Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ataques DDos

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 5 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      vinicius
      last edited by

      Galera,

      Gostaria de saber se existe algum pacote que posso estar utilizando integrado ao PfSense, que me possibilita que eu monitora e previna algum tipo de ataque DOs ou DDos?

      1 Reply Last reply Reply Quote 0
      • M Offline
        mantunespb
        last edited by

        Evitar DDos.. ?? só com reza forte.. ou a sua operadora pode bloquear no POP..
        porem existe alguns equipamentos específicos que pode prevenir.. mas é complicado..

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Você pode nas próprias regras do pfsense limitar a quantidade de requisições por segundo ou por quantidade, o que ajuda a previnir um Dos, mas para um DDos, o volume de requsições pode facilmente superar seu poder de processamento.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • JackLJ Offline
            JackL
            last edited by

            Buenas!

            Além das dicas dos colegas, uma boa opção, pode ser rodar paralelamente ao pfSense (em outro hardware) um IDS/IPS - como o Snort, por exemplo. Isso não evita necessariamente um DDOS, mas normalmente ajuda muito!

            Abraços!
            Jack

            Treinamentos de Elite: http://sys-squad.com
            Soluções: https://conexti.com.br

            1 Reply Last reply Reply Quote 0
            • V Offline
              vinicius
              last edited by

              @JackL:

              Buenas!

              Além das dicas dos colegas, uma boa opção, pode ser rodar paralelamente ao pfSense (em outro hardware) um IDS/IPS - como o Snort, por exemplo. Isso não evita necessariamente um DDOS, mas normalmente ajuda muito!

              Abraços!
              Jack

              Neste caso tenho que colocar no snort na atras do meu pfsense para analisar todos os pacotes?

              Alguem ja utiliza esta topologia…?

              1 Reply Last reply Reply Quote 0
              • L Offline
                LFCavalcanti
                last edited by

                Olá!

                Vamos ser práticos:
                Evitar DDoS é quase impossivel, o que se pode fazer é atenuar os efeitos. Se até a toda poderosa da computação distribuida Amazon já teve sua nuvem prejudicada por DDoS, quem somos nós para sermos imunes?

                Recomendo aplicar as recomendações dos colegas e sobre o Snort, se você realmente for alvo de um DDoS não irá importar muito se você possui um Servidor separado para o Snort. A não ser que você esteja falando de um Datacenter.

                Use o Snort bem configurado, monitore sua rede com frequencia e tenha um plano de segurança da informação bem estruturado.

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • V Offline
                  vinicius
                  last edited by

                  Ok valeu,

                  Algume teria uma documentação de como deve ser implantado o Snort, pois não quero efetuar a instalação do pacote Snort no meu Pfsense.

                  Valeu

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.