Ataque Ddos e DOS
-
Olá pessoal, estou tento um problema em meus servidores de jogos, eu hospedo meus servidores e de amigos e algum tempo estou tendo um problema com ataques.
Meu link é da Vivo Fibra e tem IP FIXO, antes a velocidade era de 50 Mbps de Download e 25 Mbps de Upload, então eu fiz um update para 100 Mbps de Donwload e 50 Mbps de Upload para dar uma melhorada pois estava tendo muitos ataques e com o update do link melhorou bastante, mas sempre vaza um ataque o outro e as vezes são bem fortes e acabam derrubando tudo.
Ao fazer testes o Upload sempre fica bem acima dos 50 Mbps, atingindo 100 Mbps+…
No momento eu uso o CSF como firewall, ele ajuda mas parece não estar mais fazendo efeito.
Minha estrutura fica da seguinte forma:
ONT FIBRA > Servidor com Debian e CSF instalado.
Eu faço o PPPOE direto no servidor e ele mesmo já tem o CSF.
Já me falaram muito bem o pfSense, inclusive um amigo meu tentou usar mas não conseguiu, então decidi testar mas me senti um pouco perdido com tantas funções que esse grande projeto tem.
Ao entrar no painel existem muitas opções e funções e eu acredito que seja um sistema muito bem criado.
Por isso gostaria de uma ajuda do pessoal se com o pfSense conseguiria me ajudar nessa parte, pois dependendo do ataque é tão forte que a maquina fica sem acesso total, será que o firewall conseguiria trabalhar com isso?
O que eu preciso fazer e como trabalhar com isso?
Me disseram que eu teria que configurar o Snort, outra ferramenta que me foi muito bem apresentada.
Então é isso pessoal, sou novo aqui e espero que possa compartilhar com vocês muita coisa.
Se alguém puder me dar dicas sobre o pfSense e quais são os primeiros passos fico agradecido.
Abraço.
-
Outra coisa pessoal, vale a pena eu trocar as placas de rede?
Me falaram que se eu tivesse placas de rede melhores eu conseguiria um melhor resultado.
No momento eu uso placas de rede onboard gigabit, meus servidores são um Dell PowerEdge 2950 II e duas HP Proliant DL360 G5.
Todas as três maquinas tem duas placas de rede, mas uso somente uma.
Abraço.
-
O acesso a esse servidor é mundial ou só de determinadas regiões?
Você pode definir regras com limite de conexões, bloquear países ou continentes com o pfBlockerNG e usar o snort para bloquear ips que geram alertas.