<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Evitar ataques DoS con IPTables</title>
	<atom:link href="http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables</link>
	<description>Tutoriales y Howtos para GNU/Linux, MS Windows</description>
	<lastBuildDate>Tue, 24 Aug 2010 17:18:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Ricardo</title>
		<link>http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables/comment-page-1#comment-7618</link>
		<dc:creator>Ricardo</dc:creator>
		<pubDate>Fri, 26 Mar 2010 21:12:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables#comment-7618</guid>
		<description>Gracias por tu aporte!!! 
Una pregunta: 
veo que hay un ataque en mi server que se da cada 3 segundos... 

Que debo hacer, bajar por ej el limit a 1 segundo (--limit 1/s) ?? O sea, debe ser siempre menor el tiempo de espera que el de llegada del syn?? 

Y en el caso del --limit-burst como lo arreglo segun el tiempo del --limit 1/s??

Porque con la regla que diste siguen los ataques...
Tengo activado el SYN cookies y en sysctl.conf tengo estas dos lineas:

# Aumentar el &quot;baclog queuee&quot;
net.ipv4.tcp_max_syn_backlog= 2048
#
# Disminuir el tiempo de espera
net.ipv4.tcp_synack_retries= 2

Por ejemplo me parece que deberia igualar los tiempos porque en el fw tengo una regla en INPUT con espera de syn en 3/m, otra (la tuya) en  12/s y en las lineas del sysctl.conf tengo 2 segundos.... Por eso no funcionara?? Lo pruebo y comento... Si hay algo mas te agradezco si me lo respondes...
Gracias, cappo laboro!!!!</description>
		<content:encoded><![CDATA[<p>Gracias por tu aporte!!!<br />
Una pregunta:<br />
veo que hay un ataque en mi server que se da cada 3 segundos&#8230; </p>
<p>Que debo hacer, bajar por ej el limit a 1 segundo (&#8211;limit 1/s) ?? O sea, debe ser siempre menor el tiempo de espera que el de llegada del syn?? </p>
<p>Y en el caso del &#8211;limit-burst como lo arreglo segun el tiempo del &#8211;limit 1/s??</p>
<p>Porque con la regla que diste siguen los ataques&#8230;<br />
Tengo activado el SYN cookies y en sysctl.conf tengo estas dos lineas:</p>
<p># Aumentar el &#8220;baclog queuee&#8221;<br />
net.ipv4.tcp_max_syn_backlog= 2048<br />
#<br />
# Disminuir el tiempo de espera<br />
net.ipv4.tcp_synack_retries= 2</p>
<p>Por ejemplo me parece que deberia igualar los tiempos porque en el fw tengo una regla en INPUT con espera de syn en 3/m, otra (la tuya) en  12/s y en las lineas del sysctl.conf tengo 2 segundos&#8230;. Por eso no funcionara?? Lo pruebo y comento&#8230; Si hay algo mas te agradezco si me lo respondes&#8230;<br />
Gracias, cappo laboro!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: [Otro] Me tiran el servidor [M] - Alkon Foro</title>
		<link>http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables/comment-page-1#comment-7377</link>
		<dc:creator>[Otro] Me tiran el servidor [M] - Alkon Foro</dc:creator>
		<pubDate>Tue, 03 Feb 2009 05:51:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables#comment-7377</guid>
		<description>[...] como menciona un loco arriba Distribuyed Denial Of Service Mira te tengo 2 Formas de evitarlo 1&#039; Por IP tables 2&#039; Por Apache   PD deberian poner este post como fijo asi los q sufren de esto saben como evitarlo  [...]</description>
		<content:encoded><![CDATA[<p>[...] como menciona un loco arriba Distribuyed Denial Of Service Mira te tengo 2 Formas de evitarlo 1&#8242; Por IP tables 2&#8242; Por Apache   PD deberian poner este post como fijo asi los q sufren de esto saben como evitarlo  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: L33t</title>
		<link>http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables/comment-page-1#comment-7297</link>
		<dc:creator>L33t</dc:creator>
		<pubDate>Thu, 16 Oct 2008 16:52:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables#comment-7297</guid>
		<description>Muy buen post, si señor!</description>
		<content:encoded><![CDATA[<p>Muy buen post, si señor!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: H4ck3r Syst3m</title>
		<link>http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables/comment-page-1#comment-6294</link>
		<dc:creator>H4ck3r Syst3m</dc:creator>
		<pubDate>Sat, 09 Feb 2008 15:18:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.mey-online.com.ar/blog/index.php/archives/evitar-ataques-dos-con-iptables#comment-6294</guid>
		<description>Buenisio... ya lo estoy probando.
Gracias Mey!</description>
		<content:encoded><![CDATA[<p>Buenisio&#8230; ya lo estoy probando.<br />
Gracias Mey!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
