Foros de debate

  • #1 publicado el 20/02/2012 @ 19:04
  • +1

Editado por jack_wade el 27/02/2012 @ 11:22

[DDoS] Ataques masivos

Hilo editado por jack_wade, motivos en #67

Los hechos:

1. La mayoría de los ataques que ha recibido NGGN (y otras compañías de venta de servidores) últimamente no tenían como objetivo un servidor concreto sino la compañía en su totalidad. Son ataques a gran escala (me han comentado que han estado bloqueando IPs por MILES de forma diaria) que obviamente cuando impactan afectan a todos los servidores alojados en esta compañía (el nuestro, los dos de MV y el de Steel and Stones, que a pesar de estar alojado en "La Percha Digital", utiliza los sistemas de NGGN). Aprovecho para decir a título personal, que la actuación de NGGN en relación con los ataques me parece bastane buena. Desconozco los entresijos sobre el funcionamiento de los ataques DDoS y su magnitud, pero he visto el efecto que tiene sobre otros servicios webs y la verdad, para la complejidad del ataque, unos cuantos timeouts parecen ser un precio bastante razonable a pagar.

2. Además de los ataques a través de botnets, tambien parece ser que se han utilizado exploits en otros juegos/sistemas/procesos con la intención de acceder a la máquina o disparar el consumo de CPU (produciendo lag en otros procesos alojados en la máquina).

3. TF2 no es el único juego afectado. Tenéis un hilo en MediaVida sobre ataques en el CSS también.

4. Hay una tercera parte interesada: un tipo que hasta hace poco tenía un negocio de venta de servidores, con el que estafó a varias personas y que ahora parece que va a reabrirlo con un lavado de cara de por medio. Se confirmó su participación en anteriores ataques, qué casualidad que justo cuando vaya a abrirlo los servidores de la competencia (NGGN, NLS, Pracc, VeryGames, resellers...) comienzan a caerse.

Por todo esto voy a editar #1 para "generalizar" un poco el tema de los ataques a servidores y convertir este hilo en un punto de referencia para que los administradores puedan estar un poco al tanto y aprender a protegerse contra estos ataques.

----------------------

Hoy os traigo la verdad sobre Batallonesp, una comunidad del tf2 que se dedica a ddosear comunidades españolas como la mia (gamers unidos). Tengo pruebas de que es el el que ataca y hemos intentado solucionarlo pacificamente y no ha habido resultado.

Conversación:

http://www.mediafire.com/?z1z9kv8im54bgkm

Y otra prueba esta misma tarde mientras estábamos jugando observar el gráfico y los datos como se ponen rojos:

http://steamcommunity.com/id/xdavid7x/screenshot/486624570180532077?tab=public
Página(s): 1 2 3 ... 5 6 7 8

DioJoestar

Dio Joestar ★

  • #101 publicado el 13/05/2012 @ 16:09
#99 Yo escuché que las demandas las harán la empresas del hosting hacia el energúmeno.

- - - -
http://steamcommunity.com/id/DioJoestar
  • #102 publicado el 13/05/2012 @ 16:46
  • +3
Sinceramente creo q la denuncia solo t podria valer para recuperarse economicamente de los atakes,pero para prevenir y curar,lo mejor seria que alguien q lo conociese pusiese la direccion de donde vive,,,aver si luego se las daba de guay

Sinnoh

Darkharmen

  • #103 publicado el 20/07/2012 @ 22:27

Editado por Sinnoh el 24/07/2012 @ 04:05

Mensaje de Agrs:

"Ayer Jueves 19 de julio, el servidor recibio un DDOS durante aproximadamente 30-45 minutos. Los usuarios que estubieron jugando se quejaban mucho del lag, no es de extrañar. El ataque llego a 300 mb/s, lo extraño es que no se hubiera caido, yo estoy asombrado de que lo hubiera aguantado.
Aqui teneis una grafica del uso de la red para que veais: (Esta con 2 horas de diferencia)
https://dl.dropbox.com/u/22286208/thefuck.PNG
El caso es que es imposible evitar este tipo de ataques, ultimamente estan creciendo los ataques en los clanes (a otro clan que hosteo en otra maquina tambien les han estado atacando). Aqui os dejo un grupo de steam para hablar de ello: http://steamcommunity.com/groups/GLAIDA
No hay nada que se pueda hacer, los ataques ddos a esta escala son inevitables, iberbit y otras empresas españolas han dejado de hostear servidores source por los ataques. Se sospecha bastante de penacos, pero no lo sabe nadie."



Creo que BatallonESP y Penacos estan juntos en esta parida.

EDIT:
Mi amigo ha entrado en la "Deep Web" para husmear. Aparte de ver la compra de asesinos para liquidar a quien tu quieras (si, es un lol, pero es de verdad D:), ha visto páginas llenos tutoriales de hakeo y diferentes cosas, entre ellas a hacer DDOS.

- - - -
Gaah, borré los kiwis.

jack_wade

News Bot

  • #104 publicado el 20/07/2012 @ 23:18
Nosotros también hemos recibido bastantes ataques a lo largo del día y tenemos el servidor caído en este momento.

Saludos

- - - -
Press X to DASH

Linklobo

Just say yes

  • #105 publicado el 20/07/2012 @ 23:33
  • +1
gg "comunidad" española

- - - -
We got the clap, can't be beat!
  • #106 publicado el 21/07/2012 @ 00:48
  • +1
RGC tambien esta sufriendo estos ataques,durante un buen rato por la mañana el servidor se caia todo el rato y cuando no tenia lagg,luego por la tarde ha parado
  • #107 publicado el 21/07/2012 @ 03:40
  • +2
Joder cuando deje de jugar al gmod estaba el hijo de puta ese de penaco destruyendo la comunidad española y ahora que ha acabado viene a por el tf2 -.-

cuspide

Will it blend?

  • #108 publicado el 21/07/2012 @ 03:45
  • +1
#107 Están atacando a compañías enteras, donde muchos más juegos se ven afectados aparte del TF2.

- - - -
Debe ser difícil… para aquellos que han tomado a la autoridad como verdad, más que la verdad como autoridad
  • #109 publicado el 21/07/2012 @ 04:15
#102 Esa es la solución. No se puede hablar o razonar con gente así.
  • #110 publicado el 21/07/2012 @ 05:43
  • +4

Editado por Stuppah el 21/07/2012 @ 05:46

#108 nono me referia a comunidad en si , foros y actitud "imperialista" version friki: te hago admin de mi foro si te pasas al nuestro y premium si solo te metes en nuestro servidor.
Al final se monto un ejercito de niños admines de 8 a 12 años que parecia el sueño porno de un pedofilo escuchar a todos a la vez hablando por el micro... .
A eso sumale la compra de dominios de las otras comunidades, el tirar servidores y el usar más niños guiris para engordar la lista de usuarios del server... Camps pedofilo inside

y si al principio era solo de gmod pero ahora se ha extendido al tf2 y css minecraft..

cuspide

Will it blend?

  • #111 publicado el 21/07/2012 @ 12:25
  • +1
#110 Ya, pero igualmente aquí están hablando de ataques a casi 300mbps, lo cual es simplemente una barbaridad. Esos ataques les deben estar costando bastante pasta y con el único fin de conseguir niños admin. Además, ese tal penacos sólo tiene un servidor de idle+trade en el TF2, no?
No sé, a mí no me cuadra mucho esa idea.

- - - -
Debe ser difícil… para aquellos que han tomado a la autoridad como verdad, más que la verdad como autoridad

Scatman

Underrated player

  • #112 publicado el 21/07/2012 @ 12:32
¿Alguien que le envíe a ese un paquete con ántrax?

- - - -
¿por qué cuando preguntas "tienes un chicle te contestan: que si quiero o que si tengo?
  • #113 publicado el 21/07/2012 @ 14:02
  • +1

Editado por Stuppah el 21/07/2012 @ 14:02

Yo consolidaba la idea de Sinnoh en #103 porque creo que esa comunidad usa su maquina y le viene de perlas hacer que iberbit deje de vender servidores , batallonesp no sé si tiene su propia maquina pero imagino que también por la cantidad de servidores


menudos nombres de mierda que se gastan las dos comunidades xD!

DioJoestar

Dio Joestar ★

  • #114 publicado el 21/07/2012 @ 17:23
Lo acabo de ver de churra. Seguramente ya se haya probado, pero por saberlo.
http://www.sourceop.com/modules.php?name=Downloads&d_op=viewdownload&cid=9

- - - -
http://steamcommunity.com/id/DioJoestar

jack_wade

News Bot

  • #115 publicado el 21/07/2012 @ 17:45
  • +1
#114 Cuando Tony Paloma (Drunken_F00l, administrador de SourceOP) fue contratado por VALVe, lo primero que hizo fue incorporar la seguridad de ese plugin a TF2 a través de una actualización.

Ahora ya no sirve de mucho tenerlo por duplicado, pero gracias ^^

- - - -
Press X to DASH
  • #116 publicado el 22/07/2012 @ 18:13
  • +1
Que asco... de verdad :(

- - - -
No hay peor ciego, que el que no quiere ver.
  • #117 publicado el 22/07/2012 @ 19:30
  • +2
#116 Es que si,mientras tanto batallonesp esta full el servidor
  • #118 publicado el 23/07/2012 @ 11:44
Yo como vea al Anibal en algun server en el que este yo le pienso decir 4 cosas bien dichas porque es un niñato que se dedica a tirar servers para llenar el suyo sino los tira el suyo esta mas vacio....
  • #119 publicado el 23/07/2012 @ 12:26
  • +1
Solo tengo algo que compartir jajaja

http://steamcommunity.com/groups/ATVDDOS
Página(s): 1 2 3 ... 5 6 7 8

Para poder participar tienes que inicia sesión. Si todavia no tiene una cuenta puedes registrate.