¿Como evitar ataques DDoS - Centos 7?

Pregunta de la clase:
Jeisson Francois Rosas Céspedes

Jeisson Francois Rosas Céspedes

Pregunta
studenthace 6 años

Mi droplet esta recibiendo ataques DDoS.

Detalles de mi configuración:

  • Tengo limitadas las respuesta de nginx con GeoIP
  • Tengo limitada la ejecucción de Php-form solo a ciertas carpetas.
  • Cambie la ruta de la carpeta WWW de mis proyectos
  • Tengo todos los puertos cerrados usando FirewallD
  • No permito el acceso remoto a mis bases de datos
  • He bloqueado el acceso a ciertas IP’s (sin embargo obviamente usan un VPN :’( )

Sin embargo sigo recibiendo requests intentando acceder a mi droplet y haciendo que se cargue la memoria ram con respuestas para estos requests. ¿Como podría evitar esta situación?, ¿Como podría estar seguro de que el Droplet no se va a caer más adelante cuando e intensifiquen los ataques?

Hasta el momento mi configuración junto con la administración de nginx me aseguran de que es muy improbable que suceda. ¿Que opinan?

Quizás son muchas preguntas, muchas gracias!!!

3 respuestas
para escribir tu comentario
    Jorge M.

    Jorge M.

    studenthace 5 años

    Puedes usar Cloudflare o Incapsula

    Daniel Santiago Bartels Barragan

    Daniel Santiago Bartels Barragan

    company_adminhace 6 años

    Como lo solucionaste ?

    Jeisson Francois Rosas Céspedes

    Jeisson Francois Rosas Céspedes

    studenthace 6 años

    Correciones:

    • Php-fpm NO php-form
Curso de DigitalOcean 2017

Curso de DigitalOcean 2017

Aprende a utilizar DigitalOcean. El servicio de infraestructura en la nube que te permite arrancar fácilmente y tener tus aplicaciones web en producción. Entiende cómo agregar almacenamiento, replicar tus droplets y montar una aplicación web completa como por ejemplo Magento.

Curso de DigitalOcean 2017
Curso de DigitalOcean 2017

Curso de DigitalOcean 2017

Aprende a utilizar DigitalOcean. El servicio de infraestructura en la nube que te permite arrancar fácilmente y tener tus aplicaciones web en producción. Entiende cómo agregar almacenamiento, replicar tus droplets y montar una aplicación web completa como por ejemplo Magento.