Como detectar ataques DDOS UDP FLOOD [AJUDA]

1. Como detectar ataques DDOS UDP FLOOD [AJUDA]

Douglas
chrorius

(usa Ubuntu)

Enviado em 16/03/2021 - 21:20h

Olá, pessoal.

Gostaria de tira algumas dúvidas.

Qual melhor ferramenta para detectar os ataques nas portas do meu ip, e detectar também o ip atacante ?

Vocês consegue me ajudar entender sobre este print ? https://prnt.sc/10nn0g1
Sinalizei em vermelhos os envio de pacotes, como consigo descobri os ips que estão inundando a rede e bloquea-los ?

Obrigado pela ajuda.


  


2. Re: Como detectar ataques DDOS UDP FLOOD [AJUDA]

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 16/03/2021 - 21:52h


bom é usar ferramentas de ids e ips como snort
mas sempre é bom bloquear tudo e liberar somente o necessário
assim fica mais fácil até mesmo de monitorar


3. Re: Como detectar ataques DDOS UDP FLOOD [AJUDA]

Marcelo Oliver
msoliver

(usa Debian)

Enviado em 16/03/2021 - 22:04h

Veja:
https://servidordebian.org/pt/buster/security/start


______________________________________________________________________
Importante: lynx --dump goo.gl/a9KeFc|sed -nr '/^[ ]+Se/,/dou.$/p'
Att.: Marcelo Oliver
______________________________________________________________________








Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts