Estimados Usuarios ;
Aqui dejaremos algunos trucos para aportar a vuestra comunidad ya que en nuestros servidores han funcionado a la perfeccion y nos han quitado muchos dolores de cabeza por ello queremos compartir dicha experiencia:
---------------------------------------------
Ataques DoS
Bueno estos ataques se caracterizan por sobrecargar nuestros servidores denegando el servicio a los demas usuarios , se bloquean las paginas y generalmente no podemos acceder a nuestro servidor en aquellos momentos o se hace demasiado lenta la carga.
Para solucioanr estos problemas y aumentar el rendimiento recomendamos hacer lo siguiente:
1.- Editar su archivo httpd.conf
2.- Maxrequestperchild <-- este valor por default viene como 0 , esto quiere decir que no habra limete en la cantidad de procesos hijos que se creen , por lo cual un atacante Dos suele aprovechar aquello , recomendamos fijar el valor en 100 ( si tienen muchos ataques recomandamos alrededor de 60 dpendiendo delas tareas que haga su servidor )
3 .- Maxclients ; fijarlo en 256 ( default es 150 ) o si compilan apache pueden incluso incrementar este valor a 512 para soportar mas conexiones sin que se bloqueen las paginas.
4.- Salvar cambios , reiniciar apache.
Otro programa que ayudara mucho en la tareas es:
http://deflate.medialayer.com/
Modulo llamado dos deflate , que se encargara de bannear las ip que generen demasiadas conexiones simultaneas , para ello dirijanse a la web ahi aparecen las instruncciones de instalacion , una vez hecho esto fijen el valor dentro de ddos.conf de maximas conexiones simultaneas a 100.
Para ello deberan tener apf firewall instalado o funcionando iptables sin problemas con ambos puede funcionar dicho modulo , cada 1 minuto se ejecutara mediante cron jobs baneando todo ip que este generando muchas conexiones , esto hara bajar considerablemente la carga de nuestro procesador.
Muchos ataques Dos se basan en boots automaticos que se encargan de derribar un objetivo , tambien lo hacen atraves de proxys por lo que benar las ip manualmente seria un caos , recomendamos totalmente DoS Deflate.
---------------------------------------------------
DoS WHM - CPANEL
Pocas semans atras recibimos poderosos ataques DoS a los paneles de control, estos ataques fueron devastadores una vez iniciado el servicio ( service cpanel start desde ssh ) los servidores se bloqueaban practicamente de inmediato por lo que Dos deflate no podia controlarlos, en este caso cambiar los puertos no sirve de nada , recomendamos instalar certificados ssl para las conexiones a /whm y /cpanel , con ello evitaran este ataque si alguna vez los llegan a recibir.
Una vez instalado ssl en /whm y /cpanel , entren en su WHM ROOT - SERVER CONFIGURATION - TWEAT SETTINGS - SYSTEM
Y activen la opcion:
Always redirect users to the ssl/tls ports when visiting /cpanel, /webmail, etc.
Esto hara que si hacen DoS a los paneles la carga del boot que se encarga del ataque no se complete debido al anuncio que nos aparecera , DESEAMOS CONTINULAR LA CARGA CON CERTIFICADOS DE SEGURIDAD SSL , por lo tanto el ataque se volvera obsoleto.
----------------------------------------
Esperamos sirva a alguien el consejo , la mejor solucion para mantener protegidos un servidor y sus archivos sin firewalls y una buena configuracion de apache junto con php, mas adelante postearemos mas trucos .
Saludos !