OVH Community, your new community space.

forum.ovh.it


icenrg
21/07/2008, 22:09
Cita Publicado inicialmente por davidlig
Mayormente, no sé para que tanto rollo para decir un NO.
En los cursos de Marketing y ventas una de las primeras cosas que enseñan es a nunca utilizar el no. Quizás van por ahí los tiros.

davidlig
21/07/2008, 20:31
Mayormente, no sé para que tanto rollo para decir un NO.

xavisent
20/07/2008, 20:10
Mi abuela se ha comprado un biombo rosa...

Eso debe querer decir que los dedicados no tienen esa protección
ya que ni son alojamientos compartidos ni son sitios de ovh.

;-)

Raikkon
19/07/2008, 03:00
Vaya... bueno, gracias!

Raúl OVH
18/07/2008, 20:41
Cita Publicado inicialmente por Raikkon
Una pregunta, están los clientes de servidores dedicados de OVH protegidos ante este tipo de ataques, aunque no usen ningún tipo de server web?
Como ha dicho Octave, todos los usuarios de los alojamientos compartidos de clúster (60GP y superiores) tienen esta protección.

Raikkon
18/07/2008, 20:06
Una pregunta, están los clientes de servidores dedicados de OVH protegidos ante este tipo de ataques, aunque no usen ningún tipo de server web?

Suerte con vuestras andadas por Italia!

davidlig
18/07/2008, 19:56
En algunas empresas del otro lado del charco usan la tecnología ProxyShield (http://www.gigeservers.com/ddos_protection_brochure.pdf) estaría bien algo así para clientes de OVH.

Un saludo.

oles@ovh.net
13/07/2008, 00:10
Buenos días

En menos de 2 semanas, iniciará su andadura una nueva filial de OVH que se concentrará en el mercado italiano. Preparamos por tanto todo lo que hace falta, incluyendo el foro. El foro italiano ya ha vista la luz hace unos días.

Hoy a partir de mediodía, forum.ovh.it está siendo atacado por un grupo de hackers. Y por tanto no hay nada en el forum porque aún no se ha anunciado nada. Vamos a pensar que OVH se espera con impaciencia en Italia. ; )

Concerniente al ataque, hay 2 ataques en curso. Uno es un synflood con un deny de servicio y el otro basado en un worm bagle que es un deny de servicio sobre una URL que no existe. El ataque está siendo llevado por alrededor 100-200 IPs al mismo tiempo que cambian cada 60-120 segundos. De media, una IP hace 2-3 peticiones web. En total, alrededor de 24.000 IPs atacan el forum. Vamos, nada de malicioso.

A nuestro nivel, el foro ha estado un poco cargado al principio y luego indisponible. Hemos puesto en marcha los scripts de bloqueo de ataques. Unas horas más tarde, hemos tenido que adaptar un poco los scripts porque había demasiadas IPs. Al final, hemos pasado el foro en una infraestructura separada y gestionada con un router Cisco con una tarjeta dedicada SLB (que había de recambio). Un tanque para matar una mosca.

En definitiva, ahora funciona tranquilamente. Funcionamos a 13.000-15.000 conexiones simultáneas que son autoexpiradas cada segundo. La tarjeta soporta hasta 1.000.000 de conexiones simultáneas. Así, de paso, probamos la tarjeta SLB que había de recambio que debíamos (precisamente) probar a lo largo de esta semana...

No pensamos que el foro sea un objetivo de ataque. Es el único sitio web de OVH que no estaba protegido. De momento sigue así, aunque cambiará a lo largo de la semana. En realidad, tendrá la misma infraestructura que los alojamientos compartidos o los sitios de OVH.

Buen fin de semana,

Amistosamente,
Octave