Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

firewall contro attacchi hacker

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

firewall contro attacchi hacker

Messaggioda wifinetwork » mer 5 feb 2014, 1:11

ciao ragazzi è quasi un mese che lotto a fare regole sul firewall per bloccare queste connessioni anomale sul radius, che mi bloccano il server facendo partire dei processi che saturano la cpu.
il server è su ip pubblico tramite una rb1100ahx2, ho fatto delle regole che mi creano delle blacklist secondo il numero delle connessioni, e poi droppando la blacklist con il tcp syn_sent, ma niente continuo a avere questi attacchi da ip stranieri. chiedo a voi una regola magari particolare per proteggere il server da questi attacchi. grazie
wifinetwork
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 85
Iscritto il: lun 19 nov 2012, 20:10

Re: firewall contro attacchi hacker

Messaggioda ppraz » mer 5 feb 2014, 14:50

Ciao, spiega meglio.
Il server che cos'è? solo radius?
Solitamente non si mette un radius su ip pubblico, non ha molto senso, quantomeno firewallato per bene (magari con regole iptables sul server stesso)
Che tipo di attacchi ricevi? Intendo dire qual'è il servizio preso d'assalto?
Il consiglio che ti do è, se puoi, creare whitelist e bloccare tutto il resto con un drop
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: firewall contro attacchi hacker

Messaggioda ciccioprofumato » mer 5 feb 2014, 21:26

e se si parla invece di un radius x hotspot invece ? quale regole bisogna adottare ? le stesse che hai citato sopra ?
ciccioprofumato
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 321
Iscritto il: mer 20 feb 2013, 1:37

Re: firewall contro attacchi hacker

Messaggioda ppraz » mer 5 feb 2014, 23:13

il radius è bene che parli solo con i server o i router con cui è NECESSARIO che parli, e non sia accessibile da remoto, se ti serve entrarci da remoto creati una vpn
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: firewall contro attacchi hacker

Messaggioda wifinetwork » gio 6 feb 2014, 14:46

sul server radius è installato radiusmanager, che deve essere accessibile da remoto. quando il server si blocca, accedo da terminale con il comando top e vedo che sono avviati processi "command kav" che portano la cpu al 100%. leggendo su internet ho trovato che questi tipi di processi appartengono a attaccho DDoS tramite SYN_SENT.
wifinetwork
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 85
Iscritto il: lun 19 nov 2012, 20:10

Re: firewall contro attacchi hacker

Messaggioda ppraz » gio 6 feb 2014, 22:20

Forse iptables può fare al caso tuo, lasci aperte solo le porte strettamente necessarie.
Ma scusa perchè radiusmanager deve essere raggiungibile da remoto? hai diversi hotspot in giro?
Hai modo di rendere fissi gli ip da cui ti arrivano connessioni? Magari in quel modo crei una whitelist dei buoni e scarti tutti gli altri
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite