Bobinas P4G
  • Login
  • Public

    • Public
    • Groups
    • Popular
    • People

Conversation

Notices

  1. drymer #en proceso de migrar (drymervieja@quitter.se)'s status on Wednesday, 26-Oct-2016 07:00:33 UTC drymer #en proceso de migrar drymer #en proceso de migrar
    Sobre DNS, DDOS y la fragilidad de internet - https://daemons.cf/posts/sobre-dns-ddos-y-la-fragilidad-de-internet/
    In conversation Wednesday, 26-Oct-2016 07:00:33 UTC from quitter.se permalink

    Attachments


    • admin de gnusocial.net, puppetmaster and Charles Dexter like this.
    • puppetmaster, Kermit Unchained, admin de gnusocial.net and victorhck repeated this.
    • Hispa (hispa@quitter.es)'s status on Wednesday, 26-Oct-2016 07:11:37 UTC Hispa Hispa
      in reply to
      @drymer Ayer mismo discutíamos en el trabajo sobre si no sería necesario que los ISP detuvieran este tipo de ataques en el nivel primario, capando a los clientes zombies que están enviando paquetes a las IP afectadas, y advirtiéndoles además de que tienen dispositivos inseguros.
      In conversation Wednesday, 26-Oct-2016 07:11:37 UTC permalink
    • drymer #en proceso de migrar (drymervieja@quitter.se)'s status on Wednesday, 26-Oct-2016 07:20:13 UTC drymer #en proceso de migrar drymer #en proceso de migrar
      in reply to
      • Hispa
      @hispa Y como decides que tu cliente está haciendo un ddos? Un solo dispositivo no envia tanta informacion, es el conjunto lo que hace daño.
      In conversation Wednesday, 26-Oct-2016 07:20:13 UTC permalink
      Hispa and Charles Dexter like this.
    • drymer #en proceso de migrar (drymervieja@quitter.se)'s status on Wednesday, 26-Oct-2016 07:20:53 UTC drymer #en proceso de migrar drymer #en proceso de migrar
      in reply to
      • Hispa
      @hispa Eso sin tener en cuenta lo mucho que podrian abusar los ISP con la excusa de parar ddos.
      In conversation Wednesday, 26-Oct-2016 07:20:53 UTC permalink
      puppetmaster and Hispa like this.
    • Hispa (hispa@quitter.es)'s status on Wednesday, 26-Oct-2016 07:21:59 UTC Hispa Hispa
      in reply to
      @drymer Good point.
      In conversation Wednesday, 26-Oct-2016 07:21:59 UTC permalink
      drymer #en proceso de migrar likes this.
    • puppetmaster (puppetmaster@gnusocial.net)'s status on Wednesday, 26-Oct-2016 07:50:41 UTC puppetmaster puppetmaster
      in reply to
      • Hispa
      @drymer @hispa Es mas el  del "gorro" ya lo proponía el otro día en articulo  ;) " AntiDDOS proporcionados desde la red, que es lo que parece que podría haber hecho DYN para conseguir proteger sus servicios DNS, es decir, llamar a su proveedor de conexiones de red y solicitar la contratación de estos escudos Anti-DDOS desde la red" https://www.security.telefonica.com/es/services/comms-security/anti-ddos/ xDDD
      In conversation Wednesday, 26-Oct-2016 07:50:41 UTC permalink

      Attachments


    • drymer #en proceso de migrar (drymervieja@quitter.se)'s status on Wednesday, 26-Oct-2016 07:53:08 UTC drymer #en proceso de migrar drymer #en proceso de migrar
      in reply to
      • puppetmaster
      • Hispa
      @puppetmaster Van saliendo articulos que confirman posibles extorsiones mediante el uso de ddos. Ya podria ser. @hispa
      In conversation Wednesday, 26-Oct-2016 07:53:08 UTC permalink
    • Shevek (shevek@quitter.se)'s status on Wednesday, 26-Oct-2016 07:54:10 UTC Shevek Shevek
      in reply to
      • Shevek
      @drymer ¿Caido?
      In conversation Wednesday, 26-Oct-2016 07:54:10 UTC permalink
    • drymer #en proceso de migrar (drymervieja@quitter.se)'s status on Wednesday, 26-Oct-2016 07:57:28 UTC drymer #en proceso de migrar drymer #en proceso de migrar
      in reply to
      • Shevek
      @shevek El que? Si dices el articulo, me resuelve bien.
      In conversation Wednesday, 26-Oct-2016 07:57:28 UTC permalink
    • puppetmaster (puppetmaster@gnusocial.net)'s status on Wednesday, 26-Oct-2016 08:02:46 UTC puppetmaster puppetmaster
      in reply to
      @drymer Buen articulo, claro y conciso, no le pongo ni una  coma ;)
      In conversation Wednesday, 26-Oct-2016 08:02:46 UTC permalink
      drymer #en proceso de migrar and Charles Dexter like this.
      drymer #en proceso de migrar repeated this.
    • drymer #en proceso de migrar (drymervieja@quitter.se)'s status on Wednesday, 26-Oct-2016 08:05:00 UTC drymer #en proceso de migrar drymer #en proceso de migrar
      in reply to
      • puppetmaster
      @puppetmaster Gracias x)
      In conversation Wednesday, 26-Oct-2016 08:05:00 UTC permalink
    • Shevek (shevek@quitter.se)'s status on Wednesday, 26-Oct-2016 08:05:49 UTC Shevek Shevek
      in reply to
      • Shevek
      @drymer Ya va.
      In conversation Wednesday, 26-Oct-2016 08:05:49 UTC permalink
      drymer #en proceso de migrar likes this.
    • Shevek (shevek@quitter.se)'s status on Wednesday, 26-Oct-2016 10:16:35 UTC Shevek Shevek
      in reply to
      • Shevek
      @drymer Una posible solución es el cacheo breve, digamos 24h. Suficiente para detener el ataque y dar servicio mientras.
      In conversation Wednesday, 26-Oct-2016 10:16:35 UTC permalink
    • puppetmaster (puppetmaster@gnusocial.net)'s status on Wednesday, 26-Oct-2016 10:34:58 UTC puppetmaster puppetmaster
      in reply to
      • Shevek
      @shevek @drymer No se debe cachear los DNS porque la seguridad y el funcionamiento quedaría al descubierto, el articulo lo explica correctamente. Si yo me hago con el control de un servidor de tu dominio y tus usuarios acceden a el, tu podrías, desplegar otro, y apuntar el DNS del dominio comprometido al nuevo, y en una hora podrías tener replicado el cambio en todos los clientes, pero si el DNS tiene cache de 24H tendrías comprometidos a tus usuarios ese tiempo.
      In conversation Wednesday, 26-Oct-2016 10:34:58 UTC permalink
    • Shevek (shevek@quitter.se)'s status on Wednesday, 26-Oct-2016 10:41:19 UTC Shevek Shevek
      in reply to
      • Shevek
      • puppetmaster
      @puppetmaster ¿No es un compromiso aceptable 24h? o_O
      In conversation Wednesday, 26-Oct-2016 10:41:19 UTC permalink
    • puppetmaster (puppetmaster@gnusocial.net)'s status on Wednesday, 26-Oct-2016 10:46:39 UTC puppetmaster puppetmaster
      in reply to
      • Shevek
      @shevek Imagina que es un leak muy sensible que no quieren que salga a la luz, te hacen un ataque DDOS a  el server y te lo dejan frito, tu despliegas otro nodo, pero tienes que hacer cambio en el DNS para que la info, vuelva a estar disponible(evidentemente siempre puedes decir que apunten directamente a la ip), pero necesitas 24H ¿no piensas que en esas 24H ya habrán podido montar una cortina de humo que empañe tu información?
      In conversation Wednesday, 26-Oct-2016 10:46:39 UTC permalink
    • Shevek (shevek@quitter.se)'s status on Wednesday, 26-Oct-2016 10:56:37 UTC Shevek Shevek
      in reply to
      • Shevek
      • puppetmaster
      @puppetmaster Pero estamos hablando de DDoS al DNS no a mi servidor particular ¿en qué quedamos?
      In conversation Wednesday, 26-Oct-2016 10:56:37 UTC permalink
    • Shevek (shevek@quitter.se)'s status on Wednesday, 26-Oct-2016 11:04:19 UTC Shevek Shevek
      in reply to
      • Shevek
      • puppetmaster
      @puppetmaster A ver si esto: tú dices que aunque lo que yo digo solucione el ataque a DNS se puede producir este otro escenario ¿no?
      In conversation Wednesday, 26-Oct-2016 11:04:19 UTC permalink
    • puppetmaster (puppetmaster@gnusocial.net)'s status on Wednesday, 26-Oct-2016 11:08:29 UTC puppetmaster puppetmaster
      in reply to
      • Shevek
      @shevek Los dos ejemplos son validos, para demostrar las posibles "causisticas" que se pueden dar, si tienes un sistema de cache en los servidores DNS.(creo yo)
      In conversation Wednesday, 26-Oct-2016 11:08:29 UTC permalink
    • puppetmaster (puppetmaster@gnusocial.net)'s status on Wednesday, 26-Oct-2016 11:20:19 UTC puppetmaster puppetmaster
      in reply to
      • Shevek
      @shevek Si exacto, a veces me cuesta explicarme ;)
      In conversation Wednesday, 26-Oct-2016 11:20:19 UTC permalink
    • admin de gnusocial.net (administrator@gnusocial.net)'s status on Wednesday, 26-Oct-2016 14:01:36 UTC admin de gnusocial.net admin de gnusocial.net
      in reply to
      @drymer muy bueno tu!!!
      In conversation Wednesday, 26-Oct-2016 14:01:36 UTC permalink

Feeds

  • Activity Streams
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • Privacy
  • Source
  • Version
  • Contact

Bobinas P4G is a social network. It runs on GNU social, version 2.0.1-beta0, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All Bobinas P4G content and data are available under the Creative Commons Attribution 3.0 license.