[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]
[Hilos de Discusión] [Fecha] [Tema] [Autor]
Que tal lista, un saludo antes que nada.
Pido disculpas si los vuelvo a molestar con lo mismo, pero no recibi respuesta a mi solicitud anterior por lo que pienso que es una tonteria pero pues ahi va.
Un conocido recibio notificacion de que su equipo estaba siendo utilizado para atacar a un tercero, este cuate usa Linux 5.0 MX y luego basandome en:
www.cert.org/summaries/
En especial en CERT Summary CS-99-02
En el que una parte dice:
2.Resurgence of SYN Attacks
Recently we have received an increased number of reports of SYN attacks that result in a denial of service. This is a known exploitation method for which protection is available. For information about how SYN attacks work and how to protect your systems, see
CERT Advisory CA-96.21 TCP SYN Flooding and IP Spoofing Attacks
http://www.cert.org/advisories/CA-96.21.tcp_syn_flooding.html
For more information about denial of service attacks, see
Denial of Service
http://www.cert.org/tech_tips/denial_of_service.html.
En RedHat encontre en:
http://www.redhat.com/mirrors/LDP/HOWTO/Security-HOWTO-7.html#kernel-security
Que para el Syn Flooding:
IP: syn cookies (CONFIG_SYN_COOKIES)
a "SYN Attack" is a denial of service (DoS) attack that consumes all the resources on your machine, forcing you to reboot. We can't think of a reason you wouldn't normally enable this. In the 2.1 kernel series this config option mearly allows syn cookies, but does not enable them. To enable them, you have to do:
root# echo 1 > /proc/sys/net/ipv4/tcp_syncookies
Pero esto con un kernel 2.1 pero para un 2.0.36? sinceramente no le entiendo muy bien y no encuentro por otro lado, como podria yo verificar que en mi Linux PPP 5.6 no esta pasando?.
Ojala puedan ayudarme o por lo menos decirme que estoy perdido :P
Espero que estan muy bien, saludos.
Atte. Agustin Astorga
Enviado desde el centro de mensajes de CorreoWeb!
Obten tu correo electrónico con múltiples beneficios totalmente GRATIS!!
http://www.correoweb.com