Un grave problema.

2014-10-21 Thread kadabra lineage
Bueno quiero pasar a comentarles el problema que estoy teniendo para que me 
pueda orientar en que estoy fallando o como puedo solucionarlo.Yo alquilo un 
dedicado en usa en server4you.Ellos me asignan el IP tengo instalado Debian 7. 
Entro por Putty o por Winscp .Llevo ya un tiempo hice varios post aqui sobre 
ataques y demas de UCP.La unica persona que tiene acceso al dedicado este y el 
unico que conoce el Ip soy yo. Entre otras cosas yo solo estoy entrando y me 
aparecen estos errores en el Kern.logOct 11 21:06:21 alpha670 kernel: 
[3430572.725423] UDP: bad checksum. From 71.6.167.142:4 to 
85.25.130.23:1900 ulen 105
Como puede estar ocurriendome algo asi ? un ataque ddos o dos , cuando la unica 
persona que tiene acceso soy yo ? es lo que me suena muy extraño . Ejecute 
antivirus en mi pc para que vea si hay algo infectado del arranque y nada.. 
pero me gustaria saber que otras opciones me recomiendan o tengo para que esto 
no me siga ocurriendo. Yo creo que algo tengo sea virus o pinchada la conexion 
de internet porque solo yo tengo los datos del Ip y yo solo estoy accediendo. 
Espero que me puedan ayudar gracias y saludos.  
   

Hpp proxy

2014-01-29 Thread kadabra lineage
Que tal gente ,he visto que hay servidores dedicados que instalan el hpp proxy, 
he googlealo y no encontré nada de como instalarlo . Alguno puede guiarme desde 
la terminal como instalarlo .

Enviado desde mi iPhone

Csf firewall + seguridad

2014-01-04 Thread kadabra lineage
que tal gente , miren he instalado csf firewall de debian , segun tengo 
entendido es de lo mejor. caso contrario si existe algo mejor haganmelo saber.
Yo tuve problemas hace un tiempo con ataques ddos y no habia probado esta 
herramienta.
Tambien he habilitado estas lineas
# Uncomment the next two lines to enable Spoof protection (reverse-path
filter)
# Turn on Source Address Verification in all interfaces to
# prevent some spoofing attacks
net.ipv4.conf.default.rp_filter=1
net.ipv4.conf.all.rp_filter=1que mas puedo hacer para protejer al servidor ?
  

Csf firewall

2013-12-28 Thread kadabra lineage
Csf firewall
I have installed the CSF Firewall with the webmin. Once I fully installed it, I 
applied the changees and restarted the computer and when I opened the webmin, 
The following appeared )and this is strange for I am the only one that uses 
this computer): 

According to the end of your /var/log/messages:


Dec 28 18:16:43 eagle304 kernel: [95809.583160] Firewall: *TCP_IN 
Blocked* IN=eth0 OUT= MAC=00:19:99:c3:ef:cf:64:87:88:b3:ae:01:08:00 
SRC=69.64.45.188 DST=69.64.39.218 LEN=44 TOS=0x00 PREC=0x00 TTL=55 
ID=52976 PROTO=TCP SPT=35398 DPT=2000 WINDOW=32120 RES=0x00 SYN URGP=0 

Dec 28 18:16:45 eagle304 kernel: [95811.581887] Firewall: *TCP_IN 
Blocked* IN=eth0 OUT= MAC=00:19:99:c3:ef:cf:64:87:88:b3:ae:01:08:00 
SRC=69.64.45.188 DST=69.64.39.218 LEN=44 TOS=0x00 PREC=0x00 TTL=55 
ID=52976 PROTO=TCP SPT=35398 DPT=2000 WINDOW=32120 RES=0x00 SYN URGP=0 

Dec 28 18:20:38 eagle304 kernel: [96045.348102] Firewall: *UDP_IN 
Blocked* IN=eth0 OUT= MAC=00:19:99:c3:ef:cf:64:87:88:b3:c1:81:08:00 
SRC=176.92.88.94 DST=69.64.39.218 LEN=90 TOS=0x00 PREC=0x00 TTL=110 
ID=10164 PROTO=UDP SPT=10423 DPT=50362 LEN=70 

Dec 28 18:20:58 eagle304 kernel: [96064.844348] Firewall: *UDP_IN 
Blocked* IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:19:99:a9:33:a4:08:00 
SRC=69.64.38.103 DST=255.255.255.255 LEN=95 TOS=0x00 PREC=0x00 TTL=64 
ID=0 DF PROTO=UDP SPT=47241 DPT=10412 LEN=75 



the server may have been under attack.



After rebooting, the server is at its login prompt again, yet we find 
no TCP port responding to cursory port scans.



You can make necessary configuration adjustments by placing the server 
into Recovery Mode by navigating to Hardware  Recovery, on your 
Power Panel Page, mounting the necessary file systems, and altering the 
configuration as needed.
 

This was the answer given by the server. So I think I need to config sometyhin. 

Thanks a lot. I wait for an answer.

  

DDOS

2013-10-07 Thread kadabra lineage
Hola a todos, tengo un servidor de juegos online y tengo problemas con ataques 
de tipo Dos y DDOS, que solucion puedo encontrar con Debian ?  algun firewall 
pero que no blokee puertos ya que utilizo muchos para la coneccion de usuarios. 
Espero una respuesta gente un saludo