• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

Constrangimentos nos acessos ao forum devido a DDOS

maar3amt

Administrator
Team GForum
Entrou
Set 19, 2006
Mensagens
7,803
Gostos Recebidos
28
Como forma a minimizar o impacto dos constantes ataques DDOS, todos os membros registados à excepção dos users banidos e suspensos, deixam de receber a mensagem de "servidor ocupado". Esta mensagem passará só a afectar os utilizadores não registados.

Mais uma razão para se registar no forum.

Cumprimentos
 

avense

GForum VIP
Entrou
Set 24, 2006
Mensagens
12,414
Gostos Recebidos
246
Como forma a minimizar o impacto dos constantes ataques DDOS, todos os membros registados à excepção dos users banidos e suspensos, deixam de receber a mensagem de "servidor ocupado". Esta mensagem passará só a afectar os utilizadores não registados.

Mais uma razão para se registar no forum.

Cumprimentos

Tira-me aqui uma dúvida.
Tu por acaso nao terás acesso aos ips dos nao registados?

Ou seja a minha teoria era, óbvio que o sujeito(s) quando estivesse a fazer esse seu trabalho sujo vem ao forum confirmar se está a ter sucesso ou nao,e nessa altura se tivesses acesso aos ips dos nao registados poderias confirmar por exemplo se existiria algum ip dos tais que tens na altura dos ataques.

Será que faz algum sentido o que estou para aqui a dizer?
 

maar3amt

Administrator
Team GForum
Entrou
Set 19, 2006
Mensagens
7,803
Gostos Recebidos
28
Os ip's dos não registados são dezenas em simultâneo o que fica muito difícil de detectar.

Este tipo de ataque DDOS é de certeza alugado a alguma empresa existente na internet para esse fim. Pagas em bitcoins e usufruis de um serviço web para lançar ataques DDOS a um determinado site, é só chegar lá, colocar o endereço e dar "Enter".

O ataque é relativamente simples de parar para quem tem recusrsos tecnológicos. Para nós é sempre um pouco mais complicado dado que só temos um servidor.

Contudo, e, para este tipo de ataques, tenho estado a aprimorar um script que criei para bloquear de forma relativamente eficiente ataques de pequena dimensão como é o caso dos que nos tem atingido.

Entretanto, coloquei um painel na barra lateral da página inicial do forum que mostra em tempo real se o servidor está ou não a ser atacado.
 

maar3amt

Administrator
Team GForum
Entrou
Set 19, 2006
Mensagens
7,803
Gostos Recebidos
28
E prontos o palhaço mudou de truque!

Mas cá estamos para o ver e agir em conformidade!
 

Lordelo

Sub-Administrador
Team GForum
Entrou
Ago 4, 2007
Mensagens
37,357
Gostos Recebidos
801
Boas consegui agora entrar através de VPN supunha que tenho o meu IP bloqueado? mas queria entrar normalmente e não com VPN o que se pode fazer?
 

benfas69

Administrator
Team GForum
Entrou
Out 5, 2016
Mensagens
57,026
Gostos Recebidos
2,328
Também a mim me acontece o mesmo.
Só com VPN.
 

avense

GForum VIP
Entrou
Set 24, 2006
Mensagens
12,414
Gostos Recebidos
246
Talvez seja o márcio a bloquear ips....
márcio os ataques sao sempre ao http? Ou seja sao só ataques á camada 7? Fazem os ataques só ás respostas do http?

Ou tb fazem ao protocolo e com isso sobcarrega-te o Syn?
 
Última edição:

finalcut

GF Bronze
Entrou
Out 15, 2006
Mensagens
88
Gostos Recebidos
0
Boas Tardes
Estive com dificuldades em aceder ao fórum.
Após varia tentativas la consegui após reset router.
Ao aceder apareceu a seguinte caixa de mensagem:

ANTI-DDOS
CONFIRMO QUE SOU HUMANO
by Marcio Rodrigues

E normal ?
E já agora podem de explicar o pk de não estar a conseguir aceder ao forum?
O problema do o forum ao problemas na segurança da minha net?
Obrigado
 

maar3amt

Administrator
Team GForum
Entrou
Set 19, 2006
Mensagens
7,803
Gostos Recebidos
28
Boas Tardes
Estive com dificuldades em aceder ao fórum.
Após varia tentativas la consegui após reset router.
Ao aceder apareceu a seguinte caixa de mensagem:

ANTI-DDOS
CONFIRMO QUE SOU HUMANO
by Marcio Rodrigues

E normal ?
E já agora podem de explicar o pk de não estar a conseguir aceder ao forum?
O problema do o forum ao problemas na segurança da minha net?
Obrigado

Boas,

Essa mensagem anti-bot é normal e deverá parecer só uma vez a cada utilizador. Isso pretende reduzir a carga do servidor quando estamos com problemas de processamento.
 
R

RoterTeufel

Visitante
Fogo esta a ver que não, tambem eu ontem não consegui entar no forum.
 

Lordelo

Sub-Administrador
Team GForum
Entrou
Ago 4, 2007
Mensagens
37,357
Gostos Recebidos
801
Já somos 2 eu nem com VPN ontem conseguia entrar.
 

avense

GForum VIP
Entrou
Set 24, 2006
Mensagens
12,414
Gostos Recebidos
246
Pessoal vamos cá ver uma coisa para o pessoal entender.

O que está a acontecer sao ataques DDos ou seja sao ataques que normalmente sao feitos a "empresas" online por gente mal itencionada na minha opiniao.
Estes atques para as vitimas óbvio que gera desconforto,descrebelizaçao entre os seus utilizadores etc,neste caso acho que é alguem ressarcido com alguma coisa.

Entao estes ataques DDos sao feitos de forma a gerar carga ou tráfego como lhe queiram chamar que o servidor nao aguenta e entao crasha,tornando assim o acesso mt dificil para os seus utilizadoress. Nestes casos mesmo com vpn,sem vpn,desligar routers etc nada resulta pk é o servidor que crasha,e estando offline,nada neste mundo se consegue lhe ter acesso.

Quando conseguem entrar com vpn é o "tal" script do márcio a trabalhar ou seja está a filtrar os ips supostamente malignos,com isso ás vezes os dos próprios utilizadores.

Isto é uma explicaçao do grosso modo para o pessoal entender.


óbvio que existem muitas formas de fazer a mitigaçao,mas nao existe nenhuma a 100% e o márcio está a tentar ao máximo que os seus utilizadores nao sejam prejudicados.

Com veracidade realmente tenho reparado que o pessoal tem desistido um pouco de vir a esta casa(vendo os users online) devido a estes ataques,fazendo com isso que o "malfeitor" ganhe.

Amigos nao façam isso,nao conseguem vir cá pk o forum está sobre ataque mas só vencemos este sujeito(sim sujeito pk para mim é só um) se continuarmos a vir cá ele vai ver isso e vai-se fustrar acabando por ser ele mesmo a desistir.


Agora mais um pequena explicaçao em relaçao aos ips para o pessoal entender:

Este tipo de ataques tem que ser feito por diversas máquinas,por isso sao utilizadas máquinas espalhadas por este mundo fora gerando diversos ips e como sabem os ips sao dinámicos e o meu hoje pode ser o teu amanha,por isso quando o script apanha um ip "maligno" hoje em ataque amanha vai ser o meu ip e entao fico bloqueado e tenho que mudar o meu ip(por exemplo vpn) para poder aceder ao forum.


Espero que o pessoal tenha entendido em pouco sobre isto.
 
Última edição:

Lordelo

Sub-Administrador
Team GForum
Entrou
Ago 4, 2007
Mensagens
37,357
Gostos Recebidos
801
Estes atques para as vitimas óbvio que gera desconforto,descrebelizaçao entre os seus utilizadores etc,neste caso acho que é alguem ressarcido com alguma coisa.


Pois eu estou a entrar aqui dia sim,dia não e com VPN,isto é mesmo desconfortante,mas nunca vou desistir já cá ando á muitos anos e continuarei andar,abraço e Boa Pascoa
 

avense

GForum VIP
Entrou
Set 24, 2006
Mensagens
12,414
Gostos Recebidos
246
Estes atques para as vitimas óbvio que gera desconforto,descrebelizaçao entre os seus utilizadores etc,neste caso acho que é alguem ressarcido com alguma coisa.


Pois eu estou a entrar aqui dia sim,dia não e com VPN,isto é mesmo desconfortante,mas nunca vou desistir já cá ando á muitos anos e continuarei andar,abraço e Boa Pascoa
É esse que deveria de ser o sentimento de todos assim te garanto que ajudava a este "sujeito" a desistir.
E talvez (agora uma critica) mais elementos da team a acalmar os ánimos pk agora é esse o trabalho dos Administradores.
Só cá vem o márcio tentar explicar o que se passa e o que está a fazer por ser o dono da casa,mas os restantes deveriam de ter um trabalho mais de acalmar o pessoal.......
Mas cada um sabe de si e eu sei que nada sei.

Boa páscoa para todos e protejam-se
 

joaotiago13

GF Ouro
Entrou
Jan 10, 2015
Mensagens
986
Gostos Recebidos
0
Duas coisas que não entendo
1 - Porque é que alguém ataca um forum quase moribundo?
2 - Este tipo de ataque é fácil de controlar mas implica custos ...
 

avense

GForum VIP
Entrou
Set 24, 2006
Mensagens
12,414
Gostos Recebidos
246
Duas coisas que não entendo
1 - Porque é que alguém ataca um forum quase moribundo?
2 - Este tipo de ataque é fácil de controlar mas implica custos ...

Em relaçao ao teu primeiro ponto realmente esta casa(nao vou utilizar o teu adjectivo pk acho muito forte) já nao parece a mesma e derivado a isso é que eu tenho QUASE a certeza que é algum ressarcido.....

segundo aspecto depende do tipo de ataque.....
Naao sei se sabes mas existe vários tipos de ataques DDos,e eu nao sei que tipo de ataques o gforum tem sofrido pelo que eu tenho reparado sao pela camada 7 e pelo protocolo que afeta o syn.

Mas é o que me parece isso é o márcio que terá que dizer,e sim sao relativamente fáceis de resolver mas nunca 100% pk irá sempre afetar utilizadores sem culpa nenhuma,e é muito dificil separar o tráfego...

Em relaçao a euros tudo depende do ponto de vista ora entao vejamos:

Tenho uma loja online,e estou a sofrer ataques sim prefiro pagar,nao tenho trabalho e nao tenho prejuízos com o site em baixo.

Com um forum que nunca quis nada em troca de ninguem,disponibiliza este espaço para conhecimento e entre ajuda,tem principios,tem regras básicas ao convivio o dono está a tentar resolver as coisas da maneira que sabe e pode.

É esta a minha visao das coisas.
 
Última edição:

maar3amt

Administrator
Team GForum
Entrou
Set 19, 2006
Mensagens
7,803
Gostos Recebidos
28
Relativamente ao moribundo... Este é um estatuto conferido a prátiv~camente todos os foruns nacionais. Agora faz-se tuno nas redes sociais (ou quase tudo).

Relativamente aos ataques, é tudo muito relativo... Depende do tipo de ataque e do volume de tráfego que ele gera.

Neste momento com um único servidor, podemos tentar contornar a situação mas difícil encontrar uma solução 100% eficaz que não traga custo extras.
 

mjtc

GF Platina
Entrou
Fev 10, 2010
Mensagens
9,471
Gostos Recebidos
9
Moribundo ou não, todos os fóruns nacionais tem pouca audiência, visto os usuários preferirem outras opções. Noto mais influência do pessoal do norte do que no sul a participar nos fóruns. Quanto aos ataques, por norma, são dirigidos a fóruns mais populares, nos quais se incluem o Gforum. E acredito que os tais ataques a fóruns populares como o Gforum podem ser feitos por antigos membros que foram banidos.
 

ivan2

GF Bronze
Entrou
Fev 17, 2020
Mensagens
78
Gostos Recebidos
1
estive desde manhã a tentyar entrar agora consegui
quanto aos motivos/razões tenho a minha opinião e peleo que li é transversal a outros users
curioso é que pelo que me aoercebo acontece normalmente ao fim de semana ou em horas pós trabalho
 
Topo