El riesgo de los VPS sin validación.

Enfrentarse a ataques en nuestro servidor es el pan de cada día y basta que nos cojan manía para que lo hagan desde miles de IPS de los VPS que se contratan sin validación.

Fuente: https://www.flickr.com/photos/marciookabe/
Fuente: https://www.flickr.com/photos/marciookabe/

La tecnología CLOUD ha creado un mercado en el que uno puede contratar un servicio VPS con unas CPUS, RAM y espacio de almacenamiento mínimo pagando por ello por horas, días y con un ancho de banda de más de 100MBit/seg.

De hecho AMAZON CLOUD entre otros permite la contratación de los servicios y generar maquinas virtuales con solo crear una cuenta en el sistema y recargar crédito mediante tarjeta de débito o crédito.

El riesgo de los VPS que se contratan sin pedir datos al usuario que los contratar, sin apenas papeleo ni validación, hace que miles de hackers usando tarjetas robadas (carding) puedan contratar miles de maquinas virtuales cada una de ellas con mucho ancho de banda.

Una vez tienen dichas maquinas en Internet, pagadas con tarjetas de otros, hasta pasado unos 3 meses no se produce un charge back (devolución del dinero por fraude bancario) lo que les da el margen para utilizar dichas maquinas para tirar webs mediante un ataque DDOS.

En AGENCIA LA NAVE somos conscientes que para mantener su proyecto en Internet ya no basta con contratar un buen servidor y que es indispensable rodearse de los mejores expertos en seguridad informática.

Nuestros expertos sabrán proteger su negocio de ataques de VPS tradicionales y podrán implantar técnicas de bloqueo en los cortafuegos para evitar que nos tiren abajo la web desde miles de IPS sin identificar.

En la siguiente foto podéis ver como atacan a una web y consiguen que la web deje de responder durante unos segundos. Una vez aplicada nuestra solución la web vuelve a responder.

amazoncloud3
Fuente: agencialanave.com

Por ejemplo mediante una excelente política de cortafuegos iptables podremos bloquear accesos a nuestros servidores desde cualquier servidor VPS ubicado en Amazon Cloud. Mediante un SCRIPT programado por nosotros extraemos los datos de IPS, los convertimos a las mascarás adecuadas compatibles con iptables.

amazoncloud2
Fuente: agencialanave.com

De esta forma no recibiremos ataques desde maquinas alojadas en todo AMAZON y solo los proveedores tradicionales podrán recibir visitas a nuestro servicio. Lo importante del alojamiento no reside tanto en la calidad del servidor sino más bien en la atención al cliente recibida cuando tenemos un problema. No dude en consultarnos para más información.

 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *