lutei contra um DDoS por 5 dias

Поділитися
Вставка
  • Опубліковано 1 лип 2024
  • ✅ Torne-se membro para obter aulas técnicas exclusivas comigo:
    / @lucasmontano
    Article: funkbytetech.substack.com/p/i...
    💜Comunidade do Discord: / discord
    ❤️ Ajude o Rio Grande do Sul, informações em lucasmontano.com/
    ✅ Meu site parece que foi feito por um DEV backend né?! Mas lá tu encontra tudo que precisa saber sobre o que tenho feito e onde estou:
    lucasmontano.com/
    ✅ 𝗢𝗦 𝗠𝗘𝗟𝗛𝗢𝗥𝗘𝗦 𝗩𝗜𝗗𝗘𝗢𝗦 𝗗𝗢 𝗖𝗔𝗡𝗔𝗟
    ▸ 3,700,000 requests do MrBeast na API do X (eu tentei e não foi barato)
    • 3,700,000 requests do ...
    ▸ Programação realmente é muito difícil?
    • Programação realmente ...
    ▸ DEV Precificando Projeto tipo Netflix (bem simples)
    • DEV Precificando Proje...
    ▸ Gemini Impressiona ao Superar Humanos : Nova IA do Google • Gemini Impressiona ao ...
    ▸ OpenAI choca o mundo +1 (mas Sora não é sobre gerar videos)
    • OpenAI Sora não é apen...
    ▸ IA que utilizo & a mentira da Gemini (Nova IA do Google)
    • IA que utilizo & a men...
  • Наука та технологія

КОМЕНТАРІ • 461

  • @GabrielSouza-si2wt
    @GabrielSouza-si2wt 23 дні тому +268

    Interessante que o autor do artigo colocou "Existem Dragões" provavelmente em referencia aquele livro "Firewalls dont stop dragons"

    • @fptbb
      @fptbb 18 днів тому +3

      Odio puro e regras WAF mal escritas derrubam.

    • @Zentrox83
      @Zentrox83 18 днів тому +2

      E se for uma "Hydra" aí FERROU DE VEZ kakakakaka🤣😳🥶😰😭😱

    • @mauriciomoia
      @mauriciomoia 16 днів тому +8

      É referencia a : hic sunt dracones.
      Aqui há dragões. Era escrito em mapas antigos onde não se sabia o que havia naquela parte do mapa

  • @wbarbosabr
    @wbarbosabr 23 дні тому +253

    Krypto não é o nome do (super) cachorro no desenho do Super Boy?

  • @dxsdataxtudios
    @dxsdataxtudios 16 днів тому +49

    A extração precisa de caracteristicas dos atacantes por log é primordial. Vou revelar o nível excelente de contingência que aplicamos aqui, que é: fazer um catálogo de IPs de uso diário de teus clientes e no caso de ataque DDOS fazer o seguinte: somente liberar este catálogo para acesso restrito por 72hrs, além de enviar um e-mail liberador que ao clicar vai liberar o IP que cada cliente estiver utilizando neste momento, limite também a quantidade registrável no catálogo de IPs para 500% a 300% mais do que a quantidade média de IPs já registrados até as últimas 72hrs. É uma automação que te faz manter o atendimento e te dá tempo para ler os alertas do load balancer com tranquilidade e planejar o que fazer para resolver. Procure nunca pagar os atacantes, não fomente tais atitudes! #keepCoding

    • @bathannt
      @bathannt 14 днів тому +3

      Muito interessante!!
      Como desenvolvedor vejo que segurança tem virado uma camada separada fortemente de nós, por vezes é só um departamento que barra as coisas, quando tem todo esse tipo de complexidade de tomada de decisão acontecendo por trás. Muito a aprender!

    • @cyberdemic
      @cyberdemic 8 днів тому +2

      @@bathannt Já virou faz tempo em países e empresas maduras, no Brasil agora que estão começando a se preocupar...

    • @fabiovitoriano7
      @fabiovitoriano7 7 днів тому +1

      Isso pode funcionar em outros países, mas aqui no Brasil quase que 100% das pessoas usam IP publico dinâmico quando não uma parte usa compartilhado, uma base de IP conhecida teria pouca valia.

    • @dxsdataxtudios
      @dxsdataxtudios 3 дні тому

      @@fabiovitoriano7 Exato, é uma solução temporária para utilizar somente em casos extremos de ataques incessantes.

  • @kubiskubis2
    @kubiskubis2 23 дні тому +126

    Cara, sofri com isso em 2009, tínhamos alguns servidores de CS, mas eram muitos caras banidos que ficavam realizando ataques DDoS, que invadiam as maquinas dos clientes que acessavam os servidores deles com um tipo de obrigatoriedade de arquivos para baixar ao acessar o servidor. Sofremos por meses, até conseguir bloquear de fato com uma ferramenta externa que tivemos que contratar, até pq ninguém lá era da desenvolvedor, na época éramos apenas entusiastas que queriam ter seus servidores do clã com boas regras. Muita gente tinha raiva de nós, porque como tínhamos regras bem definidas e éramos justos, muitos outros servidores menores pediram para compartilharmos a base de ban, então além dos caras não poderem jogar em nossos servidores, tinha mais uma pencada que eles não poderiam jogar tbm, aí viramos alvo huaahuauha

    • @danilobrun3436
      @danilobrun3436 22 дні тому +3

      Qual ferramenta externa que vocês contrataram? Se poder compartilhar, agradeço.

    • @imunehorrivelkkk1142
      @imunehorrivelkkk1142 19 днів тому +1

      ​@@danilobrun3436 acho que cloudflare

    • @4060607
      @4060607 19 днів тому +4

      mexo com servidor privado de tibia tem 20 anos, e ddos é mais comum que beber agua.

    • @AugustoLe
      @AugustoLe 19 днів тому +7

      quero ver criarem o mahoraga do anti-ddos, será uma IA que se adapta e cria regras e métodos contra ddos

    • @Zentrox83
      @Zentrox83 18 днів тому +4

      MAAANO, QUE NOSTALGIA, você me lembrou a época em que eu jogava CS 1.6 e acabei pegando um vírus desgraçado que me deixou até traumatizado porque ainda era criança. O negócio baixa uns arquivos .exe e umas dlls diretamente do servidor do jogo pro meu PC e acabava com tudo, que ódio eu sinto só de me lembrar disso 😡🤬 Os caras naquela época eram bem filhos da p#ta.

  • @jhony_tech
    @jhony_tech 23 дні тому +33

    Eu sofri com isso um tempo, no nosso caso era concorrência, isso tem bastante tbm 😅
    Resolvido com waf, mas principalmente melhorando performance, reduzindo o tempo das requisições pra evitar ter um ponto pra ser explorado facilmente

  • @giovanni_martins_
    @giovanni_martins_ 23 дні тому +14

    Que história boa de ler/ouvir não conseguia parar pensando no próximo dia e próximo ataque como uma novela!

  • @BrocchiRodrigo
    @BrocchiRodrigo 23 дні тому +24

    Cara, essa história eu rachei o bico. Pior que todo mundo já sofreu com algum problema de segurança.
    Esse ainda é um caso de sucesso que os caras já tinham uma modelagem legal, mesmo com um ou outro ajuste que precisaram fazer, ainda assim eles estavam protegendo a camada do backend enquanto o front estava tomando porrada.
    Peguei um caso que deixaram algumas rotas de um BE abertas e desprotegidas, e pior, quem descobriu isso foi justamente um moleque de 16 anos que mandou a evidência no e-mail de marketing. A forma como o e-mail subiu e desceu foi igual uma marretada, e na vdd esse BE foi uma das coisas mais bizarras que eu já vi até hoje.

  • @youngrp
    @youngrp 22 дні тому +12

    - "Isso é ilegal"
    Simplesmente resolveu todo o problema com uma única frase! Não temos mais ataque de DDoS depois disso.

  • @gnomozor
    @gnomozor 20 днів тому +4

    Aprendi sobre ddos nos meados 2012-2013, uma epoca onde o Tibia tava sofrendo attack. Na epoca rodei foruns, documentação falando sobre e etc... Foi de bastante aprendizado, onde o video mostra exatamente como funciona. Top @Lucas Montano
    Abraço.

  • @jeanjacquesbarros
    @jeanjacquesbarros 23 дні тому +4

    Ótimo vídeo! Gosto desse conteúdo trazendo cases do dia a dia

  • @hrVicenssotti
    @hrVicenssotti 23 дні тому +31

    10:00 passei por isso e pior ainda é quando tu acha que resolveu mais causou outro pior 🤣🤣🤣🤣

    • @felipecoelho8112
      @felipecoelho8112 21 день тому +4

      quem nunca! falei pro chefe que tava resolvido e quando fui apresentar pra ele deu ruim!

  • @Gustavo-vj1zy
    @Gustavo-vj1zy 23 дні тому +6

    poxa, me lembrou recordações antigas, lembro-me de quanto tinha um servidor de um jogo chamado Unturned, montei um servidor com colegas, estávamos até a construir plugins, configurando várias VPSs alternando entre Linux e Windows, foi grande aprendizado, e quanto estavamos começando a crescer, começaram os ataques, e sempre no momento que a jogatina estava divertida e o servidor lotado, começamos a receber DDOS, lembro de começa com regras no iptables, configurações no provedor de nuvem, mas, eu ainda criança com meus 12-13 anos, não sabia muito, e foram tão insistentes que mal conseguíamos subir o servidor, o serviço rodava na porta UDP, o que só complicava as coisas para nós naquela época, mas, no final ainda serviu de muito aprendizado...

  • @matheusdeoliveiraandrade2996
    @matheusdeoliveiraandrade2996 23 дні тому +1

    você poderia trazer uns artigos sobre a profissão de Software Architect, vejo muito pouco conteúdo sobre eles aqui no UA-cam e geralmente esse pessoal é uma galera muito foda na área.

  • @DiegoTrevisan-fl2hs
    @DiegoTrevisan-fl2hs 23 дні тому +10

    No quarto dia metade da empresa já tava montando o currículo kkkkkk video foda pra caramba

  • @Garimpador-yd6rd
    @Garimpador-yd6rd 23 дні тому +2

    Os conteudos do Montano estão melhorando mt se ta louco, to maratonando, esse EP msm vi 2x, se vc prestar atenção mano, isso é a aula de um cursinho que tu paga caro ,so que aqui é de graça e qualidade top.

    • @Garimpador-yd6rd
      @Garimpador-yd6rd 23 дні тому

      Galera precisa aprender a ser DEV e entender que não é só codigo desenvolvimento, se tu faz uma para vulnerável tu é só mais um na fila do pão que nem sabe contar as moedas.

  • @keanukuster7014
    @keanukuster7014 23 дні тому +67

    O cabelo do lucas ta tao poderosos que ta distorcendo o espaço-tempo

    • @DiegoSita
      @DiegoSita 22 дні тому +5

      Ele deve ter se cercado por um campo magnético pra se proteger de alguma coisa. Nunca duvide das habilidades do Jimmy Neutron.

    • @yurirenato7968
      @yurirenato7968 19 днів тому +1

      Cabelo transcende a realidade

  • @erickborges1248
    @erickborges1248 21 день тому +17

    Hoje em dia, nada melhor do que uma Cloudflare configurada corretamente, isso pode salvar muita gente em caso de sufoco. Bloqueio na borda com padrões e headers é uma excelente forma de "burlar" esses ataques em massa. Claro que, agora com as IAs em cena, isso pode se tornar mais interessante, imagine botnets com IA integrado, orquestrando tudo e de forma automatizada hahah loucura!
    Mas é isso, sucesso e boa sorte galera! 🍀

    • @deividkelven2912
      @deividkelven2912 20 днів тому +1

      Cloudflare só barra lammers.

    • @erickborges1248
      @erickborges1248 20 днів тому

      @@deividkelven2912 Cloudflare só mitigou um dos maiores ataque DDOS com 71 milhões RPS, mas só barra lammers kkk

    • @imunehorrivelkkk1142
      @imunehorrivelkkk1142 19 днів тому +1

      ​@deividkelven2912 não se ela pedir captcha para os usuários

    • @deividkelven2912
      @deividkelven2912 16 днів тому

      @@imunehorrivelkkk1142 como eu disse WAF só barra lammers, e só simplesmente setar um cookie que o CAPTCHA não vai aparecer!

    • @deividkelven2912
      @deividkelven2912 16 днів тому

      @@imunehorrivelkkk1142 irmão WAF só barra lammers! hj em dia existem diversas maneiras de dar bypass em WAF, principalmente o cloudflare, se simplesmente setar um cookie de sessão o CAPTCHA não vai aparecer.

  • @marco_silveira
    @marco_silveira 23 дні тому +32

    o dono da empresa tirou a perna dele

  • @aps997
    @aps997 23 дні тому +21

    Cara eu sempre to com a mochila com o notebook, desde que abri a empresa, virou rotina. Já fui até pra praia com ele.

  • @leonardogabriel391
    @leonardogabriel391 16 днів тому +1

    fico fascinado com o conhecimento do Lucas, parabéns

    • @NadaApenan
      @NadaApenan 13 днів тому

      Isso é básico meu amigo kkkk

  • @admin-yi8dt
    @admin-yi8dt 23 дні тому +9

    Eu passei por isso como SysAdmin em um jornal meia boca. Muitos acessos + DDos, tinha acabado de assumir a porcaria e sequer tinha um CloudFlare configurado descentemente.
    Desde então, criei o habito de andar com Notebook sempre, hoje em dia sou DevOps e esse hábito terá que continuar.

    • @bebumescuro
      @bebumescuro 7 днів тому

      DECENTEMENTE, NAO TEM SC CORNO MANSO

  • @Junior182ful
    @Junior182ful 21 день тому +5

    Sou analisa de redes em um provedor de internet, e cara esse ataque acaba com a nossa semana! sofri um semana passada inclusive... é uma situação muito complicada.

    • @mateusfreitas4465
      @mateusfreitas4465 15 днів тому

      Nosso devOps trabalhava em provedores, e o que ele mais relata é dos ataques sofridos na época. Fora que na maioria das vezes são de provedores concorrentes. Sucesso irmão!

  • @joaoricardocirilo6353
    @joaoricardocirilo6353 23 дні тому +35

    Que transtorno em kkk, nunca aconteceu comigo kkk... Mas também não consegui emprego como Dev ainda kkk

    • @amagami1008
      @amagami1008 23 дні тому +2

      Kkkkkkk que nem eu

    • @SonyMainardi
      @SonyMainardi 23 дні тому +2

      KKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKK

    • @ThawanHenriquee
      @ThawanHenriquee 23 дні тому +2

      🤣🤣🤣

    • @jovijovi_john
      @jovijovi_john 22 дні тому +2

      KKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKK eu ai

    • @maurobrandolt2166
      @maurobrandolt2166 19 днів тому +1

      kkkkkkkkkkkkkkkkkkkkkkkkkkkk

  • @GuilhermeSilva-ss3mg
    @GuilhermeSilva-ss3mg 7 днів тому

    Eu nem sou desenvolvedor nem programador, mas interesso muito em ser um dia, assisti seu vídeo inteiro e que historia de batalha epica foi essa kkk

  • @leonardooliveira843
    @leonardooliveira843 6 днів тому +3

    Graças a Deus isso nunca aconteceu comigo, pois trabalho numa pastelaria

  • @fabiohazard89
    @fabiohazard89 15 днів тому

    suas ideias sao boas cara Parabens

  • @karmatical5837
    @karmatical5837 16 днів тому +5

    O momento que eles se deram conta que era um DDOS foi equivalente ao momento em que os funcionários de Chernobyl perceberam que o reator tinha ido pelos ares KKKKKKKKKKKK

  • @danielrubin3178
    @danielrubin3178 23 дні тому +6

    Se a conexão for no protocolo UDP é possível spoofar o IP (dependendo do host, e provedor de internet), em UDP também é possível amplificar a exemplo de DNS DDOS amplification...

    • @imunehorrivelkkk1142
      @imunehorrivelkkk1142 19 днів тому

      Tinha um stresser gratuito recentemente que fazia ataques de DNS de até 5Gb/s, mas parece que o FBI fechou ele

  • @iagosilva4684
    @iagosilva4684 23 дні тому +4

    Dá pra fazer um filme com essa história. Eu assistiria fácil 😂

  • @christianmoura3575
    @christianmoura3575 23 дні тому +1

    Caraca, aconteceu o mesmo comigo. A sensação é essa mesmo de uma batalha a cada dia. Projeto simples, estavam atacando a API diretamente, chegando a ponto de precisarmos mudar alguns endpoints path. Começou do nada e terminou do nada também, até hoje me pergunto se "jose gomez" um dia vai voltar kkkkk

  • @aldairavelino3188
    @aldairavelino3188 13 днів тому

    Valeu pela partilha Lucas.

  • @RodrigoSilva-ds4bi
    @RodrigoSilva-ds4bi 22 дні тому +22

    Cara, se você já acha dificil parar um DDoS de camada 7, experimenta tomar um DDoS de camada 4. É muito mais dificil de se proteger, principalmente se sua aplicação é gira em torno de UDP.

  • @renatocunha6974
    @renatocunha6974 23 дні тому

    Se pudesse, pagava 2 geladas pra esse guerreiro aí!!!! Mandou bem nas táticas e na resistência 👏👏👏💪💪👊👊

  • @brunorsch
    @brunorsch 16 днів тому +1

    Já tomei um DDOS uma vez dos piores tipos: Um dev do iOS colocou uma chamada de API num callback que estava em loop infinito. Eram dezenas de milhares de requests por segundo, a maioria vindas do source: iOS, e o pior de tudo: não podíamos bloquear o IP de ninguém, pois eram nossos usuários, legítimos, eles não estavam agindo de má fé. Precisamos fazer uma nova release do app e torcer pra as pessoas atualizarem ASAP. Tudo isso fora dos períodos de pico (Fora dos 5 primeiros dias do mês) E obviamente, HPA to the rescue. Por alguns dias rodamos umas 20 réplicas do serviço pra aguentar até as pessoas atualizarem os apps.

  • @paulonelsonm
    @paulonelsonm 18 днів тому

    Passei por isso alguns meses atrás. O cloudflare ajuda bastante quando se trata de ataque DDos, pois tem o recurso de mitigação. O ataque que sofri demorou cerca de duas semanas também, e foram as duas semanas mais pavorosas profissionalmente falando.

  • @santinhasantinha-dd6rc
    @santinhasantinha-dd6rc 22 дні тому

    Meu, curto histórias de true crime, mas esse artigo consegue ser mais emocionante. Que loucura, meu!

  • @fabiosmuu
    @fabiosmuu 22 дні тому

    Já sofri um ataque rudy, slowloris e um ddos com chain proxy que foi um inferno, mas isso foi no tempo que eu brincava de cria servidores de joguinhos hehe

  • @synthx_7
    @synthx_7 23 дні тому

    Seu Lucas Montano está lindo hoje, topete do canal Lucas Montano

  • @gustavoroo
    @gustavoroo 16 днів тому +1

    eu ja...por uma maldita semana. na porta NTP.... podia rejeitar do jeito que fosse...mas a banda batia 100% na entrada. foi tenso mas contornamos

  • @ruangabriel9803
    @ruangabriel9803 23 дні тому

    O serviço do cludflare seria bem pé no cado pra o atacante, ele é muito eficiente pra detectar requisição maliciosa. Só deve ser caríssimo.

  • @EvaristoBrag
    @EvaristoBrag 10 днів тому

    Onde moro teve um ataque no provedor de internet de DDOS para derrubar os serviços e também uns concorrentes também sofreram com isso. Atualmente as empresas só querem diminuir custos e recursos operacionais para poder facilitar a gestão, mas se esquecem de que devem se precaver, nem sempre o recurso mais em conta é o mais eficiente.

  • @AcacioSalgueiro
    @AcacioSalgueiro 17 днів тому

    Rapaz, que relato. Até eu senti a angustia do cara aqui kkkkkk

  • @Dante___v___
    @Dante___v___ 23 дні тому +1

    Lucas lança o curso, eu quero fazer o curso

  • @marcelor1235
    @marcelor1235 23 дні тому +2

    A minha equipe peitou um DDoS faz um mês e meio, meu brother pensa numa adrenalina ...vários países de vários continentes detonando as aplicações... mas vencemos.

  • @eletrocosmico
    @eletrocosmico 15 днів тому

    Passa tempo bom pra tirar estresse

  • @vitaogtv
    @vitaogtv 23 дні тому

    Qual o nome da série que vc comenta sobre ddos? Não achei nenhuma :(

  • @sodasantigas
    @sodasantigas 12 днів тому

    Faz uma live codando com um UA-cam dev Java também que seja brabo também como você.

  • @AtalibaTeixeira
    @AtalibaTeixeira 10 днів тому

    Gostei. Ele colocou o nome do cachorrinho como o do Superboy hahahaha
    Este tem referência antiga mesmo hahahaha

  • @RicardoRamosRetrocomputacao
    @RicardoRamosRetrocomputacao 6 днів тому +1

    Eu não manjo dessas paradas backend, mas eu tinha um amigo que mora numa favela no RJ, tinha chefe do trafico lá com fazenda de mineração de cripto e fazenda de bot, o cara alugava os bot pra atacar pela deepweb, e tambem administrava toda a internet da favela, porque as operadoras tradicionais não entravam lá, esse meu amigo ganhou um uno caindo aos pedaços com escada no teto pra manter a manutenção da rede, extremamente precaria, usando cabo de rede do mais vagaba com enormes perdas e ainda carregando 12v entrelaçado pra ligar os hubs que ficavam nos postes.

  • @user-ky5ok2zz6q
    @user-ky5ok2zz6q 23 дні тому +4

    Humanos são seres interessantes, fascinantes

    • @santinhasantinha-dd6rc
      @santinhasantinha-dd6rc 22 дні тому

      Existem gorilas, chimpanzés... Nós, humanos, somos só uma espécie diferente de macaco.

  • @fernandoamaral87
    @fernandoamaral87 23 дні тому

    Já impedi DDoS em um ambiente Apache apenas com mod_evasive e um script para bloquear o IP no iptables. Mas dependendo do ataque, dificilmente suportaria também.

  • @devlucasgalvao
    @devlucasgalvao 23 дні тому +2

    História pra um filme

  • @r.macedo3612
    @r.macedo3612 21 день тому +11

    A empresa na qual trabalhava sofreu um DDoS. Meu chefe desativou o anúncio do ANS para a Rússia e China e em 10 minutos o ataque acabou. Uma empresa que tem servidores não ter um ANS é loucura. (ps. Escrevi antes de ver o vídeo).

    • @user-qb5im6rv3w
      @user-qb5im6rv3w 15 днів тому +1

      o que é ANS?

    • @gabrieloctaviodnz
      @gabrieloctaviodnz 6 днів тому

      @@user-qb5im6rv3w ANS (Anúncio de Sistema Autônomo): Refere-se ao processo de anunciar a disponibilidade de roteamento para um conjunto de IPs em redes de comunicação.

  • @souowalker
    @souowalker 23 дні тому

    DDos, realmente tenho que me preocupar com algo assim, mas acho que só quando acontecer, vou poder ajustar as configurações de segurança.

  • @tatianelos
    @tatianelos 13 днів тому

    Existem proteções anti-ddos no provedor que fazem limpeza de tráfego no waf para SAaS ou se for on premise na própria operadora de internet. TMS

  • @sauloassis3581
    @sauloassis3581 День тому

    Dúvida: Quem usa Supabase (para BD de uma aplicação feita na plataforma weweb) precisa se preocupar com estes ataques?

  • @fpmrxx
    @fpmrxx 14 днів тому

    Lembrando que é possivel proteger ao fazer um dos, usando hping3.

  • @BerllanBarbalho
    @BerllanBarbalho 16 днів тому

    Quase que mensalmente preciso lutar contra DDoS, WAF bem configurada ajuda muito, mas não resolve problema, sempre tenha como analizar os logs, somente assim para realmente conseguir chegar a algum lugar.

  • @edjaniosilva4375
    @edjaniosilva4375 6 днів тому

    Muito bom!!!

  • @dericknavarropaiva9632
    @dericknavarropaiva9632 23 дні тому +2

    No caso desse ataque nao teria como fazer tipo um “balao de verificacao” ? Exemplo: Bloquear todos os clients e verificar as quantidades de request de cada client dentro de uma “area” de 20ms de ping, e graduativamente aumentando essa “area” de ping bloqueando os clients que tiver uma quantidade relevante de requests ? PS: Sou leigo nesse assunto

    • @XDanRJ
      @XDanRJ 22 дні тому

      Sim. Tem várias formas de combater e algumas foram ditas no vídeo

  • @sodasantigas
    @sodasantigas 12 днів тому

    Se ele fazer um canal de xiao xiao. Eu assistiria. Acho massa esses desenhos que ele faz. Sem fala que o cara é brabo na programação. Já tem um time de brabos que conheço. Imagina esses brabos fazendo um projeto juntos.

  • @eduardooliveira5257
    @eduardooliveira5257 23 дні тому +2

    bloqueando a quantidade de solicitações por segundo que um determinado ip pode fazer pro seu servidor pode resolver o DDoS, um firewall como o iptables resolve fácil

    • @MCA0090
      @MCA0090 2 дні тому

      Se o trafego for muito grande não resolve, pois satura a capacidade do servidor/firewall ou satura até mesmo a velocidade do link conectado no servidor, aí vc nem consegue mais acessar o servidor nem por SSH pq é tanto pacote passando que estoura o buffer do roteador ou da placa de rede do servidor aí a maioria dos pacotes começam a ser descartados.

  • @Marcosgames
    @Marcosgames 15 днів тому

    Uma coisa que aprendi é que essa desgraça não para, você cria as regras passa um tempo e você "pensa show acabaou", mas sempre voltam a atacar com alguma coisa que você deixou passar

  • @KazuhCruz
    @KazuhCruz 16 днів тому

    Ja tive momentos parecidos! ransomware... hoje estou mais forte hehe

  • @rogerssampaio652
    @rogerssampaio652 23 дні тому +1

    Foi assim que me queimei… abrindo champanha antes do tempo!

  • @DreafouShadow
    @DreafouShadow 16 днів тому +1

    Kkk matou a charada. O C.O pagou para o atacante parar. Pq nao tem como lutar contra maquinas, elas são incansaveis. 😂

  • @mrkavor
    @mrkavor 23 дні тому +1

    Com o título do vídeo eu achei que o Lucas Monteiro, do Canal do Lucas Monteiro, tivesse sofrido o ataque de DDos.

  • @wanderleandro4300
    @wanderleandro4300 10 днів тому

    Com WAF tudo ficou mais facil, era massa tankar com o IIS kkk

  • @sgripen
    @sgripen 21 день тому

    Pq tem aumentado ataques dos IPs partindo da Alemanha?? kalif?

  • @stromjr9381
    @stromjr9381 19 днів тому +2

    '' Um guri de 16 anos com a tarde livre '' bons tempos rsrsrsrs

  • @samuelalmeida9855
    @samuelalmeida9855 23 дні тому +3

    Porque eles não habilitaram o AWS Shield que trabalha especificamente com DDoS?

    • @imunehorrivelkkk1142
      @imunehorrivelkkk1142 19 днів тому +1

      Pq eles não pagavam por ele apenas pelo firewall

    • @programadorsincero_
      @programadorsincero_ 18 днів тому +1

      é startup, pelo tráfego que eles rotularam como ''grande'' para uma startup, muito provavelmente tinha um WAF e só.

  • @matrixbrasil1367
    @matrixbrasil1367 16 днів тому

    Eu tive empresa de servidor de jogos. Isso ai era minha rotina diária. Suportei isso por 4 anos até que o meu datacenter (uolhost), decidiu desligar TODAS as maquinas que eu tinha alugado com eles, sem nunca mais me permitir ter acesso nenhum, nem mesmo para backup. Não sei quem foi pior, quem me atacou ou o host. Tenho traumas até hoje ao ouvir falar em DDOS.

  • @megasp1ritual
    @megasp1ritual 10 днів тому

    A AWS tem um serviço de 3000$ que se chama AWS Shield, ele funciona muito bem para DDoS. Mas é caro.

  • @TallesDiCunto
    @TallesDiCunto 20 днів тому

    Pra mim isso é só um exemplo de como trabalhar na área de cibersegurança deve ser frenético!
    Sujeito tem que ganhar bem mesmo 😎

  • @joaopaulorochadesousa8029
    @joaopaulorochadesousa8029 23 дні тому

    Bixo vc ta dourado em, bronzeado full

  • @viniciusdemorais269
    @viniciusdemorais269 9 днів тому

    Eu tô aqui pesquisando sobre pq um dos único joguinho que eu jogo (Point Blank) tá sofrendo um ataque desse faz mais de mês já! 😅

  • @mephshshshsh5555
    @mephshshshsh5555 19 днів тому

    Galera do TI com crise de ansiedade e depressao pq será? Já sofri muito, Gzuis. Chego a ter problemas gastrointestinais. Hoje em dia o telefone toca ou chega msg no whats o coração já dispara.

  • @LightYagamiMgtow
    @LightYagamiMgtow 5 днів тому

    Na primeira frase que tu disse eu já indentifiquei que tu é gaúcho e de Porto Alegre, guri.

  • @d_ogo
    @d_ogo 23 дні тому

    to aprendendo faz 1 ano e morro de medo desse tipo de coisa kkkkkkkk

  • @ItsBoneOfCowboy
    @ItsBoneOfCowboy 23 дні тому +1

    Qual app você usa para fazer os desenhos? Alguém sabe?

  • @rvamecca
    @rvamecca 18 днів тому

    Realmente não manjam de topologia de rede e ação de crises kkkkk

  • @guilherme56
    @guilherme56 2 дні тому

    Qual é o nome desse aplicativo de desenho que você usa?

  • @EarthMaluca
    @EarthMaluca 23 дні тому

    Lucas, você lembra do Alex da HP?

  • @account-vj2tx
    @account-vj2tx 14 днів тому

    Vc poderia ler contos adultos também... Tem futuro kkkkkkkkk

  • @robertveloso
    @robertveloso 23 дні тому +2

    colocar a api atrás da solução da cloudflare resolve esse tipo de ddos?

    • @dennishenrique9443
      @dennishenrique9443 23 дні тому +5

      Sim, lembra-se de deixa para que essa api (de origem ) so aceite conexao apenas dos ips da cloudflare! assim o ddos nao vai conseguir contorna a cloudflare e acha seu ip de origem onde estar sua Api, fazendo assim todo trafego da api seja obrigatoriamente passado pelo cloudflare.

    • @imunehorrivelkkk1142
      @imunehorrivelkkk1142 19 днів тому

      ​@@dennishenrique9443 Genial

  • @qualeaarte889
    @qualeaarte889 22 дні тому +1

    E o cloudflare?

  • @haloz1
    @haloz1 9 днів тому

    O kra é = ao JESSY d Breaking Bad

  • @renatobraga8841
    @renatobraga8841 12 днів тому

    deniel of services kkkkkkkkkkkk

  • @yroadz
    @yroadz 16 днів тому

    Qual esse programa que ele usou pra desenhar?

  • @GMP93
    @GMP93 16 днів тому

    Dependendo do tipo de empresa, se for clientes fixos, daqueles que usam seu software como SaaS via web, eu faria uma ferramenta emergencial pra enviar a todos os clientes, e capturar os IP's desses clientes regularmente e atualizando via API de forma automatica o WAF pra ir liberando, e bloquear todos os outros IP's, pelo menos pra não se queimar com os clientes ativos. Agora se é um software público, que não tem cliente fixo, tipo ecommerce, ai fodeu.

  • @pedroreis5861
    @pedroreis5861 23 дні тому +1

    Liberado o almoço

  • @CreeperTheBR
    @CreeperTheBR 16 днів тому

    Qual software utilizado para fazer o desenho ?

  • @cgalmeida7722
    @cgalmeida7722 19 днів тому

    Como é o nome da ferramenta que você usou para desenhar?

  • @dussogd3025
    @dussogd3025 15 днів тому

    Qual bloco de notas você utilizou no início?

  • @marcospauloamorim8313
    @marcospauloamorim8313 22 дні тому

    15:50 kkkkkk isso é foda demaize

  • @sarolha
    @sarolha 16 днів тому

    História muito interessante, aposto que ficará melhor quando eu conseguir compreender os outro 50% dela kkkkk

  • @VictorOnFlutter
    @VictorOnFlutter 23 дні тому +1

    Qual o nome desse software q vc desenha?

  • @jhonnymoraes
    @jhonnymoraes 3 години тому

    Desde o começo do vídeo pensei. O Cloudflare não resolveria isso?

  • @alexsander33set
    @alexsander33set 23 дні тому +2

    hmmm cheirinho de re-post, mas é um ótimo vídeo

  • @robertocasalijunior
    @robertocasalijunior 23 дні тому +1

    qual é o site que o lucas montano do canal lucas montano usa pra desenhar?