[Fiware-portals] Sobre ataque DoS recibido este fin de semana

Javier Cerviño jcague at gmail.com
Mon Feb 17 12:13:49 CET 2014


Hola,

Vamos a tener una reunión para ver como solucionar estos casos. En
principio la solución que proponéis de blacklist es buena, pero puede que
sea insuficiente. Por ejemplo, en el catálogo de FI-WARE hay también
Captcha para evitar robots. Lo malo es que esto dificulta (un poco) el
registro de usuarios, pero por otro lado casi todos los servicios de
Internet hoy en día ya incluyen estos mecanismos.

Trataremos de tener esto solucionado en el mínimo tiempo posible para
evitar que vuelva a ocurrir.

Saludos,
Javi.


2014-02-17 11:43 GMT+01:00 Miguel Carrillo <mcp at tid.es>:

> La funcionalidad de "whitelist"que tenemos en Testbed debería ser de
> gestión de"blacklist" en FI-Lab  y hacerse de modo un poco formal. Pero
> eso depende del "ancho de banda" de la UPM, que creo es bajo. Y si
> hubiera algún sitio que publicara listas de dominios "malotes", sería
> bueno poder sincronizarlo de modo automático (no sé si esto existe)
>
> Lo que dices es razonable
>
>
> El 17/02/2014 11:40, José Ignacio Carretero Guarde escribió:
>
>> Hola,
>>
>> Hemos sufrido un pequeño ataque DoS en Fi-lab este fin de semana. Un
>> ataque chapucero, pero ataque al fin y al cabo :-)  -- Alguien se ha
>> dedicado a crear máquinas virtuales usando cuentas "@sharklasers.com"
>> y "@drdrb.com". Es decir, con correos electrónicos de lo que se ha
>> dado en llamar páginas antispam.
>>
>> Me he cargado todas esas VMs, pero a lo mejor estaría bien bloquear
>> las cuentas de los usuarios cuyo correo sea "@drdrb.com" y
>> "sharklasers.com" de forma que al menos tenga que volver a crearse las
>> cuentas para volver a hacer la gracia en FI-LAB.
>>
>> ¿No? ---
>>
>> Yo de momento voy a filtar el tráfico de mail.guerrillamail.com, de
>> mail.digitalsanctuary.com y de mail.sharklasers.com.
>>
>> Un saludo,
>> José Ignacio.
>> .
>>
>>
> --
> ----------------------------------------------------------------------
>      _/          _/_/                     Miguel Carrillo Pacheco
>     _/   _/     _/  _/   Telefónica       Distrito Telefónica
>    _/ _/_/_/   _/   _/   Investigación y  Edifico Oeste 1, Planta 9
>   _/   _/     _/  _/     Desarrollo       Ronda de la Comunicación S/N
>  _/          _/_/                         28050 Madrid (Spain)
>                                           Tel:  (+34) 91 483 26 77
>
>                                           e-mail: mcp at tid.es
>
> Follow FI-WARE on the net
>
>        Website:  http://www.fi-ware.eu
>        Facebook: http://www.facebook.com/pages/FI-WARE/251366491587242
>        Twitter:  http://twitter.com/Fiware
>        LinkedIn: http://www.linkedin.com/groups/FIWARE-4239932
> ----------------------------------------------------------------------
>
>
>
> ________________________________
>
> Este mensaje se dirige exclusivamente a su destinatario. Puede consultar
> nuestra política de envío y recepción de correo electrónico en el enlace
> situado más abajo.
> This message is intended exclusively for its addressee. We only send and
> receive email on the basis of the terms set out at:
> http://www.tid.es/ES/PAGINAS/disclaimer.aspx
> _______________________________________________
> Fiware-portals mailing list
> Fiware-portals at lists.fi-ware.eu
> https://lists.fi-ware.eu/listinfo/fiware-portals
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <https://lists.fiware.org/private/fiware-portals/attachments/20140217/f42bc716/attachment.html>


More information about the Fiware-portals mailing list

You can get more information about our cookies and privacy policies clicking on the following links: Privacy policy   Cookies policy