Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta CloudFlare. Mostrar todas las entradas
Mostrando entradas con la etiqueta CloudFlare. Mostrar todas las entradas

PostHeaderIcon Configurar Dynamic DNS (DDNS) en OPNsense


Configurar Dynamic DNS (DDNS) en OPNsense permite actualizar automáticamente las entradas DNS cuando cambia la dirección IP pública, útil para acceder a dispositivos o servicios de tu red a través de un dominio en lugar de una IP dinámica.





PostHeaderIcon España tiene la conexión a Internet más rápida del mundo en 2024, según Cloudflare


Cloudflare, la red de entrega de contenido y DNS más importante del planeta, asegura que España tiene la mejor conexión a Internet del mundo en 2024. Somos líderes tanto en subida como en bajada.








PostHeaderIcon SafeLine: un WAF de código abierto


SafeLine WAF se creó para proteger las aplicaciones web de las pequeñas y medianas empresas frente a las ciberamenazas mediante la supervisión y el filtrado del tráfico HTTP/HTTPS. Y lo que es más importante, con el uso generalizado de Gen AI, el tráfico automatizado de sitios web se ha vuelto cada vez más abrumador, lo que afecta negativamente a la experiencia normal del usuario y a las operaciones empresariales. Por lo tanto, nuestro objetivo es crear un WAF con sólidas capacidades anti-bot y anti ataques DDoS por inundación HTTP

 




PostHeaderIcon Explotación de vulnerabilidades tan solo 22 minutos después de una prueba de concepto


Los actores de amenazas se apresuran a utilizar como arma los exploits disponibles en ataques reales, a veces tan pronto como 22 minutos después de que las prueba de concepto (PoC) se ponen a disposición del público.

 



PostHeaderIcon WARP, la VPN gratuita de CloudFlare


 WARP, la VPN de Cloudflare, cuyo principal atractivo es el ser gratuita, aunque también tiene modalidad de pago con la que ampliar las funciones y asemejarla más a una VPN tradicional, esto es, con opciones que permitan elegir la ubicación desde la que uno se conecta. Con el plan gratuito de WARP esto no es posible, aunque desde que se lanzó hace unos años como aplicación móvil, el servicio ha mejorado sustancialmente.




PostHeaderIcon Filtración de datos en Twilio, Slack y Cloudflare mediante trabajadores que picaron en mensajes SMS falsos


Tres grandes compañías han sido víctimas de un ataque de phishing dirigido a sus trabajadores. Mediante un sms falso (smishing) diciendo que debían actualizar las contraseñas. Y algunos picaron en el anzuelo y entregaron las credenciales de acceso a los ciberdelincuentes. 


PostHeaderIcon Nuevo récord mundial de ataque DDoS con 26M peticiones por segundo


Registrado un nuevo récord mundial de ataque DDoS con 26 millones de peticiones https por segundo (26M rps, requests per second). En total 212 millones de solicitudes HTTPS en 30 segundos generadas con tal solo 5.067 dispositivos de 1.500 redes y 121 países de todo el mundo.



PostHeaderIcon Cliente criptomonedas de Cloudflare recibe un ataque DDoS de 15 millones peticiones por segundo


Cloudflare dijo que un cliente suyo recibió uno de los ataques DDoS (ataque de denegación de servicio distribuido), uno de los mayores de la historia. Según indica la compañía, esta ataque consistió en nada menos que 15,3 millones de solicitudes por segundo (RPS) que fueron generadas por una red de bots compuesta por unos 6.000 ordenadores "zombi" distribuidos en 112 países diferentes. Aunque el ataque tuvo una duración de apenas 15 segundos.


 


PostHeaderIcon Cloudflare bloquea los servicios IPTV pirata en italia


Uno de los CDN más utilizados a nivel mundial es Cloudflare, un servicio de intermediación usado por millones de páginas web y servicios.  Además, al contar con copias de los datos de las webs en todo el mundo para que sea más rápido acceder a ellas, sin saturar los servidores de origen de la información, lo cierto es que los servicios IPTV pirata apuestan en muchas ocasiones por Cloudflare.




PostHeaderIcon Variante Botnet Mirai con apenas 15 mil dispositivos capaz de generar un ataque DDoS de 2Tbps de tráfico


 Cloudflare, empresa estadounidense de gestión de contenido, seguridad en Internet y servidores de nombres de dominio distribuidos, ha detectado y conseguido bloquear un ataque Denegación de Servicio Distribuido Reflejado (DrDoS, Distributed Reflection/Reflective Denial of Service) con picos de hasta 2 Tbps, siendo este el más potente visto hasta la fecha.

 



PostHeaderIcon Cloudflare mitiga el ataque HTTP DDoS más grande con 17 millones de peticiones por segundo


Los ataques HTTP DDoS alcanzan una cifra sin precedentes de 17 millones de solicitudes por segundo (RPS). Lanzado a través de una botnet Mirai, tuvo como objetivo a un cliente anónimo en la industria financiera el mes pasado. «En cuestión de segundos, la botnet bombardeó el borde de Cloudflare con más de 330 millones de solicitudes de ataque




PostHeaderIcon CloudFlare quiere acabar con los molestos Captchas


Los CAPTCHAs llevan años presentes en nuestra vida, y cada vez han pasado a ser más sencillos. Sin embargo, cada vez es más común que nos salte la comprobación en la que tenemos que identificar imágenes. Cloudflare ha presentado una alternativa llamada Cryptographic Attestation of Personhood usando una llave de seguridad USB, o Hardware Security Key. Esta llave tiene conectividad USB y NFC, pudiendo usarla en el PC o en el móvil. La clave criptográfica de esa llave se envía a Cloudflare, verificando al usuario rápidamente sin tener que resolver un CAPTCHA.




PostHeaderIcon CloudFlare presenta aislamiento del navegador y del dispositivo para mejorar la seguridad


Cloudflare presenta un navegador basado en Chromium. Browser Isolation: aislamiento remoto del navegador y el dispositivo para mejorar la seguridad. Enfocado a trabajadores de empresas de todos los tamaños cuando están aplicando el teletrabajo




PostHeaderIcon Configuración Avanzada de CloudFlare


Ya hemos hablado anteriormente en el blog del funcionamiento y las opciones de configuración de WAF de CloudFlare, como servicio de CDN, para, por ejemplo, detener ataques DDoS en la capa 7 (layer 7) cuando se realizan las peticiones del navegador a nuestro servidor. Pero aunque la idea y el funcionamiento sigue siendo la misma, CloudFlare ha añadido muchas novedades, características y nuevas opciones avanzadas de configuración en su servicio. Veamos ahora las novedades y todas sus posibilidades.




PostHeaderIcon Warp, VPN gratuita de CloudFlare para dispositivos móviles


Cloudflare anunció hace uns meses un servicio de especie de VPN "no tradicional", también gratuito y seguro gracias a su cifrado de extremo a extremo. Finalmente Warp es su nombre, y ya está disponible para todos los usuarios de iOS y Android. No es una VPN tradicional porque no esconde (oculta) tu IP real (no sirve para saltarse geobloqueos), pero Warp si cifra los datos y también las peticiones DNS. Se centra en otra ventaja de las conexiones VPN, evitar que tu proveedor de Internet o alguien conectado a la misma red Wi-Fi pudiera espiar lo que estás haciendo  y especialmente útil en redes Wi-Fi públicas como en cafeterías o aeropuertos.


PostHeaderIcon DNS públicos de CloudFlare: 1.1.1.1 y 1.0.0.1


El popular servicio de CDN CloudFlare, ha lanzado unos servidores DNS IPv4 y IPv6 de manera pública, por lo que cualquiera de nosotros en nuestros hogares podemos usar dichos servidores DNS para resolver todas las solicitudes. Una de las características de estos servidores DNS de Cloudflare es que son muy fáciles de recordar, tan fácil como los de Google (8.8.8.8 y 8.8.4.4). Las direcciones de CloudFlare (APNIC) de IPv4 son muy fáciles de recordar:  1.1.1.1 y 1.0.0.1 y en IPv6 2606:4700:4700::1111 y 2606:4700:4700::1001



PostHeaderIcon Un fallo en CloudFlare expone datos privados de sus clientes


Un fallo en uno de los servicios de CloudFlare ha causado que se haya podido filtrar información sensible y delicada. Bajo cierta combinación de servicios activos en cloudflare y contenido de la página este bug metía el contenido de bloques de memoria sin inicializar en los datos envíados. El fallo  originalmente encontrado por el ingeniero de seguridad de Google, Tavis Ormandi, ya ha sido resuelto. El bug también afectaba a páginas detrás de https. El informe habla de chats completos, datos de sitios de citas, fotogramas de sitios porno, etc.




PostHeaderIcon Anonymous desenmascara a las empresas que alojan las webs de ISIS


A través de Ghostbin, el famoso grupo de hacktivistas ha publicado una lista de setenta webs que apoyan a ISIS y, lo más importante, los servicios de hosting que les permiten mantenerse online a pesar de los intentos de Anonymous por tumbarlas





PostHeaderIcon Project Shield: un servicio de Google para protegerse de ataques DDoS


Project Shield es una iniciativa que lanzó Google Ideas y consiste en usar la tecnología de Google de mitigación de ataques de denegación de servicio distribuido (Distributed Denial of Service, DDoS) para proteger la libertad de expresión en línea. Este servicio les permite a otros sitios web suministrar su contenido a través de la infraestructura de Google sin que tengan que migrar la ubicación de su alojamiento.




PostHeaderIcon Funcionamiento y configuración protección DDoS de CloudFlare


Ejemplo de protección bajo el enorme paraguas de CloudFlare. CloudFlare además de protección anti DDoS incluye opciones de CDN, caché y demás, con lo que mejora la velocidad del sitio. Tiene soporte total SSL (https) e incluye numerosas opciones extra.