¿Cómo configurar una IP anti DDOS en mi Cloud Server?
Actualizado el 22 de diciembre, 2016. Por OpenCloud.
Una vez que complete los cambios requeridos en el MTU para el servicio Anti DDoS en su CloudServer con Windows (visite el tutorial asociado aquí) debe seguir los pasos incluidos en este artículo para cambiar la configuración de su adaptador de red. El procedimiento descrito aquí permite que se incluya el gateway de salida vía la interfaz Anti DDoS y la propia IP asociada con este servicio. Siga los pasos en este artículo para completar la configuración y comenzar a mitigar ataques vía DDoS.
Cambio de configuración de red
Las instrucciones documentadas a continuación asumen el uso del sistema operativo Windows Server 2012. Sin embargo, puede tomar este artículo como referencia sin importar la versión de Windows que posea; el procedimiento es el mismo salvo algunas ligeras variaciones en la interfaz gráfica de Windows.
- Mueva el cursor a la parte superior derecha de la pantalla hasta que aparezca el panel de opciones. Allí seleccione la opción Configuración (Settings):
- Haga clic en la opción Panel de control (Control Panel). Una vez en la ventana del panel de control selecciones Redes e Internet (Network and Internet) -> Centro de redes y recursos compartidos (Network and Sharing Center):
- Haga clic en el elemento Cambiar configuración del adaptador en el menú izquierdo de la pantalla:
- Se abrirá una lista con las conexiones de red disponibles en su servidor. Haga clic derecho en el ícono correspondiente a la conexión Ethernet y luego seleccione Propiedades (Properties):
- Dentro de la lista de opciones haga doble clic sobre Protocolo de Internet versión 4 (Internet Protocol Version 4):
-
En la nueva ventana debe desactivar la casilla para obtener IP y DNS automáticamente y especificar el uso manual de la dirección IP y de las direcciones de los servidores DNS. Aquí debe especificar:
- Dirección IP: dirección IP principal de su CloudServer.
- Mascara de subred: mantenga el valor por defecto
255.255.255.0
. - Puerta de enlace predeterminada: utilice la dirección IP asignada para el servicio Anti DDoS, pero cambiando el último octeto por
254
. Ejemplo: si su dirección IP Anti DDoS es123.45.67.89
entonces la puerta de enlace será123.45.67.254
. - Servidor DNS preferido: utilice la dirección
8.8.8.8
. - Servidor DNS alternativo: use la dirección
8.8.4.4.
. Al llenar todas las opciones tendrá algo similar a lo siguiente:
Haga clic en Aceptar (OK) para confirmar los cambios.
-
Vuelva a ingresar a la configuración de IPv4 y seleccione Opciones avanzadas (Advanced). Desde la pestaña Configuración de IP (IP Settings) bajo la sección "Direcciones IP" haga clic en Agregar (Add). En la nueva ventana agregue la dirección IP exacta proporcionada para el servicio Anti DDoS. La máscara de subred será
255.255.255.0
. Al finalizar la configuración debe lucir así:
- Verifique que también esté la puerta de enlace predeterminada que configuró en el paso 6. Finalmente haga clic en Aceptar (OK).
¡Felicidades! Ha completado los pasos de reconfiguración de su red y ahora podrá ocupar la dirección IP proporcionada para mitigar los ataques DDoS.
Recursos adicionales
Puede consultar los siguientes recursos en busca de información adicional con respecto a este tema. Aunque este material es provisto esperando que sea útil, tenga en cuenta que no podemos certificar la actualidad o precisión de los contenidos externos.
- Documentación oficial de Windows Server.
- Introducción a los ataques DDoS y métodos Anti-DDoS.
- Guía rápida sobre DDoS, del Equipo de Preparación contra Emergencias Informáticas de los EEUU —US-CERT—.
- ¿Cómo solicitar una IP para el servicio Anti DDoS en su CloudServer?
Autor: Johel Burgos