Protección básica contra DDoS en servidores cPanel/WHM

Los ataques DDoS pueden saturar tu servidor hasta hacerlo inaccesible. Estas son las capas de protección disponibles en un servidor cPanel/WHM estándar.

Nivel 1: CSF/Firewall

CSF incluye protección básica contra floods y ataques de conexión masiva:

# En /etc/csf/csf.conf:
CT_LIMIT = 100        # Máximo de conexiones simultáneas por IP
CT_INTERVAL = 30      # Intervalo de revisión en segundos
SYNFLOOD = 1          # Activar protección SYN flood
SYNFLOOD_RATE = 100/s # Máximo de SYN packets por segundo
SYNFLOOD_BURST = 150  # Burst permitido

Nivel 2: Cloudflare (recomendado)

Poner el servidor detrás de Cloudflare es la protección DDoS más efectiva y gratuita:

  • Proxy del tráfico HTTP/HTTPS.
  • Absorbe ataques volumétricos antes de que lleguen al servidor.
  • Oculta la IP real del servidor.

Nivel 3: Mitigación a nivel de datacenter

Los datacenters de calidad ofrecen mitigación DDoS a nivel de red. Si sufres ataques frecuentes, consulta con tu proveedor sobre planes con DDoS protection incluida.

Was this answer helpful? 0 Users Found This Useful (0 Votes)