¡HAN ATACADO MIS WEBS! Te explico cómo...

Поделиться
HTML-код
  • Опубликовано: 26 окт 2024

Комментарии • 125

  • @mouredevtv
    @mouredevtv  2 месяца назад +98

    ⚠ Tutorial solución: ruclips.net/video/ue375N4JXXs/видео.html

    • @jimmyroserovallejo
      @jimmyroserovallejo 2 месяца назад +2

      si amigo, muchos tenemos nuestros proyectos en vercel y no falta el mala onda que nos ataque por pasatiempo :(

    • @pringstom
      @pringstom 2 месяца назад +1

      esperando la solucion doc, a mi me paso algo similar pero con un servidor de juego de aquellos tiempos, cuando estaba en el colegio, Mu online

    • @JosepCrespoSantacreu
      @JosepCrespoSantacreu 2 месяца назад

      ¡Deseando ver cómo lo solucionaste!

    • @a.ortega9909
      @a.ortega9909 2 месяца назад

      Si porque quedé así 😮😮😮

    • @zte185
      @zte185 2 месяца назад +3

      Entre ayer y hoy ya vi 6 videos donde comentan lo mismo, sus webs o apps en vercel siendo atacadas. Sospechoso.

  • @luisangelperez851
    @luisangelperez851 2 месяца назад +57

    Un curso de seguridad informática y como evitar los ataques ddos 😮

    • @tomasponce9409
      @tomasponce9409 2 месяца назад

      Hay muchas opciones a muchos niveles, una buena forma de arrancar es utilizando los servicios de cloudflare, tiene tiers gratis para que pruebes 😊

    • @panopticonvoid
      @panopticonvoid 2 месяца назад +1

      Vos decís? ~ $EU 50 y todo este melodrama? es regla que levantás un servidor y tenés que configurar el firewall antes que pase una semana o como regla tenes algún endpoint chino rompiendo las bolas. O subestimó la consecuencia de no configurar el firewall, o simplemente es bait para ganar vistas, no se cual es peor.
      También "están atacando a youtubers para exponer los puntos débiles de Vercel " o "están atacando a youtubers para exponer los puntos débiles de los youtubers"? (sic)

  • @MusiCandoPeruviano
    @MusiCandoPeruviano 2 месяца назад +32

    Yo quiero comentar 3 puntos:
    1) Comienzo a creer que los ataques van dirigidos a Vercel, (puede ser alguien de su competencia) y están atacando a youtubers para exponer los puntos débiles de Vercel porque saben que los youtubers grandes harán un video reacción (a midudev tbm le pasó lo mismo y tbm tuvo críticas duras hacia Vercel)
    2) Esto va para los que descargan "programas gratis y libres free con serial y crack": estos ataques generalmente se hacen con máquinas zombies desde muchas partes del mundo: los atacantes tienen máquinas que las controlan sin que te des cuenta y desde Ai comienzan estos ataques (y como logran tener el control de tu PC? Cuando tú instalas un software pirata ,ahí x detrás viene un backdoors incrustado)
    3) Este ataque no se solucionaba poniendo un Challenge(así como los de Google que tienes que marcar todos los puentes,etc .) a cada petición que se le haga a todo recurso estatico o de plano para cada petición al path general? Pero digo a todos ,o sea ,debería haber una opción que diga: poner un "challenge" para todas las solicitudes sin distinción ,de esta forma los usuarios habituales solo deberían completar ese challenge ... Ya que tengo entendido que todavía no se logra romper ese challenge de Google que muchas veces incluso nosotros mismos humanos no somos capaces de resolver 😂

    • @FelipeSalazarSch
      @FelipeSalazarSch 2 месяца назад +2

      Eso mismo estaba pensando, por que vercell y por que ciertos creadores de contenido y en poco tiempo.... Sea o no sea cordinado, no me dan ni ganas de probarlo ahora, prefiero mi instancia de AWS bien resguardada

  • @apetizerapetizer
    @apetizerapetizer 2 месяца назад +2

    Me encanta saber que mostrarás un ejemplo real, por favor se específico en cada paso, creo que es un tema que no se enseña mucho (y menos con un ejemplo real) y definitivamente se debe aprender, Gracias por todo !

  • @jdmasoft
    @jdmasoft 2 месяца назад

    Todos los días se aprende algo nuevo .. asís es un ataque siempre le sacas lo positivo y dar una buena enseñanza de lo sucedido .. gracias master🎉

  • @leandrovega86
    @leandrovega86 2 месяца назад

    Muchas gracias Brais por estos aportes, estuve presente en tu stream!

  • @norbertosigel5929
    @norbertosigel5929 2 месяца назад

    Excelente explicación como siempre Moure, gracias por compartir a la comunidad!

  • @registro_pedagogico
    @registro_pedagogico 2 месяца назад +1

    Moure, muchas gracias por compartir esta experiencia, nos sirve de mucho, con estos videos aprendemos a indagar y tomar acciones en caso de un ataque, tal como tu lo explicaste, sin embargo te rogaría que por favor te saques tiempo para hacer un video tutorial para enseñarnos a configurar vercel para que evitemos los posibles ataques, vendría bien un video o minicurso así de esas características

  • @Neotrixstdr
    @Neotrixstdr 2 месяца назад +14

    Voy a ser mal pensado, imaginate que fuer aun 'ataque de falsa bandera' para cobrarte mas dinero.... Descabellado tampoco sería, al final ellos se ven beneficiados.

    • @jraulgc
      @jraulgc 2 месяца назад +4

      Lo mismo pensé, se te va el tráfico a las nubes y tienes que subir tu cuota...
      A quien le conviene más?
      Coincido la responsabilidad es de Vercel, pues no me imagino como pueden conocer los proyectos alojados, habría que ver si algún proyecto privado (no publicado) ¿fue atacado?

    • @MarSanm
      @MarSanm 2 месяца назад +2

      @@jraulgc Yo pienso eso porque ya es mucha coincidencia que ataquen a todas las webs alojadas

    • @innovativatk
      @innovativatk 2 месяца назад

      Creo que a midu y otros generadores de contenidos que elijan en vercel les ha pasado lo mismo, puede ser una limitante del servicio pero también puede tener la otra cara que es un dinero extra que genera vercel por todos sus sitios webs alojados

  • @rocketbox9
    @rocketbox9 2 месяца назад +2

    Vercel es buena pero la parte de seguridad es casi nulo, pero tambien se hacen los locos, les conviene a mayor ataque sin control la facturacion se incrementa al final te la cobran

  • @sergioacuna1772
    @sergioacuna1772 2 месяца назад +3

    A quien ya tenga más de xx peticiones, bloqueado automáticamente, no es normal tantas peticiones desde una mismo usuario.

  • @SamGamyiKLC
    @SamGamyiKLC 2 месяца назад +1

    8:00 Fueron los que te pidieron que les entregaras su página porque se lo iban a pasar a otro que se encargaría de llevarla luego de una discusión que tuvieron, y que luego querían que volvieras tomarla tú, pero dijeron que no al final porque no querían pagar más de lo que pagaban antes.

  • @Pregunton-cw5hr
    @Pregunton-cw5hr 2 месяца назад +1

    Que tipo de webs usan Versel y no solo un hosting compartido de manual? Si no importa el tráfico porque suele ser muy bajo para que usar un servicio que te factura asi? O sencillamente tener un umbral bajo y que se apague la web.
    Que esperar para tener algo sin límite?

  • @JuanGabrielOyolaCardona
    @JuanGabrielOyolaCardona 2 месяца назад

    Muchas gracias por compartir, saludos desde Colombia.

  • @tecnomundial3987
    @tecnomundial3987 2 месяца назад

    No sean malos, por qué hacen eso?
    Nos beneficiamos todos, miseria humana!

  • @lastdragonmx
    @lastdragonmx 2 месяца назад +5

    MaureDev como programador eres bueno pero al confiar en las herramientas de un proveedor de nube para evitarlo y es que ellos cobran por que eso ocurra es como dejar un alcohólico en una vinatería... llevo viendo 7 minutos y siento que estas impotente para solucionar algo que es tan fácil , es muy fácil de salir de un DDoS pero solo si controlas el servidor firewall y proxy inverso, no con herramientas web. aquí no sirve ni siquiera un devops, aqui solo te salva un sysadmin. pero esto se solucionaba con 3 comandos en un firewall linux

    • @bedollbetula
      @bedollbetula 2 месяца назад

      Primero leí el comentario, me dió curiosidad por quien lo público. Sonreí al ver que es el genio y maestro lastdragon

    • @mouredevtv
      @mouredevtv  2 месяца назад +4

      Eso es justo lo que voy a explicar en el segundo vídeo. Impotencia no, simplemente narro lo que pasó. Lo que intento es divulgar sobre ello, explicarlo e intentar que la gente entienda lo que ha pasado. De nada valdría hacer un vídeo de un minuto diciendo que lo solucioné en segundos usando el WAF de Cloudflare (nadie aprendería nada...). Este es un canal para aprender, no para demostrar conocimientos por encima de nadie... por eso voy despacio y paso a paso :)

    • @lastdragonmx
      @lastdragonmx 2 месяца назад +1

      @@mouredevtv mi punto de hecho es el mismo que el tuyo pero abordado diferente, esa banda de vercel son terribles, a cada rato escucho historias de terror, por que su negocio no esta en que cuides tu consumo, sino en que se gaste el consumo y todos coinciden que su soporte técnico ni siquiera aceptable

    • @mouredevtv
      @mouredevtv  2 месяца назад

      @@lastdragonmx entiendo lo que comentas. Esperemos que poco a poco mejore, ya que a nivel configuración es muy bueno :)

    • @jdhshs12
      @jdhshs12 2 месяца назад

      Ojalá last Dragon pueda hacer un vídeo analizando lo que le pasó a @mouredevtv y nos deje sus pensamientos al respecto y al mismo tiempo desde un punto de vista como SysAdmin que es lo que podria hacer. Un saludo a ambos, soy fan de ustdes un saludo!

  • @EloyJoseMierPerez
    @EloyJoseMierPerez 2 месяца назад

    Límites de consumo SIEMPRE

  • @iago_c
    @iago_c 2 месяца назад

    Yo voto, por filtración de Vercel.

  • @ernestosantiesteban6333
    @ernestosantiesteban6333 2 месяца назад

    Le hicieron el miduAtaque, otra victima mas de ataques a Vercel

  • @JesusDavidGomezPacheco
    @JesusDavidGomezPacheco 2 месяца назад +3

    yo tuve un ataque similar en la web de mi empresa solo tu e que quitar el cable ethernet y se arregló xD

  • @MateScript
    @MateScript 2 месяца назад

    La ciberseguridad es una rama cada vez mas vital para el presente y futuro.

    • @jphvnet
      @jphvnet 2 месяца назад

      Siempre lo fue. El tema es que ahora hay más gente boludeando a ser dev y servicios disponibles.

  • @Robert-cx3rn
    @Robert-cx3rn 2 месяца назад +1

    Buena calidad de servicio web, pero atencion al cliente resta muchisimo

  • @MarSanm
    @MarSanm 2 месяца назад

    Yo no pagaría nada, insistiría en que ellos son los responsables de impedir esos ataques y lo mejor es buscar otras alternativas.

  • @javiergodoy2437
    @javiergodoy2437 2 месяца назад +1

    Si no te ayudan o no reconocen el costo…son ellos mismos! Ganarían culpando un ataque

  • @overgamevideojuegos2677
    @overgamevideojuegos2677 2 месяца назад

    Nos gustaría saber porque no optas por un vps de alto rendimiento digamos 4 core y 8gb. Con Ubuntu , fail2band , ufw firewall , llaves ssh tienes que andar bien fácilmente puede controlar esos ataques.

  • @sergiowani
    @sergiowani 2 месяца назад

    Creo que hay alguna empresa/interesados detrás de los ataques a los youtubers que enseñáis programación, ya que no has sido el único al que han atacado.
    El motivo es económico al 99%.
    Las empresas que hospedan las webs deberían automáticamente poder bloquear este tipo de ataques y no exponer a sus clientes a posibles facturones.

  • @lizgricas358
    @lizgricas358 2 месяца назад

    entrenar un sistema de IA que audite para que a traves de un sistema de alertas el usuario creee reglas de seguridad personalizadas que bloqueen una IP automaticamente cuando tenga peticiones inusuales

  • @franciscogonzalez1879
    @franciscogonzalez1879 2 месяца назад +1

    La competencia atacando la imagen de vercel

  • @elvislinares7662
    @elvislinares7662 2 месяца назад

    Quiero aprender programación backend, pero no me decido entre aprender el stack Java o los framework de python, cuál sería mejor aprender si soy frontend con react? Cuál tiene mejor futuro y oportunidades laborales?

  • @davidwebchile
    @davidwebchile 2 месяца назад

    Siempre he pensado en esto de hacer daño entre programadores, que somos nosotros mismos los creadores de estas soluciones que tienen como fin ayudar y aliviar el trabajo de todos, en todo el mundo.

  • @aluvasquez2137
    @aluvasquez2137 2 месяца назад

    Por eso el mundo está como está, siempre hay gente que solo quiere joder a los que ayudan. ¿O tal vez eso es lo que nos hace más fuerte y estoy siendo negativo? (gracias a esto se nos viene tutorial de seguridad por uno de los mejores) xd

  • @FelipeSalazarSch
    @FelipeSalazarSch 2 месяца назад

    Frente a los ataques continuos a (y siempre a al mismo) vercel, la verdad ya ni me inspira ninguna confianza

  • @DevVico
    @DevVico 2 месяца назад

    Genial explicación, gracias

  • @fv_0101
    @fv_0101 2 месяца назад +1

    Yo uso capa gratuita de vercel o netlify, xq son proyectos personales y no me da el $ para pagar, como puedo protegerme?

    • @mouredevtv
      @mouredevtv  2 месяца назад +1

      El el siguiente tutorial hablaré de la protección.

  • @caesarnarro1624
    @caesarnarro1624 2 месяца назад +1

    Nueva forma de promocionar algo jajaja Saludos!

  • @pierregarciaquimper2656
    @pierregarciaquimper2656 2 месяца назад +4

    No usas cloudflare? es una duda que me quedó. Yo me siento un poco más protegido camuflando la ip real del servidor, tengo montado HestiaCP.

    • @mouredevtv
      @mouredevtv  2 месяца назад +4

      De eso tratará el tutorial con la solución :)

  • @jhoccebriceno1209
    @jhoccebriceno1209 2 месяца назад

    el ataque llego de macedonia xD xD

  • @s3pt1m0d1a
    @s3pt1m0d1a 2 месяца назад

    En lo personal no me gusta Vercel prefiero un VPS y personalizo todo a mi gusto.
    La primer regla es bloquear todo el tráfico de la red Tor.

  • @carlosmedrano6077
    @carlosmedrano6077 2 месяца назад

    puede ser alguien de la competencia o el mismo vercel para cobrarte un costo adicional

  • @blackhaze3856
    @blackhaze3856 2 месяца назад

    Esto es como los antivirus que crean un malware y te venden la moto de que lo solucionan.

  • @FrancooBM
    @FrancooBM 2 месяца назад

    Apenas lei el titulo supe que seria en Vercel OMG

  • @estebanv8
    @estebanv8 2 месяца назад

    Cuenta conmigo. 🤙🏾👨🏾‍💻☠️

  • @adonisECM
    @adonisECM 2 месяца назад +2

    lo sientos moure fui yo con mi poderoso while True y request.

  • @virtual-riot
    @virtual-riot 2 месяца назад

    Moure que tal espero os encuentres bien si gustas puedo apoyarte a pasar tus servicios sobre mi waf para asi bloquear las peticiones por rate limit y basado en HA y cualquier bloqueo sea proactivo, sos un grande y un abrazo a la distancia

  • @secport
    @secport 2 месяца назад +2

    Savitar basta ya!

  • @CharlesDv
    @CharlesDv 2 месяца назад +2

    Imagina que esos correos llegan a quien no atiende la cuenta y pasan 30 días sin darse cuenta. Puff

    • @hayvervargas3671
      @hayvervargas3671 2 месяца назад

      O en casos hipotéticos imagínate que no puedes acceder a tu cuenta por x o y razón, y piensas "ahhh mi página no me va generar más de 5 usd o más "

  • @thomassparrowdesign2386
    @thomassparrowdesign2386 2 месяца назад

    Tal como dices yo demandaria a vercel.

  • @1successx
    @1successx 2 месяца назад

    La verdad no entiendo por qué este tipo de gente hace estas cosas, si no tiene nada de malo la gente solo quiere aprender

  • @camilocamargo3596
    @camilocamargo3596 2 месяца назад

    Por que todo esto siempre pasa en vercel?

  • @jacobodi
    @jacobodi 2 месяца назад

    Parece que están atacando a webs de Vercel, ya varios han denunciado lo mismo! 😢

  • @PedroLautaro
    @PedroLautaro 2 месяца назад

    Herramientas de recapcha, realmente evitan este tipo de ataques.?

  • @rodrigotruebano9431
    @rodrigotruebano9431 2 месяца назад

    Lo importante es el priceeeee..lo mas caro son ips españolas en ataques simplemente

  • @cristobalbeltran105
    @cristobalbeltran105 2 месяца назад

    Recoger fondos y lo que sobre para el día de la programación

  • @jecimajecima9592
    @jecimajecima9592 2 месяца назад

    no mi proyecto desapareció

  • @MarSanm
    @MarSanm 2 месяца назад

    La teoría de que lo haga la propia Vercel cada vez me parece más plausible xD no pongo yo ahí una web ni borracho

  • @ceciliaferrer
    @ceciliaferrer 2 месяца назад

    No será que Vercel te causa el problena para venderte la solucion??

  • @motoCoderTraveler
    @motoCoderTraveler 2 месяца назад +13

    Que casualidad que a mididev le paso exactamente lo mismo con los proyectos vercel. Yo creo que son un poco profesional los ataques. Y creo que quieren hacer mier... la imagen de Vercel. Creo que el ataque es para ellos, y deberían de su lado, de por lo menos, tenerlo en cuenta que alguien les quiere hacer daño.

  • @a0z9
    @a0z9 2 месяца назад

    Al midu le pasó lo mismo

  • @sergioacuna1772
    @sergioacuna1772 2 месяца назад

    Ojalá que puedas limitar el ancho de banda, eso daría tiempo para reaccionar.

  • @zorak7777
    @zorak7777 2 месяца назад

    NUNCA CONTRATARE A VERCEL...

  • @jorgeelmagnifico3666
    @jorgeelmagnifico3666 2 месяца назад

    Eres el p... amo

  • @adrianblackart5639
    @adrianblackart5639 2 месяца назад

    Un WAF te soluciona todo.

  • @spectronewcastro
    @spectronewcastro 2 месяца назад

    Ningun sistema es Seguro Moure😬😬😬

  • @willbeokayjustnottoday
    @willbeokayjustnottoday 2 месяца назад

    Fui yo, devuelve ek oro y todo acabará 🎉

  • @KevinRivas-sz3us
    @KevinRivas-sz3us 2 месяца назад

    Y Vercel “te estan atacando” pero no haremos nada

  • @ErickDiaz-nj8nh
    @ErickDiaz-nj8nh 2 месяца назад

    Eso es un ataque DDos

  • @camilopalomino8319
    @camilopalomino8319 2 месяца назад

    Que movida

  • @gris_opaco
    @gris_opaco 2 месяца назад

    Que bajon...

  • @Arcaderix
    @Arcaderix 2 месяца назад +1

    Lei Mis Wueb0s.

  • @kerwynw
    @kerwynw 2 месяца назад

    @S4vitar deja de estar jugando con las web del colega

  • @danielflores5307
    @danielflores5307 2 месяца назад

    Fue Héctor de Leon el que te estuvo atacando :v

  • @norberto838
    @norberto838 2 месяца назад

    pucha, espero que te devuelvan la plata y que bueno no tarden tanto en responder

  • @cquirozdev
    @cquirozdev 2 месяца назад

    esperando el siguiente video 😊

  • @Jack789655
    @Jack789655 2 месяца назад

    Se ensañaron contigo

  • @streamclipy4594
    @streamclipy4594 2 месяца назад

    porque seremos tan envidiosos , no puedes ser famoso y tratas de atacar al famoso? ridiculos

  • @franksvt4344
    @franksvt4344 2 месяца назад

    AL PARECER NO TIENES IDEA DE LO QUE ES UN ATAQUE DDOS, AL MENOS COMO FUNCIONA, TU EXPLICACIÓN DEL ATAQUE FUE MUY CUTRE Y NADA ACERTADO

    • @diegnghtmr
      @diegnghtmr 2 месяца назад

      No grites

    • @franksvt4344
      @franksvt4344 2 месяца назад

      @@diegnghtmr NO SABES ABSOLUTAMENTE NADA DE NADA

    • @diegnghtmr
      @diegnghtmr Месяц назад

      @@franksvt4344 pero no grites