|
Bas de page | |
---|---|
Auteur | Sujet : [iptables] Contrer une attaque DDos |
Publicité | Posté le 24-03-2008 à 22:36:27 |
o'gure ModérateurMulti grognon de B_L |
Taz bisounours-codeur |
genevois |
--------------- Salutations de Genève |
genevois | Et non, ça ne marche pas encore tout à fait. J'ai testé la commande ci-dessus (j'ai vérifié la syntaxe avec le peu de connaissances que j'ai de Linux) avec la limite (xxx) fixée à 5 et j'obtiens le message d'erreur suivant:
|
o'gure ModérateurMulti grognon de B_L | 1. utilise la match recent je te dis
--------------- Relax. Take a deep breath ! |
genevois |
o'gure ModérateurMulti grognon de B_L | c'est normalement décrit dans le man page d'iptables... T'as penser à regarder dedans ? Sinon http://www.debian-administration.org/articles/187 Le principe est valable pour d'autre chose. Sinon tu as regarder niveau applicatif si tu pouvais faire quelque chose ? De quel type de DoS parles tu ? Message cité 1 fois Message édité par o'gure le 25-03-2008 à 14:47:37 --------------- Relax. Take a deep breath ! |
genevois |
Message édité par genevois le 25-03-2008 à 15:46:58 --------------- Salutations de Genève |
Publicité | Posté le 25-03-2008 à 15:45:42 |
o'gure ModérateurMulti grognon de B_L | Le -m recent devrait suffir pour ca.
--------------- Relax. Take a deep breath ! |
genevois |
|
o'gure ModérateurMulti grognon de B_L | Il faut que tu aies bien conscience du type de DDoS ou DoS auquel tu as affaire :
Message édité par o'gure le 25-03-2008 à 20:25:23 --------------- Relax. Take a deep breath ! |
Taz bisounours-codeur |
|
o'gure ModérateurMulti grognon de B_L | j'ai mentionné ce probleme en dessous. Pour les gens ayant la même adresse IP (nat, proxies...) ils risquent de se faire bloquer. Après c'est à lui de gérer correctement les paramètres et de voir en fonction de ses clients. Si tu connais d'autres solutions à mettre en place au niveau du serveur, éclaire nous... Message édité par o'gure le 26-03-2008 à 07:35:35 --------------- Relax. Take a deep breath ! |
genevois |
|
mic_12 | dans l'exemple du lien il y a un \ après le recent. Peut être que ca pourrait t'aider? |
genevois |
|
o'gure ModérateurMulti grognon de B_L | "recent" est normalement un module pour netfilter. Dans les derniers kernel il se nomme ipt_recent
--------------- Relax. Take a deep breath ! |
mic_12 | par contre l'option -m j'arrive pas à savoir à quoi elle correspond |
o'gure ModérateurMulti grognon de B_L |
on indique avec -m quelle comparaison on va faire, par exemple "-m state" pour dire qu'on regarde l'état du paquet et après on met les critères sur lesquels on va se baser...
Message édité par o'gure le 26-03-2008 à 17:34:19 --------------- Relax. Take a deep breath ! |
mic_12 | j'ai regardé la man page et g fini par trouver. Pas facile à voir . J'aurais dû faire une recherche tout de suite
Message édité par mic_12 le 27-03-2008 à 10:34:00 |
ipnoz Sapé comme jamais ! | Une regle sympa :
que j'ai trouvé la : http://www.netfilter.org/documenta [...] html#ss7.3 Y a aussi l'option kernel
qui permet de limiter l'impact d'un syn-flood , je ne sais plus si cette option est activée par defaut dans le kernel mais ca ne fait pas de mal de placer cette regle dans son script iptables Message cité 1 fois Message édité par ipnoz le 26-04-2008 à 20:50:33 |
o'gure ModérateurMulti grognon de B_L |
Il faut paramétré la limite assez précisément, bref je ne suis pas sûr que ca soit assez flexible comme solution. Pour agir au niveau de du nombre simultanée, par source, et ceci de manière dynamique la match recent est la solution. Message édité par o'gure le 02-05-2008 à 10:07:08 --------------- Relax. Take a deep breath ! |
ipnoz Sapé comme jamais ! | Oui bien sur que les nouvelles connections legitimes et illegitimes seront DROP sans distinctions , mais c'est une regle qui permet de gerer son load en refusant de nouvelles requetes et eviter que ton serveur ne s'ecroule . Dans le cas d'un DDOS , si ton serveur ne peut pas gerer 100 nouvelles connections ( c'est un example ) par secondes , et que 200 zombies te floodent de requetes , le module --recent ne te seras pas utile .
Message édité par ipnoz le 02-05-2008 à 17:31:54 |
igarimasho | Salut pour contrer les DDOS, d'après ce que j'ai lu, les meilleurs outils pour ça sont: fwsnort et psad.
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
Iptables et Qos | [résolu RTFM] Problème de NAT iptables |
Attaque sur mon ftp (pureFtpd) | Petage de cable sur iptables + FTP |
Problème de syntaxe IPTABLES | [Résolu] IPtables ne se lance pas |
regles iptables | iptables : se présenter avec une autre adresse et retour |
problème entre ntp et iptables | PB vpn et iptables |
Plus de sujets relatifs à : [iptables] Contrer une attaque DDos |