Problème de saturation

Mammouth du PHP | 1511 Messages

21 janv. 2007, 12:30

Bonjour,
nous avons ce jour un petit problème sur notre serveur(aka une dédibox).
Une personne la sature, et de ce fait, impossible de se connecter au site.
Par contre FTP et le reste, nickel, seul apache est visé.
Donc actuellement, nous sommes a la recherche d'une solution pour nous prémunir de ces attaques qui bloquent notre serveur depuis deux jours, hormis un redémarrage du serveur...
Merci d'avance ^^ ;)

ViPHP
ViPHP | 1380 Messages

21 janv. 2007, 13:01

Premier temps:
Analyse les logs à la main et bloque les IP fautives (niveau noyau avec netfilter/iptables).

Ensuite pour une détection et protection automatique d'intrusion:
http://www.snort.org/

Pour les attaques syn flood:
http://iptables-tutorial.frozentux.net/ ... LIMITMATCH

ou/et, au niveau du noyau

Code : Tout sélectionner

echo 1 > /proc/sys/net/ipv4/tcp_syncookies
http://ipsysctl-tutorial.frozentux.net/ ... tml#AEN485
ripat