Problème de saturation

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Problème de saturation

par Ripat » 21 janv. 2007, 13:01

Premier temps:
Analyse les logs à la main et bloque les IP fautives (niveau noyau avec netfilter/iptables).

Ensuite pour une détection et protection automatique d'intrusion:
http://www.snort.org/

Pour les attaques syn flood:
http://iptables-tutorial.frozentux.net/ ... LIMITMATCH

ou/et, au niveau du noyau

Code : Tout sélectionner

echo 1 > /proc/sys/net/ipv4/tcp_syncookies
http://ipsysctl-tutorial.frozentux.net/ ... tml#AEN485

Problème de saturation

par momox » 21 janv. 2007, 12:30

Bonjour,
nous avons ce jour un petit problème sur notre serveur(aka une dédibox).
Une personne la sature, et de ce fait, impossible de se connecter au site.
Par contre FTP et le reste, nickel, seul apache est visé.
Donc actuellement, nous sommes a la recherche d'une solution pour nous prémunir de ces attaques qui bloquent notre serveur depuis deux jours, hormis un redémarrage du serveur...
Merci d'avance ^^ ;)