Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 07/07/2011, 16h36   #1
Invité de passage
 
Inscription : juillet 2011
Messages : 2
Détails du profil
Informations forums :
Inscription : juillet 2011
Messages : 2
Points : 0
Points : 0
Par défaut Lenteurs Apache suite ajout règle IPTABLES

Bonjour,
Je rencontre un problème sur mon serveur sous Ubuntu.
Je viens de rajouter un règles IPTABLE bloquant les requêtes ICMP entrantes et suite à cette modif, l'accès aux pages de mon serveur web est vraiment lent.
Environ 10 secondes contre 1 avant.
Quand je supprime la règle IPTABLE, Apache retrouve sa vitesse normale.

Je n'ai rien d'autre que cette règle.

/etc/iptables.up.rules
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
# Generated by iptables-save v1.3.8 on Thu Jul  7 15:52:40 2011
*nat
:PREROUTING ACCEPT [1:60]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
# Completed on Thu Jul  7 15:52:40 2011
# Generated by iptables-save v1.3.8 on Thu Jul  7 15:52:40 2011
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
# Completed on Thu Jul  7 15:52:40 2011
# Generated by iptables-save v1.3.8 on Thu Jul  7 15:52:40 2011
*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p icmp -j DROP
COMMIT
# Completed on Thu Jul  7 15:52:40 2011
J'ai effectué tous mes tests en local.
VinZz972 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/07/2011, 17h30   #2
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 551
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 551
Points : 4 271
Points : 4 271
Salut,

Peux-tu retirer cette règle de iptable et ajouter le paramètre kernel suivant dans le fichier /etc/sysctl.d/10-network-security.conf

Code :
1
2
 
net.ipv4.icmp_echo_ignore_all = 1
Ensuite

Code :
1
2
 
sysctl -p  /etc/sysctl.d/10-network-security.conf
Pour que la nouvelle valeur soit prise en compte et vérifier que ce soit bien le cas (elle doit avoir la valeur 1).

Code :
1
2
 
sysctl -a | grep 'net.ipv4.icmp_echo_ignore_all'
Ensuite test ping et test apache pour voir si les lenteurs persistent
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/07/2011, 10h15   #3
Invité de passage
 
Inscription : juillet 2011
Messages : 2
Détails du profil
Informations forums :
Inscription : juillet 2011
Messages : 2
Points : 0
Points : 0
Super, merci ça fonctionne impec.
Par contre, j'ai été obligé d'adapter le code

/etc/sysctl.conf

Code :
1
2
net.ipv4.icmp_echo_ignore_broadcasts = 1
net.ipv4.icmp_echo_ignore_all = 1
Puis :

Code :
sysctl -p  /etc/sysctl..conf
VinZz972 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/07/2011, 11h00   #4
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 551
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 551
Points : 4 271
Points : 4 271
Oki,

Je ne sais pas quelle version d'ubuntu tu utilises mais j'avais effectué ce test sur la 10.04.

N'oublie pas le tag résolu si tout est en ordre.
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h57.


 
 
 
 
Partenaires

Hébergement Web