IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Configuration serveur contre ddos


Sujet :

Administration système

  1. #1
    Membre du Club
    Inscrit en
    Juin 2005
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 184
    Points : 56
    Points
    56
    Par défaut Configuration serveur contre ddos
    Bonjour,

    J'ai une dedibox chez Online, depuis quelque temps le serveur se fait attaquer.
    Les vagues durent à peu près 1h, d'abord 40mbit/s puis après 4mbit/s.

    Le plus étonnant est que le serveur ne ping plus avec seulement 4mbit/s...
    Pendant les attaques, j'ai des pics de charge 6x la valeur habituelle.
    Un netstat m'indique 15 connexion en état de SYN (pas assez pour pourrir la machine selon moi)

    Après consultation des logs (syslog et autres) je relève :

    SYN flood probably on port X
    Sur ce port tourne un serveur d'authentification pour un protocole propriétaire.

    Pensant à un synflood j'ai donc blindé la config iptables :
    Tout est drop par defaut et j'ouvre chaque port
    J'ajoute aussi des restrictions (trouvées sur le net) :
    - Nombre de connexion/IP
    - DROP packets malformés

    Mais j'ai aussi activé certains paramètres comme décrit ici

    Je suis à court d'idée pour endiguer ce ddos...
    Et la BP consommé est ridicule pourtant ! Le bot Online ne daigne même pas suspendre mon serveur pour flood !

    Des idées ?
    Merci d'avance

  2. #2
    Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Janvier 2013
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Janvier 2013
    Messages : 1
    Points : 4
    Points
    4
    Par défaut
    Pour bloquer les synflood, je te conseil d'installer fail2ban.
    Ca te baniera automatiquement les IP qui te DDOS

  3. #3
    Membre du Club
    Inscrit en
    Juin 2005
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 184
    Points : 56
    Points
    56
    Par défaut
    Fail2ban était installé pendant les attaques.

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Août 2008
    Messages
    505
    Détails du profil
    Informations personnelles :
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Août 2008
    Messages : 505
    Points : 712
    Points
    712
    Par défaut
    Il faudrait faire une trace, histoire de comprendre ce qui se passe, parce que 15 SYN ne font pas un déni de service, je suis bien d'accord avec toi.
    Le débit n'est pas un critère, en revanche, dans le sens où il suffit de provoquer un épuisement du nombre de connexion TCP pour que ça fonctionne.
    Pour ce qui est des IP sources, on ne peut que rarement faire quelque chose avec ça, dans la mesure où il est très facile de spoofer.
    Une trace exploitable avec whireshark est indispensable, à ce niveau.

  5. #5
    Membre du Club
    Inscrit en
    Juin 2005
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 184
    Points : 56
    Points
    56
    Par défaut
    Je pourrais lancer un tcpdump quand la charge excède une certaine valeur, ca te semble bien ?

    Merci

Discussions similaires

  1. configuration serveur apache -> faire 1 site Internet
    Par jejerome dans le forum Apache
    Réponses: 4
    Dernier message: 19/04/2006, 11h43
  2. Configuration serveur mail
    Par JoN28fr dans le forum Serveurs (Apache, IIS,...)
    Réponses: 5
    Dernier message: 25/01/2006, 15h00
  3. configuration serveur
    Par nah_wah dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 26/04/2005, 11h27
  4. [postgresql]configuration serveur
    Par Fyna dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 16/06/2003, 19h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo