IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

tcpdump udp + iptables drop


Sujet :

Administration système

  1. #1
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2011
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Juillet 2011
    Messages : 88
    Points : 49
    Points
    49
    Par défaut tcpdump udp + iptables drop
    Bonjour,

    J'utilise tcpdump pour avoir des infos sur le trafic ce qui donne ça:

    21:23:38.426495 IP ip.36295 > ip: UDP, length 4
    21:23:38.426545 IP ip.10439 > ip: UDP, length 4

    je voudrais bloquer ce flood avec -I INPUT -p udp -m length --length 4 -j DROP mais ça ne fonctionne pas j'ai cru comprendre qu'il fallait mettre 28 ou 32 pour le bloquer mais ça peut gêner les utilisateurs.

    Donc j'aurai besoin d'aide pour avoir plus d'infos sur le flood réplétif pour l’analyser afin de la bloquer plus précisément.


    Merci.

  2. #2
    Nouveau membre du Club
    Homme Profil pro
    iut amiens
    Inscrit en
    Mai 2013
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : iut amiens
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2013
    Messages : 43
    Points : 29
    Points
    29
    Par défaut
    Bonjour,

    tu ne peux pas simplement écrire une règle pour bloquer les adresses ip non autorisé?
    qui génère ce flood quelqu'un externe au réseau?

  3. #3
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2011
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Juillet 2011
    Messages : 88
    Points : 49
    Points
    49
    Par défaut
    quand il y en a des milliers toujours différentes non.

  4. #4
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    ce serait interessant de voir le détail (dump) du paquet en question si c'est possible, mais comme ça au pifomètre je dirais que c'est un paquet IP avec le champ protocol == UDP, pas un vrai paquet UDP, du coup il faut peut-être envisager de deny sur la base du paquet IP, à vérifier...

Discussions similaires

  1. IPTables drop sur un long temps
    Par energetik dans le forum Sécurité
    Réponses: 2
    Dernier message: 03/07/2013, 08h02
  2. iptables forward et DROP
    Par stc074 dans le forum Sécurité
    Réponses: 4
    Dernier message: 03/11/2012, 10h07
  3. Réponses: 8
    Dernier message: 21/02/2012, 16h14
  4. iptables et beaucoup de DROP !
    Par Iris11 dans le forum Sécurité
    Réponses: 2
    Dernier message: 11/07/2010, 18h10
  5. [IPTABLE] Problème pour rediriger un flux UDP
    Par SuperCed dans le forum Réseau
    Réponses: 0
    Dernier message: 06/07/2010, 17h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo