IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

[APACHE] Deny Of Service


Sujet :

Apache

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Octobre 2004
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 3
    Points : 1
    Points
    1
    Par défaut [APACHE] Deny Of Service
    Bonjour,

    Depuis ce matin, je subis une attaque de type Deny Of Service.

    Un ordinateur ouvre très fréquemment une nouvelle connexion sur le serveur.
    Il n'effectue aucunes opérations par cette connexion.
    Elle n'est fermée par Apache q'au bout du TimeOut.

    J'ai effectué différentes recherches, mais je n'arrive pas à trouver un paramètre
    Apache qui me permettrait de limiter le nombre de connexions par client.

    Tout ce que j'arrive à trouver c'est des paramètres me permettant de limiter le nombre total de connexions.

    Merci.

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    MaxClients et MaxRequestsPerChild

    mais ce serait dommage...

    et même en limitant le nombre de connexion par ip... pour les sites derrière proxy
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Nouveau Candidat au Club
    Inscrit en
    Octobre 2004
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Merci,

    Mais il semblerait que ces paramètres n'ont pas l'effet désiré.
    Je les ai peut être pas utilisé comme il faut.

    Sinon pour être plus précis,
    Voici une utilisation normale par un navigateur Web sur Apache :

    1°) Ouverture d'une connexion (socket sur le port 80)
    2°) Envoi d'une requete (GET d'une page par exemple)
    3°) Si la connexion reste ouverte pour permettre plusieurs requetes et que le navigateur à besoin d'un autre fichier (image par exemple), envoi d'une autre requete

    L'attaque consiste en :

    1°) Ouverture d'une connexion (socket sur le port 80)
    2°) Laisser cette connexion ouverte sans rien faire
    3°) Recommencer à la ligne 1 le plus rapidement possible (1 seconde)

    Nous avons installé hier au soir la dernière version d'Apache 2.2.3

    Le problème semble persistait

    Merci.

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    je connais le protocole tcp, et le principe de l'attaque "Deny of Service"...

    Protection contre les DOS ( deny of service ) :
    Mettre à 1 la valeur de "/pros/sys/net/ipv4/tcp_syncookies" par la commande :
    echo 1 > /pros/sys/net/ipv4/tcp_syncookies
    Ceci permet que le serveur ne soit pas "planté" en cas de multiples requêtes SYN par un
    assaillant qui veut saturer la machine.
    ça peut t'aider...
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Nouveau Candidat au Club
    Inscrit en
    Octobre 2004
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Merci,

    Par contre je suis désolé. J'ai oublié de préciser que le serveur tourne sous Windows NT4.

    J'étais pas sur que c'était vraiment une attaque de type Deny Of Service,
    parce qu'un de nos prestataires m'a dit que pour parler de Deny Of Service, il fallait qu'il y ai au moins une requete et que c'etait cette requete qui etait sense provoque le Deny Of Service. Comme ce n'est pas mon domaine de competence... J'ai eu tendance a le croire...

    Cependant, je suis etonne de ne pas trouver de parametres Apache permettant de limiter le nombre de connexions ouvertes simultanement par la meme adresse IP. Cela me semble une attaque tellement basique...

    Merci.

  6. #6
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    en fait, sous unix, ça se gère au niveau IP... donc tous les services sont protégés
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

Discussions similaires

  1. Deni de Services , et Attaques
    Par cherif1969 dans le forum Sécurité
    Réponses: 5
    Dernier message: 05/12/2010, 14h26
  2. Apache et .NET/Service WCF
    Par jkakim dans le forum Windows Communication Foundation
    Réponses: 9
    Dernier message: 01/09/2009, 18h04
  3. Script attaque Deny of Service
    Par vincent02 dans le forum Langage
    Réponses: 1
    Dernier message: 24/11/2007, 00h35
  4. [apache sous xp] service ou pas service ?
    Par EpOnYmE187 dans le forum Apache
    Réponses: 3
    Dernier message: 29/06/2005, 15h02
  5. [Apache]Problème se services Apache
    Par bartmarley dans le forum Apache
    Réponses: 6
    Dernier message: 15/07/2004, 14h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo