IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Netfilter, DoS Protection


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 79
    Points : 41
    Points
    41
    Par défaut Netfilter, DoS Protection
    Iop,

    Gorgonite a ecrit dans sont tuto :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     ....Il faut se protéger d'une attaque Denial of Service, dont le but est de saturer la passerelle par de nombreuses connexions non abouties, et ainsi de la faire tomber sous la charge. Pour cela, une ligne suffit... 
                   
    echo 1 > /pros/sys/net/ipv4/tcp_syncookies
    Je signale l'existence du module AdZapper pour Squid, afin de supprimer tout ce qui pourrait ressembler à un bandeau publicitaire...
    Cependant, j'avais trouvé autre manip sur le site de NBS (nbs-system.com)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
    #echo 1 > /pros/sys/net/ipv4/tcp_syncookies
     
    echo -e "-> \033[40m\033[1;34m Reduction of the DoS'ing ability \033[0m <-" 
    echo "10" > /proc/sys/net/ipv4/tcp_fin_timeout 
    echo "1800" > /proc/sys/net/ipv4/tcp_keepalive_time 
    echo "0" > /proc/sys/net/ipv4/tcp_window_scaling 
    echo "0" > /proc/sys/net/ipv4/tcp_sack 
    echo "64" > /proc/sys/net/ipv4/ip_default_ttl 
    echo "2048" > /proc/sys/net/ipv4/ip_queue_maxlen
    Finalement, il remplace l'activation de tcp_syncookies par d'autre ligne mais quel en est le but ? que font-elles vraimement ces lignes?

    Si quelq'un peut m'eclairer. Merci
    ================
    Dedian Addict
    ================

  2. #2
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    ses instructions ne remplace pas le tcp_syncookies mais viens en complement de son utilisation...

    et j'ai mieux que des explications par moi ou un autres http://ipsysctl-tutorial.frozentux.n...variables.html

    ++

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 79
    Points : 41
    Points
    41
    Par défaut
    Yeeeees merci je cherchais justement une doc sur sysclt

    merci x2
    ================
    Dedian Addict
    ================

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [VB6] [Système] Récupérer le contenu d'une fenêtre DOS
    Par Nounours666 dans le forum VB 6 et antérieur
    Réponses: 16
    Dernier message: 18/11/2004, 16h38
  2. convertir un nom long (win32) en format dos (8+3)
    Par kylekiller dans le forum Langage
    Réponses: 2
    Dernier message: 30/08/2002, 13h34
  3. Masquer le curseur en mode MS-DOS
    Par Alex120 dans le forum C
    Réponses: 2
    Dernier message: 10/07/2002, 09h30
  4. Format d'un exe pour DOS et pour Windows
    Par Alfhiger dans le forum Assembleur
    Réponses: 4
    Dernier message: 12/06/2002, 11h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo