Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 21/11/2006, 10h32   #1
Futur Membre du Club
 
Inscription : octobre 2006
Messages : 79
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 79
Points : 15
Points : 15
Par défaut Netfilter, DoS Protection

Iop,

Gorgonite a ecrit dans sont tuto :

Code :
1
2
3
 ....Il faut se protéger d'une attaque Denial of Service, dont le but est de saturer la passerelle par de nombreuses connexions non abouties, et ainsi de la faire tomber sous la charge. Pour cela, une ligne suffit... 
               [CENTER]echo 1 > /pros/sys/net/ipv4/tcp_syncookies[/CENTER]
                Je signale l'existence du module AdZapper pour Squid, afin de supprimer tout ce qui pourrait ressembler à un bandeau publicitaire...
Cependant, j'avais trouvé autre manip sur le site de NBS (nbs-system.com)

Code :
1
2
3
4
5
6
7
8
9
10
 
#echo 1 > /pros/sys/net/ipv4/tcp_syncookies
 
echo -e "-> \033[40m\033[1;34m Reduction of the DoS'ing ability \033[0m <-" 
echo "10" > /proc/sys/net/ipv4/tcp_fin_timeout 
echo "1800" > /proc/sys/net/ipv4/tcp_keepalive_time 
echo "0" > /proc/sys/net/ipv4/tcp_window_scaling 
echo "0" > /proc/sys/net/ipv4/tcp_sack 
echo "64" > /proc/sys/net/ipv4/ip_default_ttl 
echo "2048" > /proc/sys/net/ipv4/ip_queue_maxlen
Finalement, il remplace l'activation de tcp_syncookies par d'autre ligne mais quel en est le but ? que font-elles vraimement ces lignes?

Si quelq'un peut m'eclairer. Merci
kippix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/11/2006, 12h01   #2
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
ses instructions ne remplace pas le tcp_syncookies mais viens en complement de son utilisation...

et j'ai mieux que des explications par moi ou un autres http://ipsysctl-tutorial.frozentux.n...variables.html

++
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/11/2006, 12h13   #3
Futur Membre du Club
 
Inscription : octobre 2006
Messages : 79
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 79
Points : 15
Points : 15
Yeeeees merci je cherchais justement une doc sur sysclt

merci x2
kippix est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h18.


 
 
 
 
Partenaires

Hébergement Web