IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Outil / methode contre le flood http ( par exemple )


Sujet :

Réseau

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 66
    Points : 64
    Points
    64
    Par défaut Outil / methode contre le flood http ( par exemple )
    Bonjour,

    Je remarque que je peux valider 10 000 fois un formulaire sur internet dans la plupart des applications / site.

    Existe t'il un moyen d'empecher ( autrement que par programmation dans l'appli/ le site ) qu'une même adresse IP balance 10 000 requêtes / sec sur un serveur ?


    ps:

    j'ai regardé IP tables, qui ne semble pas pouvoir faire ça.
    ZCE & Mysql Certified Developper

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    tcp syn contre le DoS

    pour l'activer...
    http://gorgonite.developpez.com/tuto...isations#LII-7


    pour le paramétrer plus finement, est ton ami

    ps : je veux bien la solution
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 66
    Points : 64
    Points
    64
    Par défaut
    Merci, j'etais en fait tombé sur ton tutoriel en recherchant des informations sur IP tables.

    Aprés quelques recherches, on dirait qu'il n'existe rien contre le flood.

    Peut-etre ceci
    Sun Microsystem's Solaris 2.x (and perhaps other SVR4-based systems) support the ndd command for adjusting kernel parameters, as shown:

    #
    /usr/sbin/ndd -set /dev/tcp tcp_ip_abort_cinterval 25000

    #
    /usr/sbin/ndd -set /dev/tcp tcp_conn_req_max 1024
    mais je n'ai pas lu la suite ( je suis sous debian )

    j'ai activé les "Syn cookie" ( pour moi, /etc/network/options syncookie = yes ).

    Mais j'aimerais bien quand même avoir un truc plus .. "paramétrable", et en fonction du protocole.
    ZCE & Mysql Certified Developper

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 66
    Points : 64
    Points
    64
    Par défaut
    Pour info, je suis tombé par hasard sur un module apache nommé mod_evasive/

    Ce module renvoie des erreurs HTTP 403 lorsque le seuil de sollicitation du serveur Web par IP a été dépassé. Ce blocage dure pendant 10 secondes (paramétrable). Il est aussi possible de demander au module d'exécuter une commande lorsque qu'un flood est détecté, il est ainsi possible d'ajouter une règle Iptables à chaque nouvelle détection de flood
    http://www.geeek.org/post/2007/08/30...floods-de-spam

    ça me semble pas mal du tout comme anti flood http
    ( FAQ : comment empecher le flood http => mod_evasive ? )
    ZCE & Mysql Certified Developper

Discussions similaires

  1. connexion http par midlet
    Par javert dans le forum Java ME
    Réponses: 1
    Dernier message: 22/09/2006, 22h09
  2. [Outils] Transferer un schéma complet ou par partie
    Par Guilmo1080 dans le forum Oracle
    Réponses: 1
    Dernier message: 20/07/2006, 18h06
  3. [XSL] xsl coté serveur? (asp par exemple)
    Par luta dans le forum XSL/XSLT/XPATH
    Réponses: 2
    Dernier message: 02/02/2006, 17h37
  4. Outil pour modification de fichiers html par lots
    Par Tavernier dans le forum Balisage (X)HTML et validation W3C
    Réponses: 4
    Dernier message: 19/08/2005, 09h21
  5. [VB6] Lancer un service, par exemple Sql Server
    Par fea dans le forum VB 6 et antérieur
    Réponses: 2
    Dernier message: 16/10/2002, 14h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo