|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Inscription : avril 2008 Messages : 1 ![]() |
Bonjour,
Voici le script que j'ai choisi pour contrer une attaque synflood Code :
est ce qu'ilya qq1 qui peur évaluer la performance de mon firewall contre synflood attaque. |
||
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Inscription : mai 2007 Messages : 1 161 ![]() |
Je ne connais pas tous les paramètres Iptables que tu as utilisé, mais là, en limitant le nombre de connexions, tu ferais les beaux jours de l'attaquant...
Certes, ton serveur ne tombera pas à cause d'un manque de ressources, mais les autres clients qui voudront se connecter ne pourront plus le faire, l'attaquant monopolisera les connexions... A mon avis, tu devrais limiter le nombre de connexions à partir d'une même IP ou plage d'adresses IP...Peut-être même sans calculer les ressources disponibles, mais en estimant un nombre correct... Et puis, suis pas sûr de l'efficacité du script si tu le lances au démarrage...Dans ce cas, ne va-t-il pas se contenter d'analyser cela une seule fois ? (peut-être que je me trompe...) Peut-être faudrait-il le lancer en crontab ? Ou une autre solution (cela doit bien exister sous linux mais je ne connais pas tout...)
__________________
--> Heureux est l'étudiant, qui comme la rivière, peut suivre son cours sans jamais quitter son lit... --> Il n'y a que dans le dictionnaire que "succès" précède "travail"... Pas de MP techniques, svp ! Psst...Ici, viens voir par là... Des questions sur Hijackthis ?
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com