IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Algorithmes et structures de données Discussion :

Détecter et contrer une attaque DNS


Sujet :

Algorithmes et structures de données

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Mai 2004
    Messages : 327
    Points : 487
    Points
    487
    Par défaut Détecter et contrer une attaque DNS
    Bonjour,

    Quelqu'un connaitrait il quel type d'algorithme/logiciel peuvent être utilisés pour détecter et contrer des attaques DNS sur un serveur ?

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Août 2005
    Messages
    417
    Détails du profil
    Informations personnelles :
    Âge : 73
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 417
    Points : 372
    Points
    372
    Par défaut
    Qu'appeles-tu une attaque DNS ? es-tu sûr de ne pas confondre avec une attaque par dénis de service ?

  3. #3
    Membre régulier
    Inscrit en
    Septembre 2003
    Messages
    222
    Détails du profil
    Informations forums :
    Inscription : Septembre 2003
    Messages : 222
    Points : 91
    Points
    91
    Par défaut
    Attaque DNS
    L'echec ne doit pas être considéré comme une perte de temps mais comme l'apprentissage.

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Mai 2004
    Messages : 327
    Points : 487
    Points
    487
    Par défaut
    Citation Envoyé par DrTopos
    Qu'appeles-tu une attaque DNS ? es-tu sûr de ne pas confondre avec une attaque par dénis de service ?
    Oui c'est ça !!
    une attaque par deni de service

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Août 2005
    Messages
    417
    Détails du profil
    Informations personnelles :
    Âge : 73
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 417
    Points : 372
    Points
    372
    Par défaut
    Mon serveur a été attaqué de cette façon. Il s'agit de connexions qui sont ouvertes par des faux clients (c'est à dire des ordinateurs de gens innocents mais infestés par un virus, merci Bill Gates). Quand cela m'est arrivé, j'avais plusieurs centaines de connexions ouvertes. Aucune requête n'est envoyée sur ces connexions et donc le serveur attend, et se trouve éventuellement incapable d'ouvrir de nouvelles connexions. D'où le bloquage.

    J'ai mis en place une contre-attaque qui été efficace, malgré quelques défauts. Comme je n'utilise pas Apache ni un serveur MicroSoft, mais un serveur HTTP maison écrit en Anubis, je n'ai pas eu de mal à le modifier pour implémenter cette contre-attaque. Si tu utilises Apache, il doit y avoir moyen, mais je ne sais pas comment.

    Ma contre-attaque consistait à fermer la connexion si certains éléments de la requête n'étaient pas parvenus au serveur dans un certain délai. Par exemple, 10 secondes pour la ligne de requête, 20 secondes pour l'ensemble de l'entête HTTP. Les adresses IP des connexions qui ne satisfaisaient pas ces critères étaient par ailleurs stockées dans une liste d'adresses 'douteuses', et toute nouvelle connexion émanant d'une telle adresse était immédiatement fermée par le serveur. Chaque adresse douteuse était timestampée et restait douteuse 5 minutes.

    Ca a très bien marché (le serveur refonctionnait normalement), sauf que certains 'vrais' clients pouvaient être catalogués comme douteux si leur browser ou leur système allait trop lentement. C'est arrivé, mais je crois que c'était très marginal.

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Mai 2004
    Messages : 327
    Points : 487
    Points
    487
    Par défaut
    Merci bien pour ta réponse.
    Effectivement ça paraît une bonne idée de fixer des delais sur les requêtes HTTP et particulièrement les en-têtes.
    C'est presque aussi beau que la caractérisation des compacts par le critères de Lebesgue

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Détecter une attaque par déni de service
    Par BenjaminN dans le forum Apache
    Réponses: 1
    Dernier message: 07/07/2011, 12h14
  2. Google se lance dans les services DNS : une attaque contre les FAI ?
    Par Gordon Fowler dans le forum Actualités
    Réponses: 43
    Dernier message: 19/05/2010, 09h39
  3. Réponses: 3
    Dernier message: 11/11/2009, 16h25
  4. Détecter et proteger une passerelle des attaques ARP
    Par goldkey dans le forum Contribuez
    Réponses: 6
    Dernier message: 26/06/2007, 00h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo