IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Détecter une attaque par déni de service


Sujet :

Apache

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2007
    Messages : 7
    Points : 4
    Points
    4
    Par défaut Détecter une attaque par déni de service
    Salut à tous,
    Je m'occupe actuellement du serveur d'un site (tournant sous WordPress) qui reçoit en moyenne 5000 visiteurs unique par jour.

    On constate depuis plusieurs semaines que les temps de réponses sont plus importants. Parfois, le serveur est tellement lent qu'on ne reçoit même plus de réponse de sa part.

    J'ai suspecté un déni de service. Après une connexion difficile par SSH au serveur, j'ai lancé un top. Il m'affichait une cinquantaine de apache2. Apache2 dans ses logs d'erreurs affiche pleins de "[error] child process 3100 still did not exit, sending a SIGKILL". Quant aux logs de MySQL j'ai pleins de:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    110707 10:42:44 [Note] Recovering after a crash using /home/log_mysql/mysql-bin
    110707 10:42:44 [Note] Starting crash recovery...
    110707 10:42:44 [Note] Crash recovery finished.
    N'étant pas un pro de l'attaque DoS je voulais savoir si ça y ressemblait et si oui comment je pouvais m'en prémunir.

    Merci d'avance pour vos réponses!

  2. #2
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2007
    Messages : 7
    Points : 4
    Points
    4
    Par défaut
    J'ai oublié de préciser que j'en avais profité pour faire un netstat -tn et que j'obtenais quelque chose comme 350 lignes avec pas mal de SYN_RECV, des IP venant de Chine, de Russie...

Discussions similaires

  1. Réponses: 2
    Dernier message: 01/11/2011, 03h11
  2. Réponses: 2
    Dernier message: 08/03/2011, 12h36
  3. Réponses: 0
    Dernier message: 07/03/2011, 17h36
  4. Les attaques par déni-de-service deviennent plus sophistiquées
    Par Katleen Erna dans le forum Actualités
    Réponses: 7
    Dernier message: 22/01/2011, 15h09
  5. Réponses: 2
    Dernier message: 13/11/2009, 14h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo