IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

protéger les demandes de connexion "fausses"


Sujet :

Réseau

  1. #1
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Décembre 2003
    Messages
    173
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2003
    Messages : 173
    Points : 90
    Points
    90
    Par défaut protéger les demandes de connexion "fausses"
    Bonjour,
    dans le but de sécuriser mon réseau et le rendre plus performant j'ai fait quelques tests. Mon réseau utilise un serveur de domaine sous Kwartz. J'ai testé quelques applis, dont une qui fait planter mon serveur. Je ne vais pas vous citer cette appli (en accès libre sur le net et sur un site sérieux pour des raisons de tests et d'apprentissage) de peut qu'elle soit utilisée à mauvais escient par quelqu'un.
    Il s'agit d'une appli sous dos qui lance des sessions sur un port choisit en option.
    Le soucis est le suivant:
    je lance top sur mon serveur en console, je visualise donc mes process'.
    Je lance l'appli avec comme option le port 139.
    Il faut à peine 1 minute pour planter le serveur; des processus smbd se lancent en boucle....la suite on la connaît.

    J'analyse mes trames réseau. Je constate que cette appli envoie une trame comprenant un en-tête TCP avec les flags ACK=1 et RST=1. Ce qui ne correspond à rien dans les communications Tcp. Mais ça fait planter le serveur.

    Alors bien sûr, je pourrais omettre ce problème qui ne s'est jamais produit réellement....mais il suffit qu'un jour un petit malin tombe sur ce genre d'appli et finisse par s'amuser pour faire planter le serveur. Et là, tout l'établissement sera bloqué !

    Mais je préfère jouer la prévention et protéger mon serveur en bloquant ce type de communication. Alors comment faire ?
    - dois-je me tourner vers un script qui décode les flags et bloque ce type de com' ?
    - dois-je faire une appli en C qui analyse la trame et empêche le lancement de proces' smbd ?
    - ou autre chose ?

    merci de votre aide.

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Je ne suis pas certain de bien comprendre : vous avez un serveur, sur lequel vous installez l'application X. Lorsque celle-ci tourne, elle fait planter le serveur, en une minute.

    Si vous n'installez pas cette application, dont vous n'avez a priori pas besoin, je ne vois pas quel est le risque ? A moins que je n'ai pas bien compris ?
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Membre actif
    Homme Profil pro
    Inscrit en
    Avril 2004
    Messages
    91
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Avril 2004
    Messages : 91
    Points : 223
    Points
    223
    Par défaut
    je crois qu'il cherche plutôt comment se protéger d'une attaque DoS ou DDoS, en utilisant un utilitaire qui crée des connexions à "l'infini" sur un port configurable. En l'occurence celui de Netbios/samba.

    regarde ici en adaptant le port (80 dans l'exemple), tu auras déjà quelques protection de bases

    tu peux aussi regarder du côté de ulimit pour limiter le nombre de connexion.

    A+
    First, they ignore you. Then, they laught at you.Then, they fight you. Then, you win.

    Mohandas Gandhi

  4. #4
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Décembre 2003
    Messages
    173
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2003
    Messages : 173
    Points : 90
    Points
    90
    Par défaut
    Tout à fait dokho et merci d'avoir expliqué mon problème que j'ai peut-être mal exprimé. En effet, une certaine appli sous dos pourrait créer un Ddos sur mon serveur.
    Merci pour le lien, je vais étudier ça.

Discussions similaires

  1. [MySQL] Supprimer les erreurs de syntaxe dues aux quotes
    Par gotenks dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 25/01/2006, 16h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo