IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

VMware Discussion :

Vérifier et bloquer les paquets sortants


Sujet :

VMware

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Autre
    Inscrit en
    Mars 2013
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Autre
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2013
    Messages : 5
    Par défaut Vérifier et bloquer les paquets sortants
    Bonsoir, je rencontre un problème avec ovh et vmware..
    J'utilise donc les VM pour mes propres clients mais comme on est jamais à l'abris du con, certains utilisateurs utilisent leur dédié (vm) pour ddos ou scanner, hors, chez ovh il suffit de 1 paquet pour qu'ils nullroute l'ip et viennent gueuler par email...

    Existe-t'il une alternative sur VMware pour bloquer les mauvais paquets sortants et donc éviter que ovh soit énervé ? merci

  2. #2
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 259
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 259
    Par défaut
    Le problème étant de pouvoir définir la notion de mauvais paquet.

    Une requête légitime sur un serveur n'est pas un mauvais paquet. Cette requête, répétée des milliers de fois en très peu de temps, et depuis des milliers de machines en même temps n'en fait pas d'elle un mauvais paquet, elle reste légitime. Pourtant l'ensemble des toutes ces requêtes constitue une attaque DDOS.

    Les attaques DDOS ne sont pas faites généralement avec des paquets particuliers. La plupart du temps, ce sont des paquets tout à fait légitime. C'est juste leur volume et leur distribution sur plusieurs clients requeteurs qui constituent l'attaque DDOS.

    Je suis pas un pro du réseau, mais je pense que ça va être dur de filtrer ça. Il te faudrait probablement une sorte de parefeu intelligent qui, analysant le trafic, bloque les requêtes sortantes lorsqu'elles celles-ci se présente identique et trop souvent en très peu de temps.
    Ce n'est pas le fonctionnement standard d'un parefeu qui est normalement stateless.

    Mais il doit exister des outils logiciels pour cela.

Discussions similaires

  1. Controller les paquets UDP sortant .
    Par maxoudu328 dans le forum Web & réseau
    Réponses: 10
    Dernier message: 12/12/2005, 15h23
  2. bloquer les zones de textes en écriture
    Par seb59dk dans le forum IHM
    Réponses: 10
    Dernier message: 09/09/2005, 10h15
  3. Builder/Interb :"Non Concordance dans les paquets de do
    Par pjtuloup dans le forum C++Builder
    Réponses: 4
    Dernier message: 08/03/2005, 09h53
  4. Bloquer les accès à certains sites
    Par Polskynet dans le forum Administration
    Réponses: 2
    Dernier message: 25/02/2005, 09h49
  5. sniffer les messages sortant
    Par ashram dans le forum Développement
    Réponses: 3
    Dernier message: 08/07/2003, 11h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo