IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

iptables + synflood


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau candidat au Club
    Inscrit en
    Avril 2008
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Avril 2008
    Messages : 2
    Par défaut iptables + synflood
    Bonjour,
    Voici le script que j'ai choisi pour contrer une attaque synflood

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    #!/bin/bash
    while true; do
    total=`echo $(grep MemTotal: /proc/meminfo) | cut -d' ' -f2`
    libre=`echo $(grep MemFree: /proc/meminfo) | cut -d' ' -f2`
    conn=`echo "$total/16384" | bc | cut -d "." -f2`
    nbre=`echo "$libre/$conn" | bc | cut -d "." -f2`
    nbre1=`echo "$nbre/2" | bc | cut -d "." -f2`
    echo "Memoire totale : $total Ko"
    echo "Memoire libre : $libre Ko"
    echo "nombre connection possible est : $nbre"
    iptables -A FORWARD -p tcp --syn -m limit --limit 1/second --limit-burst $nbre1 -j ACCEPT
    sleep 2
    done;
    Je lance se script dès le démarrage de linux en tapant la commande de son exécution dans le fichier /etc/init.d/rc.local
    est ce qu'ilya qq1 qui peur évaluer la performance de mon firewall contre synflood attaque.

  2. #2
    Membre Expert
    Avatar de Manumation
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    1 153
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2007
    Messages : 1 153
    Par défaut
    Je ne connais pas tous les paramètres Iptables que tu as utilisé, mais là, en limitant le nombre de connexions, tu ferais les beaux jours de l'attaquant...

    Certes, ton serveur ne tombera pas à cause d'un manque de ressources, mais les autres clients qui voudront se connecter ne pourront plus le faire, l'attaquant monopolisera les connexions...

    A mon avis, tu devrais limiter le nombre de connexions à partir d'une même IP ou plage d'adresses IP...Peut-être même sans calculer les ressources disponibles, mais en estimant un nombre correct...

    Et puis, suis pas sûr de l'efficacité du script si tu le lances au démarrage...Dans ce cas, ne va-t-il pas se contenter d'analyser cela une seule fois ? (peut-être que je me trompe...)

    Peut-être faudrait-il le lancer en crontab ? Ou une autre solution (cela doit bien exister sous linux mais je ne connais pas tout...)

Discussions similaires

  1. Iptables, vsftpd, marche pas
    Par jelb dans le forum Réseau
    Réponses: 13
    Dernier message: 04/06/2004, 21h32
  2. Iptables
    Par flatron dans le forum Sécurité
    Réponses: 6
    Dernier message: 10/05/2004, 11h39
  3. Iptables configuration qui ne marche pas....
    Par The_Nail dans le forum Sécurité
    Réponses: 7
    Dernier message: 03/02/2004, 14h27
  4. Réponses: 3
    Dernier message: 12/11/2003, 00h34
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo