8195 links
  • Les liens du Lapin Masqué
  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
  • ► Play Videos
Links per page: 20 50 100
page 1 / 1
  • Mon serveur @home attaqué ?

    Oh. Bien joué.

    Même si je ne comprends pas vraiment comment il récupère une connexion stable en foutant une règle iptables sur son serveur, mais bref.

    À noter qu'il existe une protection contre les attaques SYN flood dans le kernel Linux. Pour l'activer, entrez la commande :

    sysctl net.ipv4.tcp_syncookies=1

    Pour que ce soit actif au redémarrage de la machine (donc une fois que vous avez vérifié que l'activation ne vous posait pas de problème) éditez le fichier /etc/sysctl.conf et ajoutez la ligne suivante :

    net.ipv4.tcp_syncookies=1

    (en root, tout ça, évidemment)

    Vous pouvez aussi utiliser iptables de manière plus globale pour vous protéger, plutôt que de rechercher les IP fautives :

    iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j RETURN

    Cela va limiter le nombre de paquet "SYN" autorisé par connexion, ici 1 par seconde (ce qui est très largement suffisant pour une communication normale)

    November 12, 2014 at 9:27:44 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://maniatux.fr/index.php?article530/mon-serveur-home-attaque
    fb fs internet security
Links per page: 20 50 100
page 1 / 1
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation