Futura Sciences
Image de la rubrique en cours

Forum FS Generation

Précédent   Vous êtes ici : Forum FS Generation » Informatique » Internet - Réseau - Sécurité

Découvrir d'autres sujets sur ces thèmes :


Réponse
Vieux 01/06/2005, 17h44   Sujet DoS de GET - Message #1
JP
 
Date d'inscription: février 2003
Localisation: Strasbourg
Âge: 26
Messages: 1 627
DoS de GET
Bonjour à tous,

Je cherche une solution pour contrer des attaques de type DoS, qui envoient des requêtes sur l'intégralité des pages d'un site.
C'est pour un serveur apache sous linux avec un firewall iptable avec snort et prelude.

Merci d'avance,
a+
JP
JP est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 01/06/2005, 18h38   Sujet DoS de GET - Message #2
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 19 610
Re : DoS de GET
Citation:
Posté par JP
Je cherche une solution pour contrer des attaques de type DoS, qui envoient des requêtes sur l'intégralité des pages d'un site.

Euh, c'est une attaque DoS ou tout simplement le comportement d'un aspirateur de site ?
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est déconnecté   Réponse avec citation
Vieux 01/06/2005, 20h57   Sujet DoS de GET - Message #3
JP
 
Date d'inscription: février 2003
Localisation: Strasbourg
Âge: 26
Messages: 1 627
Re : DoS de GET
Salut JPL,

J'ai aussi pensé à un aspirateur mais j'ai commencé à avoir de sérieux doutes quand j'ai vu qu'il repassait 4 fois sur la même page ...
Et il ne s'arrête pas tant que je n'ai pas banni l'IP manuellement.

Si tu as une solution contre les aspirateurs ça m'ira très bien, vu que le principe est le même.

Merci,
a+
JP
JP est déconnecté   Réponse avec citation
Vieux 01/06/2005, 23h35   Sujet DoS de GET - Message #4
Futura
 
Date d'inscription: janvier 2003
Localisation: En transit
Âge: 26
Messages: 4 228
Re : DoS de GET
"IL" ? c'est qui il ? la même IP ? identifié comment dans tes logs apache ? la plupart des robots ou aspirateurs signent leur passage; repasser 4 fois est possible s'il check les updates; et ta charge, tes slots ... ça évolue comment ?

Après tu utilises iptables donc un man iptables te sera bien utile : tu as le flag limit pour limiter le nombre de requètes par sec selon les paramètres de ton choix.

Pour les aspirateurs tu peux modifier ton httpd.conf pour qu'il prenne en compte une liste d'aspirateurs à blacklister.

Après tu as aussi différents modules d'apache pour limiter les flux : cf apache.org.

Google est ton ami pour le reste

PS : j'espère qu'avec snort tu as une config qui suit ... car il peut vite devenir gourmand ...
Futura est déconnecté   Réponse avec citation
Vieux 02/06/2005, 08h06   Sujet DoS de GET - Message #5
JP
 
Date d'inscription: février 2003
Localisation: Strasbourg
Âge: 26
Messages: 1 627
Re : DoS de GET
Citation:
"IL" ? c'est qui il ? la même IP ? identifié comment dans tes logs apache ?

Oui, l'IP, l'aspirateur ou le pseudo aspirateur, enfin le truc quoi
Citation:
la plupart des robots ou aspirateurs signent leur passage; repasser 4 fois est possible s'il check les updates; et ta charge, tes slots ... ça évolue comment ?

Je viens de découvrir que les aspirateurs pouvaient se dissimuler sans problème en modifiant leurs user agent et ainsi passer incognito, là c'est peut être le cas.
La charge grimpe en flèche maintenant que j'ai changé les paramètres du httpd.conf ca va mieux, disons que je ne passe plus de 0 à 100% des ressources utilisées en quelques minutes.

Citation:
Pour les aspirateurs tu peux modifier ton httpd.conf pour qu'il prenne en compte une liste d'aspirateurs à blacklister.

Faut-il encore qu'ils aient un vrai user-agent
(C'est déjà fait avec un htaccess)

Citation:
Après tu as aussi différents modules d'apache pour limiter les flux : cf apache.org.

Le problème c'est qu'à ce moment là, ça sera limité pour tous, ce n'est pas le but.

Citation:
Google est ton ami pour le reste

Je sais merci

Citation:
PS : j'espère qu'avec snort tu as une config qui suit ... car il peut vite devenir gourmand ...

Ca va pour l'instant

Sinon j'ai trouvé un script qui liste les IP et vérifie le nombre de pages ouvertes sur 1 minute, si c'est trop important l'IP est bannie, je vais essayer ça.

a+
JP

Dernière modification par JP 02/06/2005 à 08h08.
JP est déconnecté   Réponse avec citation
Vieux 02/06/2005, 11h15   Sujet DoS de GET - Message #6
Futura
 
Date d'inscription: janvier 2003
Localisation: En transit
Âge: 26
Messages: 4 228
Re : DoS de GET
Ok de toutes façons sur le web on spoof ce qu'on veut ...

Mais la majorité des aspirateurs d'utilisateurs qui veulent garder ton site en mémoire n'a aucun intérêt et ne sait pas comment reforger les paquets avec un user-agent différent.

Après certains modules d'apache sont "intelligents" : un aspi ou un DoS n'a pas le même comportement qu'un user lambda donc la limitation est gérée de manière intelligente.

Pour être sûr que c'est ça, plutôt que de regarder la charge, il vaut mieux regarder les slots apache et les connections TCP (regarder aussi quels paquets et acquittements sont envoyés pour prévenir un syn flood par ex).

Après pour les DoS ou DDoS, de toutes façons celui qui voudra faire tomber un serveur y arrivera s'il y met les moyens (cf les denis contre des gros sites comme cisco ...); là on ne peut qu'adopter des solutions de fortune ... il existe des solutions "efficaces" tant hardware que software mais elles coutent très chères ...

En attendant l'internet de demain ...
Futura est déconnecté   Réponse avec citation
Vieux 04/06/2005, 15h00   Sujet DoS de GET - Message #7
coucou747
 
Date d'inscription: janvier 2005
Localisation: loin
Messages: 207
Re : DoS de GET
j'avais vu un script php qui enregistrait l'ip de la "personne" et qui lui interdisait de voir plus de 10 pages à la minute, lorsqu'il le faisait, on lui plaçait un avertissement, et au bout de trois avertissement, une écriture dans un .htaccès pour le banir...
__________________
on peu polémiquer longtemps comme ça, et est-ce que le monde tourneras plus rond ?
coucou747 est déconnecté   Réponse avec citation
Bienvenue
Si ceci est votre première visite, vous devez vous inscrire avant de pouvoir envoyer des messages. En étant inscrit vous pourrez poster votre question, participer aux débats, joindre vos images... alors n'attendez-plus, cela vous prendra 1 minute !

Pour commencer à lire les messages, depuis la page d'accueil des forums, sélectionnez le forum qui vous tente et partez ensuite à sa découverte...

Publicité

A voir aussi
mal au dos (Forum Santé, médecine générale)
MS-Dos : IP internet (Forum Internet - Réseau - Sécurité)
probème de dos (Forum Santé, médecine générale)
Commande MS DOS (Forum Logiciel - Software - Open Source)
ms dos (Forum Logiciel - Software - Open Source)










A voir aussi (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse


Dossiers à découvrir

Outils
Modes d'affichage

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Navigation rapide


Les dernières actualités
06/09 14:03 - L'ATV Jules-Verne a quitté l'ISS pour son dernier voyage
06/09 10:55 - Tabagisme passif : de très jeunes enfants hospitalisés…
05/09 16:12 - 2008 KV42, l'astéroïde qui tourne à l'envers
05/09 13:21 - Un thon robot pour l'armée américaine
05/09 11:37 - La Nasa envisage de prolonger la vie de ses navettes
05/09 09:34 - Flambée de fièvre Q aux Pays-Bas
04/09 17:30 - Bataille autour du sang de tyrannosaure

Fuseau horaire GMT +2. Il est actuellement 02h48.

Propulsé par vBulletin
Copyright © 2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.
Traduction par l'association vBulletin francophone