Identifiez-vous Devenir membre
| Auteur | Message |
|---|---|
|
Rano Inscrit le : 13/04/2005 |
# Le 06/04/2010 à 19:14 Salut,
Donc sans "Client" (IP)... et ça a tendance à surcharger apache. Ca peut venir de quoi pour qu'apache ne trouve meme pas l'ip de provenance ? Un pb réseau chez ovh ? (Message édité le 06-04-2010 à 19h19 par Rano) |
|
dob Inscrit le : 10/05/2005 |
# Le 06/04/2010 à 20:12 SlowLoris ? Julien Tartarin |
|
caaptusss Inscrit le : 25/09/2007 |
# Le 06/04/2010 à 22:03 Oui, on dirait bien du dDos, ça arrive souvent sur mon réseau. Un petit netstat -a -n permet d'avoir les IP, tu blackliste à la volée, quitte à blacklister des clients "valide", et tu débloque sous 1h, ça devrait corriger le problème (chez nous, ça marche). |
|
koreth Inscrit le : 17/09/2009 |
# Le 07/04/2010 à 15:14 Je penche pour SlowLoris ou équivalent, i.e. une attaque de type "ouvertures de connexions permanentes gardées pendant un temps infini sans utilité, pour saturer ton serveur" ... Sébastien BAUDRU, CEO DRASTIC |
|
llaume Inscrit le : 27/01/2010 |
# Le 07/04/2010 à 16:00 J'ai le même problème que rano Un petit netstat -a -n permet d'avoir les IP, tu blackliste à la volée, quitte à blacklister des clients "valide" et si on peux pas se permettre de blacklister des clients valide, t'as une autre idée ? |
|
llaume Inscrit le : 27/01/2010 |
# Le 07/04/2010 à 16:06 http://www.secuobs.com/news/18062009-slowloris_htt... Les fichiers de logs ne seront pas ici d'une grande utilité pour détecter les attaques Slowloris, puisqu'ils ne sont impactés que lorsqu'une connexion HTTP est complétée, ce qui ne sera que rarement le cas. Je comprend mieux pourquoi je trouvais rien dans les logs... |
|
Bool Inscrit le : 09/05/2005 |
# Le 07/04/2010 à 16:14 Comme d'hab : un serveur http moderne ou un reverse proxy encaisse bien mieux ce genre de choses. Voir peut-être même le mpm-event d'Apache2. Google is watching you. |
|
Rano Inscrit le : 13/04/2005 |
# Le 07/04/2010 à 16:35 Salut, |
|
dob Inscrit le : 10/05/2005 |
# Le 07/04/2010 à 17:18 Comme le dit Bool, un serveur event ne doit pas être impacté plus que ça. Apache en worker est impacté mais énormément moins que le default (prefork). Julien Tartarin |
|
Liliandev Inscrit le : 06/03/2009 |
# Le 28/05/2010 à 17:37 Un petit Nginx en reverse proxy et un Apache derrière fera très bien l'affaire ... pour contrer la plupart des attaques, notamment Slowloris. Lilian | High-Tech |
Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.
© K-network & Beyoung Interactive - Tous droits réservés | CNIL N° 844440 | 12/02/2012 16:14:58
Design by graphiste Studcrea | Integration by Paul Leprévost | Généré en 5.29ms | Contacts | Mentions légales