[Linux-bruxelles] [Fwd: Comment je me protège contre ça ? (DOS saturation mémoire Apache)]

Didier Misson didier.linux at gmail.com
Ven 11 Sep 00:55:54 CEST 2009


-------- Message original --------
Sujet: Comment je me protège contre ça ? (DOS saturation mémoire Apache)
Date: Fri, 11 Sep 2009 00:42:23 +0200
De: Didier Misson <didier.linux at gmail.com>
Pour :: Mailing-list du BxLUG <linux-bruxelles at lists.bxlug.be>



C'est ENCORE GAZ de FRANCE !!!


$ whois 83.137.240.218
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: This output has been filtered.
%       To receive output for a database update, use the "-B" flag.

% Information related to '83.137.240.0 - 83.137.241.255'

inetnum:      83.137.240.0 - 83.137.241.255
netname:      NET-GAZDEFRANCE1
descr:        Gaz de France Network Infrastructures
country:      FR

--------------------------------------------------------------

Rectification... la fois passée, l'attaque venait ... de EDF !

inetnum:        192.54.192.0 - 192.54.195.255
netname:        EDF-NET06
descr:          Electricite de France
country:        FR

Ce sont les 2 principales attaques...
(pour moi, ce sont des attaques...)

Décidément !


Evidemment, je peux commencer à blacklister (firewall) des IP !
Mais pour un c...ard, je vais bloquer l'accès de toute une société.

Enfin, si en bloquant 3 ou 4 IP, je retrouve un serveur stable !

Est-ce que réinstaller en Ubuntu Server 9.04 (ou 9.10 alpha)... ou
Debian rendrait le serveur plus stable ?
Si c'est bien une attaque DOS, ça m'étonnerait, mais ça ferait quand
même 12 à 18 mois plus récent ?


Bonne soirée,


-- 
Didier

http://misson.tel  Annuaire Misson
http://drupal.tel  Annuaire Drupal





Plus d'informations sur la liste de diffusion Linux-bruxelles