[Linux-bruxelles] [Fwd: Comment je me protège contre ça ? (DOS saturation mémoire Apache)]

Laurent Léonard laurent at open-minds.org
Ven 11 Sep 01:06:40 CEST 2009


Le vendredi 11 septembre 2009 à 00:55, Didier Misson a écrit :
> -------- Message original --------
> Sujet: Comment je me protège contre ça ? (DOS saturation mémoire Apache)
> Date: Fri, 11 Sep 2009 00:42:23 +0200
> De: Didier Misson <didier.linux at gmail.com>
> Pour :: Mailing-list du BxLUG <linux-bruxelles at lists.bxlug.be>
>
>
>
> C'est ENCORE GAZ de FRANCE !!!
>
>
> $ whois 83.137.240.218
> % This is the RIPE Database query service.
> % The objects are in RPSL format.
> %
> % The RIPE Database is subject to Terms and Conditions.
> % See http://www.ripe.net/db/support/db-terms-conditions.pdf
>
> % Note: This output has been filtered.
> %       To receive output for a database update, use the "-B" flag.
>
> % Information related to '83.137.240.0 - 83.137.241.255'
>
> inetnum:      83.137.240.0 - 83.137.241.255
> netname:      NET-GAZDEFRANCE1
> descr:        Gaz de France Network Infrastructures
> country:      FR
>
> --------------------------------------------------------------
>
> Rectification... la fois passée, l'attaque venait ... de EDF !
>
> inetnum:        192.54.192.0 - 192.54.195.255
> netname:        EDF-NET06
> descr:          Electricite de France
> country:        FR
>
> Ce sont les 2 principales attaques...
> (pour moi, ce sont des attaques...)
>
> Décidément !
>
>
> Evidemment, je peux commencer à blacklister (firewall) des IP !
> Mais pour un c...ard, je vais bloquer l'accès de toute une société.
>
> Enfin, si en bloquant 3 ou 4 IP, je retrouve un serveur stable !
>
> Est-ce que réinstaller en Ubuntu Server 9.04 (ou 9.10 alpha)... ou
> Debian rendrait le serveur plus stable ?
> Si c'est bien une attaque DOS, ça m'étonnerait, mais ça ferait quand
> même 12 à 18 mois plus récent ?
>
>
> Bonne soirée,
>
>
> --
> Didier
>
> http://misson.tel  Annuaire Misson
> http://drupal.tel  Annuaire Drupal

libapache2-mod-evasive ?

-- 
Laurent Léonard
-------------- section suivante --------------
Une pièce jointe autre que texte a été nettoyée...
Nom: signature.asc
Type: application/pgp-signature
Taille: 197 octets
Desc: This is a digitally signed message part.
URL: </pipermail/linux-bruxelles/attachments/20090911/3d23f0ab/attachment-0001.sig>


Plus d'informations sur la liste de diffusion Linux-bruxelles