[Linux-bruxelles] [Fwd: Comment je me protège contre ça ? (DOS saturation mémoire Apache)]

Didier Misson didier.linux at gmail.com
Ven 11 Sep 01:30:17 CEST 2009


Laurent Léonard a écrit :
> Le vendredi 11 septembre 2009 à 00:55, Didier Misson a écrit :
>> -------- Message original --------
>> Sujet: Comment je me protège contre ça ? (DOS saturation mémoire Apache)
>> Date: Fri, 11 Sep 2009 00:42:23 +0200
>> De: Didier Misson <didier.linux at gmail.com>
>> Pour :: Mailing-list du BxLUG <linux-bruxelles at lists.bxlug.be>
>>
>>
>>
>> C'est ENCORE GAZ de FRANCE !!!
>>
>>
>> $ whois 83.137.240.218
>> % This is the RIPE Database query service.
>> % The objects are in RPSL format.
>> %
>> % The RIPE Database is subject to Terms and Conditions.
>> % See http://www.ripe.net/db/support/db-terms-conditions.pdf
>>
>> % Note: This output has been filtered.
>> %       To receive output for a database update, use the "-B" flag.
>>
>> % Information related to '83.137.240.0 - 83.137.241.255'
>>
>> inetnum:      83.137.240.0 - 83.137.241.255
>> netname:      NET-GAZDEFRANCE1
>> descr:        Gaz de France Network Infrastructures
>> country:      FR
>>
>> --------------------------------------------------------------
>>
>> Rectification... la fois passée, l'attaque venait ... de EDF !
>>
>> inetnum:        192.54.192.0 - 192.54.195.255
>> netname:        EDF-NET06
>> descr:          Electricite de France
>> country:        FR
>>
>> Ce sont les 2 principales attaques...
>> (pour moi, ce sont des attaques...)
>>
>> Décidément !
>>
>>
>> Evidemment, je peux commencer à blacklister (firewall) des IP !
>> Mais pour un c...ard, je vais bloquer l'accès de toute une société.
>>
>> Enfin, si en bloquant 3 ou 4 IP, je retrouve un serveur stable !
>>
>> Est-ce que réinstaller en Ubuntu Server 9.04 (ou 9.10 alpha)... ou
>> Debian rendrait le serveur plus stable ?
>> Si c'est bien une attaque DOS, ça m'étonnerait, mais ça ferait quand
>> même 12 à 18 mois plus récent ?


> libapache2-mod-evasive ?

je vais aller voir ça...

Merci,

:-D

-- 
Didier

http://misson.tel  Annuaire Misson
http://drupal.tel  Annuaire Drupal






Plus d'informations sur la liste de diffusion Linux-bruxelles