Magazine High tech

Protéger son serveur contre les attaques DDOs

Publié le 29 septembre 2010 par Capmarketer

Un déni de service est une situation où un serveur informatique est incapable de répondre aux requêtes de ses clients. Un serveur informatique (par exemple un serveur Web) doit traiter plusieurs requêtes dans un court laps de temps. Lorsque le serveur est incapable de traiter toutes les requêtes qu’il reçoit, il y a déni de service.

Une attaque par déni de service distribuée (en anglais, Distributed Denial of Service attack ou DDoS attack) est une attaque par déni de service dans laquelle le serveur cible est attaqué par plusieurs ordinateurs simultanément.

Pour se protéger voici un script ddos, l’idée est de repérer les IP et les bannir avec IPTable, voici la règle de repèrage :

1
netstat -ntu | awk{print $5}| cut -d: -f1 | sort | uniq -c | sort -n

Installation

1
2
3
# wget http://www.inetbase.com/scripts/ddos/install.sh
# chmod 0700 install.sh
# install.sh

Editer le fichier de configuration, /usr/local/ddos/ddos.conf, et faire le start de ddos.

1
# /usr/local/ddos/ddos.sh -c


Retour à La Une de Logo Paperblog

A propos de l’auteur


Capmarketer 288 partages Voir son profil
Voir son blog

l'auteur n'a pas encore renseigné son compte l'auteur n'a pas encore renseigné son compte

Magazine