[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] Syn flood, comment s'en débarrasser ?



Samuel a écrit :
> 
> C'est un peu large comme accès, je mettrais plutôt du genre (exemple sur 
> une chaine FORWARD à compléter selon besoins ):
> 
> iptables -A FORWARD -i $fai -o $lan -p icmp -m state --state RELATED 
> --icmp-type source-quench -j ACCEPT

Ce type ICMP est obsolète est considéré comme dangereux car il peut
facilement être détourné pour provoquer un déni de service.


Reply to: