[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Protection contre un DDOS tcp open



Le 15/05/07, Jean-Baptiste FAVRE<jean-baptiste.favre@wanadoo.fr> a écrit :
Salut,

En fait, déjà envisagé mais, j'aurais dû le préciser dans mon premier mail désolé, une dizaine de milliers d'IP (heureusement pas simultanées) provenant d'une 30aine de pays différents...
Un peu dur à gérer :-)

Merci quand même
JB

Oui, mais tu peux peut être empecher plus de X connexions TCP
simultanées pour chaque IP (voir le module recent d'iptables).
Genre IP peut pas ouvrir plus de 3 connexions tcp avec ton serveur.

Ou sinon, un filtrage de couche 7 est-il envisageable ? (on fait cela
contre le p2p déjà)

Une question que je me pose : pourquoi tant de haine envers ton serveur ? :-)

++
Ben



Reply to: