[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Protection contre un DDOS tcp open



Le Wed, 16 May 2007 21:25:55 +0200
Franck Joncourt <franck.joncourt@wanadoo.fr> a écrit:

> Avant d'attaquer on apprend a connaitre son adversaire. Donc port 80 ou
> 8040, cela ne va pas aider. C'est un peut le meme principe que de faire
> ecouter son serveur SSH sur un port different de 22 : aucun interet.

Si, dès que le client fait une requête quelle qu'elle soit, le serveur renvoit
la requête en local sur le port 8040. Cela permet de faire un traitement
différent ET automatique aux connexions suivies d'un GET /?? et aux simples
connexions ouvertes sans effet.

Je pense que apache sait faire un transfert de ce type sans pbm. Le seul
souci, c'est si les personnes consultant le serveur sont sur des machines
filtrées ou les ports en sortie sont limités...

François Boisson



Reply to: