[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] Syn flood, comment s'en débarrasser ?



    Bonjour,


Le mardi 23 juin 2015, Pascal Hambourg a écrit...


> > Ça veut dire qu'il suffit que je regarde les services qui LISTEN sur
> > 127.0.0.1 et pour ceux-là, je mets un filtre iptables sur localhost
> > comme pour mysqld ?

> C'est le contraire. Un service qui n'écoute que sur une adresse de
> loopback n'est pas accessible de l'extérieur.

C'est pour cela que je t'ai proposé de vérifier les configurations des
services (comme mysqld) qui n'ont pas besoin d'être accédés via l'ip
publique. Memcached fait partie de ceux là. Pour named, je ne sais pas,
tout dépend de ce que tu en fais. Mais probablement.

-- 
jm


Reply to: