[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] Syn flood, comment s'en débarrasser ?



Francois Lafont a écrit :
> 
> C'est simple, quand tu installes un service, tu dois te demander quels
> hôtes vont utiliser ce service et paramétrer en conséquence la ou les
> interfaces d'écoute du-dit service.

L'ennui, c'est qu'en général pour la plupart des services on ne
configure pas la ou les interfaces mais la ou les adresses d'écoute. Et
dans le modèle "faible" (weak host model) appliqué par défaut par le
noyau Linux, il n'y a pas de correspondance stricte entre une adresse et
une interface... sauf pour la plage des adresses de loopback 127.0.0.0/8
qui n'est utilisable par défaut que sur une interface de loopback. Toute
autre adresse locale, c'est-à-dire configurée sur une interface, est
accessible par n'importe quelle interface.


Reply to: