Auteur | Message |
---|---|
thomas33
| Inscrit le : 08/05/2007 |
# Le 02/02/2011 à 21:44 Bonsoir, |
caaptusss
| Jérémy Inscrit le : 25/09/2007 |
# Le 02/02/2011 à 22:58 Si c'est la carte réseau qui sature, ça va être difficile de faire quelque chose. Si c'est juste ton serveur qui sature pour refuser les requêtes, une bonne règle iptables qui ignore le type de trafic posant problème (UDP, et autre), et le tour sera joué. Iptables va peut être prendre 80 % de tes ressources, mais au moins tu aura la main sur la machine. |
thomas33
| Thomas Inscrit le : 08/05/2007 |
# Le 03/02/2011 à 09:56 Salut Jérémy, je pense que c'est la carte réseau qui sature car le serveur a de bonnes perf (c'est l'EG AMD d'ovh). |
caaptusss
| Jérémy Inscrit le : 25/09/2007 |
# Le 03/02/2011 à 09:59 Ouvre un ticket incident sur OVH. Si ce n'est qu'une IP, ils vont peut être pouvoir la blacklister, autrement, tu as la solution du firewall que tu peux installer au cul de ton serveur, ça coute 20 € / mois en plus. |
thomas33
| Thomas Inscrit le : 08/05/2007 |
# Le 03/02/2011 à 10:03 Je vais regarder de ce côté. Merci ;) |
Bool
| Olivier Inscrit le : 09/05/2005 |
# Le 03/02/2011 à 10:19 Si c'était la carte réseau, pourquoi ça marcherait en rescue ? |
thomas33
| Thomas Inscrit le : 08/05/2007 |
# Le 03/02/2011 à 10:24 Exact. Mais dans tout les cas, je n'aurais pas pu trouver l'ip qui flood. |
Bool
| Olivier Inscrit le : 09/05/2005 |
# Le 03/02/2011 à 12:05 Profites-en pour regarder dans les logs si tu n'as pas des alertes concernant conntrack. |
thomas33
| Thomas Inscrit le : 08/05/2007 |
# Le 04/02/2011 à 14:05 J'ai vérifié les logs je n'ai rien concernant conntrack. Pas d'attaque depuis hier |
Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.
© MHN - Tous droits réservés | CNIL N°844440 | 23/11/2024 20:51:03 | Généré en 5.3ms | Contacts | Mentions légales |