Deny of Service (DoS) sur mon serveur Apache
Fermé
Linuxows
Messages postés
35
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
10 novembre 2011
-
22 avril 2011 à 12:56
Linuxows Messages postés 35 Date d'inscription mardi 2 novembre 2010 Statut Membre Dernière intervention 10 novembre 2011 - 27 avril 2011 à 12:05
Linuxows Messages postés 35 Date d'inscription mardi 2 novembre 2010 Statut Membre Dernière intervention 10 novembre 2011 - 27 avril 2011 à 12:05
A voir également:
- Deny of Service (DoS) sur mon serveur Apache
- Service spouleur - Guide
- Input signal out of range ✓ - Forum Matériel & Système
- Changer serveur dns - Guide
- Verification de l'identite du serveur impossible - Forum iPhone
- Service bonjour ✓ - Forum Windows
4 réponses
minalud
Messages postés
91
Date d'inscription
lundi 10 janvier 2011
Statut
Membre
Dernière intervention
4 janvier 2013
8
23 avril 2011 à 03:40
23 avril 2011 à 03:40
Bonjour,
as tu regardé avec le mod_security? (https://www.modsecurity.org/
Je pense qu'en l'installant, tu pourras éviter les attaques DoS.
Il n'est pas simple à comprendre, mais le plus important restent les SecRule et SecAction et de bien cerner les phases.
J'espère que ça t'aidera!
Bonne journée!
as tu regardé avec le mod_security? (https://www.modsecurity.org/
Je pense qu'en l'installant, tu pourras éviter les attaques DoS.
Il n'est pas simple à comprendre, mais le plus important restent les SecRule et SecAction et de bien cerner les phases.
J'espère que ça t'aidera!
Bonne journée!
Linuxows
Messages postés
35
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
10 novembre 2011
4
24 avril 2011 à 14:39
24 avril 2011 à 14:39
Merci minalud por ta réponse,
bon j'ai finalement installé mod_security sur mon serveur par contre je galère un peu pour le configurer!! Je le trouver effectivement compliqué!! Connais tu une bonne config anti DoS?
Merci :)
bon j'ai finalement installé mod_security sur mon serveur par contre je galère un peu pour le configurer!! Je le trouver effectivement compliqué!! Connais tu une bonne config anti DoS?
Merci :)
minalud
Messages postés
91
Date d'inscription
lundi 10 janvier 2011
Statut
Membre
Dernière intervention
4 janvier 2013
8
27 avril 2011 à 10:03
27 avril 2011 à 10:03
je t'en prie!
une bonne config anti DoS?... hmmm... j'aurai tendance à te dire que la securité reste assez empirique...
j'utilise snort comme IDS et y'a un projet un peu plus proactif de snort, mais je n'ai pas encore exploité en production... (snort inline)
du moment où tu as detecté la majorité des attaques, ça doit t'évacuer une grande partie de problèmes.
Les attaques TCP SYN sont aussi detectées par snort.
Je ne sais pas si ça peut t'aider ;)
Bon courage!
une bonne config anti DoS?... hmmm... j'aurai tendance à te dire que la securité reste assez empirique...
j'utilise snort comme IDS et y'a un projet un peu plus proactif de snort, mais je n'ai pas encore exploité en production... (snort inline)
du moment où tu as detecté la majorité des attaques, ça doit t'évacuer une grande partie de problèmes.
Les attaques TCP SYN sont aussi detectées par snort.
Je ne sais pas si ça peut t'aider ;)
Bon courage!
Linuxows
Messages postés
35
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
10 novembre 2011
4
27 avril 2011 à 12:05
27 avril 2011 à 12:05
Merci, pour ta réponse, finalement j'ai réussi à configurer mod_security et maintenant il élimine bien les requêtes suspectes ;) J'ai trouvé deux exemples pas mal sur internet donc je les ai fusionner et ça marche bien ;)