Offuscation de ports firewall

julien -  
 julien -
Bonjour,

je cherche une solution anti-ddos , j'ai mis en place il y a quelque temps un pare-feux chez moi , j'ai régler de façon a ouvrir que le ports 80 pour skype par exemple cependant pour tester la fiabilité de mon firewall j'ai envoyer un certain nombre de paquet sur le ports 80 avec hping

j'ai ensuite ouvert skype l'attaque a été concluent puisque celui si a couper mon skype , en regardant mes log d'attaque j'ai vue que 500 packet on été stopper et 40 sont passer , je précise que l'attaque avec hping a mis un certain temps , mais une question me tard l'esprit imaginer que la même manipulation se fasse d'un serveur dédier , et bien le firwall tombe

comment puis-faire pour faire de l'offuscation de ports ? ou autre solution ...


Cordialement
Julien



A voir également:

2 réponses

Utilisateur anonyme
 
Salut,

Je ne peux juste pas répondre à ta question, car je ne m'y connais pas suffisamment sous Windows en firewall, juste Linux.

Juste pour dire, il est impossible de bloquer une attaque DDOS, tu peux seulement autoriser via le QOS un nombre de paquet provenant de la même IP il me semble... doit y avoir des tutos sur le net.

Aussi, DDOS tout seul c'est pas vraiment possible, qui plus est pouvoir fermer Skype avec des simples paquets ICMP non redirigés ça m'étonne.

Bonne soirée.
0
julien
 
Ok merci , mais sache qu'un skype peut se déconnecter a distance si tu flood le ports 80 car skype utilise se ports et donc derrière le ports 80 tu a le service skype

une commande avec hping et c'est bon plus de skype .
0
Tcherno
 
Bonjours,

le firewall Bullguard offre cette possibilitée ;)
ainsi que plein d'autres plutôt intéressantes.
0
julien
 
je précise que j'ai dédier une machine complète en firewall et non un exécuté a installer sur la machine client .
0