• [^] # Re: TARPITS : Ralentir la propagation des vers avec IPtables

    Posté par (site web personnel) . En réponse à la dépêche TARPITS : Ralentir la propagation des vers avec IPtables. Évalué à 10.

    En fait ils parlent simplement de ne pas mettre ce système en place sur des serveur en production uniquement pour deux choses :
    * La pile réseau risque d'être stressée par de nombreuses connections (y a-t-il un pb sous linux ?)
    * Le patch netfilter n'est pas encore assez mur (il va surement se stabiliser)

    Il citent un autre avantage à TARPIT : l'utiliser sur tous les ports normalement fermés de la machine, ça perd nmap qui voit 2^16 ports ouverts et permet de rendre l'énumération des ports plus compliquée. Ca peut aussi servir sur un sous réseau d'une entreprise à ralentir tout le traffic ip vers des addresses qui ne sont pas utilisées (comme le LaBrea project http://www.hackbusters.net/LaBrea.html(...)).

    Donc effectivement les unix ne vont pas sauver (tout dessuite) les utilisateurs de windows des affreux vers qui les rongent, mais ces fonctionnalités peuvent quand même bien renforcer la sécurité d'un réseau ou d'un firewall...