D'abord merci pour cet excellent journal, franchement sympatique à lire, avec ce petit mélange de technique et d'autodérision.
Lutter contre les DDOS n'est jamais évident, ils prennent de nombreuses formes et au final une seule technique n'est souvent pas suffisante. Et je connais des sysadmin (moi en l'occurence) qui ont autant galéré sur leur premiers DDOS que toi.
Il y a cependant quelques pistes qui sont intéressantes à explorer. Je me suis beaucoup inspiré au départ d'un article de HAProxy. J'utilise aussi des liste noires issues de Crowdsec.
Quelque chose d'important également, mettre en place un cache qui décharge les serveurs applicatifs (si ce n'est déjà fait).
# Pas de solution unique
Posté par passke (site web personnel) . En réponse au journal Comment bannir (presque) tout internet. Évalué à 6 (+5/-0).
D'abord merci pour cet excellent journal, franchement sympatique à lire, avec ce petit mélange de technique et d'autodérision.
Lutter contre les DDOS n'est jamais évident, ils prennent de nombreuses formes et au final une seule technique n'est souvent pas suffisante. Et je connais des sysadmin (moi en l'occurence) qui ont autant galéré sur leur premiers DDOS que toi.
Il y a cependant quelques pistes qui sont intéressantes à explorer. Je me suis beaucoup inspiré au départ d'un article de HAProxy. J'utilise aussi des liste noires issues de Crowdsec.
Quelque chose d'important également, mettre en place un cache qui décharge les serveurs applicatifs (si ce n'est déjà fait).