• [^] # Re: proposition de frlinux (trop tard alors je la mets ici)

    Posté par . En réponse à la dépêche Histoire d'une attaque par Deni de Service. Évalué à 1.

    Il suffit de dire au serveur httpd de ne pas accepter + de X connexion depuis une même adresse IP pendant un temps donnée et lorsque u telle chose arrive, tu firewall cette adresse IP à l'aide d'un script perl par ex et hop !

    C'est vraiment si simple que cela ? Je n'y connais pas grand chose mais à partir de combien de connexions met-on un système à genoux ?

    Il y avait environ 500 machines. Si chacune d'elle envoie 10 requêtes simultanément, je ne pense pas qu'un petit serveur puisse avaler 5000 requêtes d'un coup ? Ou alors je n'ai pas les bons ordres de grandeur...

    Deuxième question: à combien de requêtes te limites-tu par adresse IP ? Cela risque vite vite de saturer le serveur de calculer cela tout le temps, non ?

    Je suis curieux de connaître les réponses...

    Merci

    PK