elle méthodologie a été utilisée pour ce que tu avances ? et quels services sont impactés ?
>> methodologie ?
>> J'avais réalisé un executable qui effectuait
>> une simulation d'authentification puis se
>> déconnectait aussitot dans une boucle. Cet
>> executable a ete
>> envoyes à diverses personnes sur l'une des
>> mailing list d'OpenBSD il y a environ deux
>> mois de cela (peut-être un peu plus).
>> Pour les services on a essayé sur ftpd, proftpd
>> sendmail, postfix, cucipop, popa3d (pour ma
>> part) et probablement d'autres (je ne sais
>> pas ce qui faisait tourner les machines des
>> autres)...
as tu des chiffres (protocole de transport physique, vitesse de la connexion, nb de connexions simultanées, tcp ou udp ou icmp ou la combinaison) concrets à nous communiquer ?
>> les tests ont pour la plupart etes fait en
>> reseaux locaux sur des 10mb/s et des 100mb/s,
>> attention il ne s'agissait PAS de connexions
>> simultanées, mais de connexions les unes à la
>> suite des autres.
>> En fait, les chiffres étaient assez variables,
>> mais en envoyant en moyenne, 2 ou 3 milles
>> demandes de connexions par minutes, le serveur
>> plantait en 20/30 secondes (si tu as un doute
>> tu cherches dans les archives DoS, tu va voir
>> un thread avec les personnes qui ont testées
>> le denial).
>> Au niveau du protocole, de
>> mon coté c'etait du tcp, maintenant je sais
>> pas si quelqu'un a pas essayé en udp...
Je pense que n'importe quel OS (ou ASIC) est DoSable dans la mesure où on dispose des ressources suffisantes pour le faire planter.
>> Attention, la je parle bien de DoS sans trop
>> de ressources, ce qui fait peur...
C'est pourquoi des données concrètes nous permetterait de trouver une parade si besoin. Ces données pourraient être soumises à la critique de Theo & the crew sur misc@ ou tech@.
[^] # Re: Remote DoS
Posté par Gilles Chehade . En réponse à la dépêche performances MySQL sous OpenBSD. Évalué à 2.
>> methodologie ?
>> J'avais réalisé un executable qui effectuait
>> une simulation d'authentification puis se
>> déconnectait aussitot dans une boucle. Cet
>> executable a ete
>> envoyes à diverses personnes sur l'une des
>> mailing list d'OpenBSD il y a environ deux
>> mois de cela (peut-être un peu plus).
>> Pour les services on a essayé sur ftpd, proftpd
>> sendmail, postfix, cucipop, popa3d (pour ma
>> part) et probablement d'autres (je ne sais
>> pas ce qui faisait tourner les machines des
>> autres)...
as tu des chiffres (protocole de transport physique, vitesse de la connexion, nb de connexions simultanées, tcp ou udp ou icmp ou la combinaison) concrets à nous communiquer ?
>> les tests ont pour la plupart etes fait en
>> reseaux locaux sur des 10mb/s et des 100mb/s,
>> attention il ne s'agissait PAS de connexions
>> simultanées, mais de connexions les unes à la
>> suite des autres.
>> En fait, les chiffres étaient assez variables,
>> mais en envoyant en moyenne, 2 ou 3 milles
>> demandes de connexions par minutes, le serveur
>> plantait en 20/30 secondes (si tu as un doute
>> tu cherches dans les archives DoS, tu va voir
>> un thread avec les personnes qui ont testées
>> le denial).
>> Au niveau du protocole, de
>> mon coté c'etait du tcp, maintenant je sais
>> pas si quelqu'un a pas essayé en udp...
Je pense que n'importe quel OS (ou ASIC) est DoSable dans la mesure où on dispose des ressources suffisantes pour le faire planter.
>> Attention, la je parle bien de DoS sans trop
>> de ressources, ce qui fait peur...
C'est pourquoi des données concrètes nous permetterait de trouver une parade si besoin. Ces données pourraient être soumises à la critique de Theo & the crew sur misc@ ou tech@.
>> Déjà envoyés là bas depuis deux/trois mois.
Qu'en penses-tu ?
>> C'est une bonne idée ;)