• [^] # Re: Remote DoS

    Posté par . En réponse à la dépêche performances MySQL sous OpenBSD. Évalué à 2.

    elle méthodologie a été utilisée pour ce que tu avances ? et quels services sont impactés ?





    >> methodologie ?


    >> J'avais réalisé un executable qui effectuait


    >> une simulation d'authentification puis se


    >> déconnectait aussitot dans une boucle. Cet


    >> executable a ete


    >> envoyes à diverses personnes sur l'une des


    >> mailing list d'OpenBSD il y a environ deux


    >> mois de cela (peut-être un peu plus).


    >> Pour les services on a essayé sur ftpd, proftpd


    >> sendmail, postfix, cucipop, popa3d (pour ma


    >> part) et probablement d'autres (je ne sais


    >> pas ce qui faisait tourner les machines des


    >> autres)...








    as tu des chiffres (protocole de transport physique, vitesse de la connexion, nb de connexions simultanées, tcp ou udp ou icmp ou la combinaison) concrets à nous communiquer ?





    >> les tests ont pour la plupart etes fait en


    >> reseaux locaux sur des 10mb/s et des 100mb/s,


    >> attention il ne s'agissait PAS de connexions


    >> simultanées, mais de connexions les unes à la


    >> suite des autres.


    >> En fait, les chiffres étaient assez variables,


    >> mais en envoyant en moyenne, 2 ou 3 milles


    >> demandes de connexions par minutes, le serveur


    >> plantait en 20/30 secondes (si tu as un doute


    >> tu cherches dans les archives DoS, tu va voir


    >> un thread avec les personnes qui ont testées


    >> le denial).


    >> Au niveau du protocole, de


    >> mon coté c'etait du tcp, maintenant je sais


    >> pas si quelqu'un a pas essayé en udp...





    Je pense que n'importe quel OS (ou ASIC) est DoSable dans la mesure où on dispose des ressources suffisantes pour le faire planter.





    >> Attention, la je parle bien de DoS sans trop


    >> de ressources, ce qui fait peur...





    C'est pourquoi des données concrètes nous permetterait de trouver une parade si besoin. Ces données pourraient être soumises à la critique de Theo & the crew sur misc@ ou tech@.





    >> Déjà envoyés là bas depuis deux/trois mois.





    Qu'en penses-tu ?





    >> C'est une bonne idée ;)