Je comprend bien la problématique des DoS que tu soulèves, mais je ne vois pas bien l'interêt du firewall...
Afin de limiter les répercussion des dénis de services, plusieurs propositions :
- Mettre pas mal de disques sur la bécane :)
- faire un cron qui checke régulièrement la taille des logs, et qui les tournent/gzip dès qu'elles atteignent 10Megs (par exemple)
- les logs gzippés doivent du coup être archivées dans un répertoire à part, sur un filesystème distinct
- ce filesystem distinct est automatiquement sauvegardé sur bande dès qu'il dépasse un quota d'utilisation (par exemple de 60%). les logs archivées sur bandes sont supprimées. Les paranoïaques pourront archiver sur WORM1 de 5.2Go.
d'autres améliorations peuvent être apportées, mais le gzip divise par 100 la taille d'une log...
1-WORM = Write Once, Read Many - c'est un peu comme un CDR de 1.3, 2.6 ou 5.2 Go.
[^] # Re: L'article est très technique
Posté par Jerome Demeyer . En réponse à la dépêche Vous fiez-vous à vos logs système ?. Évalué à -5.
Afin de limiter les répercussion des dénis de services, plusieurs propositions :
- Mettre pas mal de disques sur la bécane :)
- faire un cron qui checke régulièrement la taille des logs, et qui les tournent/gzip dès qu'elles atteignent 10Megs (par exemple)
- les logs gzippés doivent du coup être archivées dans un répertoire à part, sur un filesystème distinct
- ce filesystem distinct est automatiquement sauvegardé sur bande dès qu'il dépasse un quota d'utilisation (par exemple de 60%). les logs archivées sur bandes sont supprimées. Les paranoïaques pourront archiver sur WORM1 de 5.2Go.
d'autres améliorations peuvent être apportées, mais le gzip divise par 100 la taille d'une log...
1-WORM = Write Once, Read Many - c'est un peu comme un CDR de 1.3, 2.6 ou 5.2 Go.