Pascal Hambourg <pascal.m...@plouf.fr.eu.org> writes:
> J'hésite à dire simpliste, même. La correspondance "recent" d'iptables
> est vulnérable à l'usurpation d'adresse et a une mémoire limitée, ce qui
> permet à un attaquant de débloquer son adresse rapidement ou de bloquer
> une adresse arbitraire, provoquant un déni de service.

Il y a une autre méthode basée sur iptables, simple et sûre, en lieu
et place de fail2ban ?

-- 
Nicolas

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/87k4j7ypgq....@petole.demisel.net

Répondre à