Le 23/04/2014 09:45, Jean-Jacques Doti a écrit :
Salut,

Le 20/04/2014 12:42, Pascal Hambourg a écrit :
Salut,

Jean-Jacques Doti a écrit :
je bloque via iptables toutes les requêtes du genre GET http://[...]
Peux-on savoir comment, par curiosité ?

Désolé pour le retard dans la réponse mais j'ai profité d'un long week-end de Pâques :-)

Sinon, j'ai une simple règle iptables :
-A INPUT -p tcp -m tcp --dport 80 -m string --string "GET http://"; --algo bm --to 70 -j DROP

Je ne pense pas que ça jette des paquets légitimes et ça m'évite d'avoir mes logs polluées (ça fonctionne aussi en IPv6, mais il faut augmenter la zone de recherche : je l'ai passée de 70 à 99).

A+
Jean-Jacques


Bonjour,

Sur un serveur à fort traffic ce n'est pas overkill comme regle de firewall ?

--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers [email protected]
En cas de soucis, contactez EN ANGLAIS [email protected]
Archive: https://lists.debian.org/[email protected]

Répondre à