Le 23/04/2014 09:45, Jean-Jacques Doti a écrit :
Salut,
Le 20/04/2014 12:42, Pascal Hambourg a écrit :
Salut,
Jean-Jacques Doti a écrit :
je bloque via iptables toutes les requêtes du genre GET http://[...]
Peux-on savoir comment, par curiosité ?
Désolé pour le retard dans la réponse mais j'ai profité d'un long
week-end de Pâques :-)
Sinon, j'ai une simple règle iptables :
-A INPUT -p tcp -m tcp --dport 80 -m string --string "GET http://"
--algo bm --to 70 -j DROP
Je ne pense pas que ça jette des paquets légitimes et ça m'évite
d'avoir mes logs polluées (ça fonctionne aussi en IPv6, mais il faut
augmenter la zone de recherche : je l'ai passée de 70 à 99).
A+
Jean-Jacques
Bonjour,
Sur un serveur à fort traffic ce n'est pas overkill comme regle de
firewall ?
--
Guillaume
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers [email protected]
En cas de soucis, contactez EN ANGLAIS [email protected]
Archive: https://lists.debian.org/[email protected]