Re: tentative de DOS sur DNS, réponses?

2014-02-08 Par sujet François Boisson
Le Thu, 06 Feb 2014 22:09:49 +0100 David S ml+deb...@davidsanchez.fr a écrit: 1/ C'est l'attaque à la mode, avec NTP, les enfants jouent facilement avec hélas... 2/ Si tu sais quelles machines ont besoin du ntp/dns/autre_service_en_udp de ton serveur, le plus simple est de limiter via

tentative de DOS sur DNS, réponses?

2014-02-06 Par sujet François Boisson
Bonjour à tous J'ai régulièrement et depuis belle lurette des essais de demandes récursives sur mon DNS (en gros 3500 par jour). Ce sont des demandes espacées d'une 50 de secondes émanant de la chine (essentiellement de 202.46.0.0/16). Cependant depuis 2-3 jours, la technique change et j'ai

Re: tentative de DOS sur DNS, réponses?

2014-02-06 Par sujet David S
Le 06/02/2014 21:50, François Boisson a écrit : Bonjour à tous J'ai régulièrement et depuis belle lurette des essais de demandes récursives sur mon DNS (en gros 3500 par jour). Ce sont des demandes espacées d'une 50 de secondes émanant de la chine (essentiellement de 202.46.0.0/16). Cependant

Re: tentative de DOS sur DNS, réponses?

2014-02-06 Par sujet Jean-Michel OLTRA
Bonjour, Le jeudi 06 février 2014, François Boisson a écrit... 2) Y-a-t-il un paramétrage permettant d'être silencieux à une requête non autorisée? (peut être cela n'est pas souhaitable) Quelqu'un de mes connaissances a utilisé le module geoip d'iptables pour bloquer les requêtes sur