Attaques quotidiennes sur mes serveurs
19 messages
• Page 1 sur 2 • 1, 2
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- RomsIW
- WRInaute passionné

- Messages: 1138
- Inscription: 25 Mai 2004
Attaques quotidiennes sur mes serveurs
Bonjour,
je traque les attaques quotidiennes qui sont faites sur mes serveurs et j'ai maintenant une liste d'IP / d'organisations relativement signifiante de tout cela. Existe-t-il des organisations d'état ou quelque chose où l'on puisse transmettre tout ça pour traquer les origines de ces attaques ?
Merci de vos conseils,
RB
je traque les attaques quotidiennes qui sont faites sur mes serveurs et j'ai maintenant une liste d'IP / d'organisations relativement signifiante de tout cela. Existe-t-il des organisations d'état ou quelque chose où l'on puisse transmettre tout ça pour traquer les origines de ces attaques ?
Merci de vos conseils,
RB
-

mahefarivony - WRInaute accro

- Messages: 11405
- Inscription: 14 Oct 2002
Pourquoi s'embeter a faire la chasse aux IP alors qu'il y a d'autres solutions plus radicales (firewall, iptables...) pour dégager de son serveur les excités du DOS et autres variantes ? (si c'est bien ce qu'entend l'auteur par attaques sur son serveur)
-

MirageDemonAsh - WRInaute occasionnel

- Messages: 418
- Inscription: 12 Fév 2005
Re: Attaques quotidiennes sur mes serveurs
RomsIW a écrit:Bonjour,
Existe-t-il des organisations d'état ou quelque chose où l'on puisse transmettre tout ça pour traquer les origines de ces attaques ?
Merci de vos conseils,
RB
Oui :
Recherche whois de l'ip, il y a souvent une adresse abuse ( activities like spam, portscan and other, etc...) :
http://www.frameip.com/whois/
Multiplié par des milliers d'ip, ça va être long, mais c'est possible. Puis quand ce sera terminé, il y en aura un millier d'autres ^^
Ou adopter des solutions de contre-mesure (fail2ban/iptables/Apache, mod-evasive/etc)
Ou contacter OVH par mail oles@ovh.net
-

mahefarivony - WRInaute accro

- Messages: 11405
- Inscription: 14 Oct 2002
Re: Attaques quotidiennes sur mes serveurs
MirageDemonAsh a écrit:Multiplié par des milliers d'ip, ça va être long, mais c'est possible. Puis quand ce sera terminé, il y en aura un millier d'autres ^^
oui c'est exactement ça : le problème c'est que dans le cas d'attaques DDOS par exemple, ce sont des milliers (millions ?) d'ordinateurs "innocents" qui contribuent malgré eux (zombies) à l'attaque. J'ai eu le cas de tous les PC d'une "organisation" koweitienne qui étaient infectés et ils étaient même pas au courant
-

Julia41 - WRInaute passionné

- Messages: 1764
- Inscription: 31 Aoû 2007
Fail2ban, règles IPTables, changement de port...
Par exemple, accès SSH, tu passes par le port 23, tu élimines un paqué d'attaque...
Apache, Tu as des mods comme le dit mahefarivony...
En tout cas, j'ignore de quels types d'attaque tu parles, mais tu as pleins de solutions pour te prémunir des attaques... Un peu plus de détails et nous pourrions peut-être plus t'orienter...
Par exemple, accès SSH, tu passes par le port 23, tu élimines un paqué d'attaque...
Apache, Tu as des mods comme le dit mahefarivony...
En tout cas, j'ignore de quels types d'attaque tu parles, mais tu as pleins de solutions pour te prémunir des attaques... Un peu plus de détails et nous pourrions peut-être plus t'orienter...
-

Julia41 - WRInaute passionné

- Messages: 1764
- Inscription: 31 Aoû 2007
RomsIW a écrit:ce que j'appelle des attaques sont principalement des gens qui testent des trucs genre /phpMyAdmin/main.php et compagnie.. et qui doivent parfois réussir sur d'autres serveurs ?
Ca c'est le filtre apache-no-scripts dans fail2ban, ça marche très bien mais à configurer avec prudence...
Le principe de ce jail, dès qu'il trouve x erreurs 404 fait par un user, cet user est ban pendant x secondes...
19 messages
• Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- [Résolu] attaques de serveurs de OVH
- Visites quotidiennes du Fresh bot en ce moment ?
- attaques frequentes
- Attaques DDOS : comment contrer?
- Apache optimisation et sécurisation (attaques DoS)
- Des attaques sur mon serveur
- [réglé ] Attaques de hackers sur dédié
- Se prémunir des attaques de type union select (...)
- Sécuriser/protéger un site contre d'éventuelles attaques
- Attaques Web et securité de mon site internet
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

