Comment contrer une attaque sur un blog ?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


Littlebuzz
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 110
Inscription: Mer Mai 23, 2007 16:45

Comment contrer une attaque sur un blog ?

Message le Lun Aoû 25, 2008 15:27

Bonjour à tous,

Sur un de mes blogs, j’ai un « bot » qui se connecte très fréquemment, en changeant systématiquement d’IP et qui en quelques secondes fait un hit sur l’ensemble de mes billets d’un coup, jusqu’à faire tomber mysql.

Ca vous parle ? Avez-vous déjà eu ce type de problème ? Comment l’avez-vous résolu ?


e-kiwi
Modérateur
Modérateur
 
Messages: 13867
Inscription: Mar Déc 23, 2003 9:04

Message le Lun Aoû 25, 2008 15:34

Une sorte d'attaque DDOS "Déni de service". tu t'auto heberge ?


Littlebuzz
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 110
Inscription: Mer Mai 23, 2007 16:45

Message le Lun Aoû 25, 2008 15:43

Dédié infogéré.

En cherchant sur WRI j'ai trouvé ça : http://ftp.traduc.org/doc-vf/gazette-li ... 126-A.html c'est ce dont tu parles ?

Mais je ne comprends absolument pas à quoi ca leur sert ?
Dernière édition par Littlebuzz le Mar Aoû 26, 2008 10:36, édité 1 fois.

pierre_jean
WRInaute impliqué
WRInaute impliqué
 
Messages: 339
Inscription: Mer Avr 06, 2005 12:24

Message le Lun Aoû 25, 2008 16:23

Littlebuzz a écrit:Mais je ne comprends absolument pas à quoi ca leur sert ?


un concurrent ... un emmerdeur ... un étranger qui veut utiliser ton serveur en relai ...

utilises un iptables et ajoutes une règle qui reject l'ip au bout de X connection par seconde.


Littlebuzz
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 110
Inscription: Mer Mai 23, 2007 16:45

Message le Lun Aoû 25, 2008 17:11

Merci pierre_jean, il ne faut vraiment n'avoir rien d'autre à faire ... et en restant poli !

J’imagine qu’il faut un peu de temps pour mettre une telle connerie en place. C’est bien casse bonbon, mais à part ça … vraiment ça me dépasse !


Rod la Kox
WRInaute accro
WRInaute accro
 
Messages: 1816
Inscription: Mar Juin 24, 2008 15:03

Message le Lun Aoû 25, 2008 18:09

Littlebuzz a écrit:J’imagine qu’il faut un peu de temps pour mettre une telle connerie en place.

Non, c'est très simple et très rapide, c'est ça le problème.


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 20:05

Message le Lun Aoû 25, 2008 19:11

Tu a le mode evasive dans apache et lighty qui limite le nombre de requete/sec par IP ;)

edit : le mode evasive permet de servir une 403 a celui qui ferait trop de requetes/sec, mais ca bouffe de la ressource de servir une 403 donc il vaut mieux utiliser le mode evasive pour ajouter une règle iptable qui bannira l'excité ...

edit2 : une pistes des mods intéréssants mod_security, mod_evasive, mod_bandwidth, et mod_throttle.


Littlebuzz
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 110
Inscription: Mer Mai 23, 2007 16:45

Message le Mar Aoû 26, 2008 10:35

Merci les gars pour les pistes


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités