Salut,
Quel niveau de connexion tu prends et que HAProxy aurait du mal à gérer?
A quoi ressemble ta configuration?
Baptiste
2014-05-07 2:21 GMT+02:00 Jeremy :
> Pour le coup, la réponse à cette question m'interesse aussi beaucoup, c'est
> l'une des rare attaque que j'ai eu du mal à gérer, même
Merci pour vos retour.
Pour ma part c'est pour mon serveur perso (un simple serveur OVH, avec
un Apache) ! Il y a des petits malins qui qui de temps en temps ciblent
mon IP avec un slowloris ! Je vais regarder pour le "mod_antiloris", de
mon côté j'ai trouvé une petite règle iptables iptables
Pour le coup, la réponse à cette question m'interesse aussi beaucoup,
c'est l'une des rare attaque que j'ai eu du mal à gérer, même avec HAProxy.
Disons un environnement standard : Debian 7, LAMP standard up-to-date.
Que ferais du dans ce cas de figure ou un HAproxy n'aurais pas d'effet ?
Jér
Hello,
Tu peux regarder du côté de mod_antiloris si ton serveur est un apache.
L'utilisation d'un serveur événementiel du genre nginx ou haproxy peut
aussi considérablement augmenter ta résistance à l'attaque pour évider
d'avoir 100% de tes worker en Reading qui foutent rien.
Il y a aussi le modu
Hello la liste,
Avez-vous une solution contre les attaques slowloris ciblées sur une
adresse IP ? En effet j'ai entendu parlé de Cloudflare mais celui-ci
protège des attaques Slowloris ciblées sur un nom de domaine.
___
Liste de diffusion du FRsAG
ht
Hello,
Le 04/05/2014 20:00, Xavier Beaudouin a écrit :
> Reverse DNS :
> [...]
>
>>> (en partant du postulat que certains n'ont pas trop le choix
>>> et/ou ne peuvent pas attribuer une adresse IP publique
>>> spécifiquement à leur serveur de messagerie).
>>>
>>> Et du coup, n'est il pas "tr