Re: [FRsAG] Protection contre Slowloris

2014-05-06 Par sujet Baptiste
Salut, Quel niveau de connexion tu prends et que HAProxy aurait du mal à gérer? A quoi ressemble ta configuration? Baptiste 2014-05-07 2:21 GMT+02:00 Jeremy : > Pour le coup, la réponse à cette question m'interesse aussi beaucoup, c'est > l'une des rare attaque que j'ai eu du mal à gérer, même

Re: [FRsAG] Protection contre Slowloris

2014-05-06 Par sujet maxime
Merci pour vos retour. Pour ma part c'est pour mon serveur perso (un simple serveur OVH, avec un Apache) ! Il y a des petits malins qui qui de temps en temps ciblent mon IP avec un slowloris ! Je vais regarder pour le "mod_antiloris", de mon côté j'ai trouvé une petite règle iptables iptables

Re: [FRsAG] Protection contre Slowloris

2014-05-06 Par sujet Jeremy
Pour le coup, la réponse à cette question m'interesse aussi beaucoup, c'est l'une des rare attaque que j'ai eu du mal à gérer, même avec HAProxy. Disons un environnement standard : Debian 7, LAMP standard up-to-date. Que ferais du dans ce cas de figure ou un HAproxy n'aurais pas d'effet ? Jér

Re: [FRsAG] Protection contre Slowloris

2014-05-06 Par sujet Nathan delhaye
Hello, Tu peux regarder du côté de mod_antiloris si ton serveur est un apache. L'utilisation d'un serveur événementiel du genre nginx ou haproxy peut aussi considérablement augmenter ta résistance à l'attaque pour évider d'avoir 100% de tes worker en Reading qui foutent rien. Il y a aussi le modu

[FRsAG] Protection contre Slowloris

2014-05-06 Par sujet maxime
Hello la liste, Avez-vous une solution contre les attaques slowloris ciblées sur une adresse IP ? En effet j'ai entendu parlé de Cloudflare mais celui-ci protège des attaques Slowloris ciblées sur un nom de domaine. ___ Liste de diffusion du FRsAG ht

Re: [FRsAG] Protéger la messagerie du spam ...

2014-05-06 Par sujet Christophe
Hello, Le 04/05/2014 20:00, Xavier Beaudouin a écrit : > Reverse DNS : > [...] > >>> (en partant du postulat que certains n'ont pas trop le choix >>> et/ou ne peuvent pas attribuer une adresse IP publique >>> spécifiquement à leur serveur de messagerie). >>> >>> Et du coup, n'est il pas "tr