DDos
|
19-06-2013, 22h20
(Modification du message : 19-06-2013, 22h21 par gruik.)
Message : #6
|
|
gruik
gouteur de savon Messages : 757 Sujets : 44 Points: 482 Inscription : Oct 2012 |
RE: DDos
(19-06-2013, 19h11)oosfalte a écrit : Je me pose la question: les systèmes actuels ne sont-ils pas protétégés contre justement un débordement de la pile TCP/IP ? c'est pas le même propos en fait, le SYN flood - historique, à la sauce Kevin Mitnick - consistait effectivement à mettre hors service (DoS) une machine en lui envoyant des paquets SYN sur un port ouvert, le problème venait du fait que dès la réception le kernel réservait des ressources (mémoire/stack ? descripteur ?) pour la socket sans même attendre que handshake TCP soit fini, ce qui finissait par bloquer le service/la machine qui ne pouvait plus accepter de nouvelle connexion depuis ça a évidement été corrigé t'as raison en revanche et pour répondre à 0pc0deFR dans la foulée, l'attaque par amplification dont il est question dans l'autre thread est un DDoS qui a pour finalité de saturer la bande passante, le traffic généré par les machines qui attaquent est tel qu'il engorge complètement le tuyau, et contre ça fermer le port ou setup le meilleur des firewall ne servira de toutes façons à rien :/ |
|
Messages dans ce sujet |
DDos - par 0pc0deFR - 19-06-2013, 10h50
RE: DDos - par gruik - 19-06-2013, 22h20
RE: DDos - par 0pc0deFR - 19-06-2013, 19h48
RE: DDos - par 0pc0deFR - 20-06-2013, 08h24
RE: DDos - par InstinctHack - 20-06-2013, 08h56
RE: DDos - par 0pc0deFR - 25-06-2013, 09h17
RE: DDos - par 0pc0deFR - 25-06-2013, 10h44
RE: DDos - par InstinctHack - 25-06-2013, 17h13
|
Utilisateur(s) parcourant ce sujet : 7 visiteur(s)