[routeur - firewall] SYN Flood

SYN Flood [routeur - firewall] - Windows & Software

Marsh Posté le 08-09-2004 à 17:32:02    

dans le log de mon routeru je vois ça :

Sep/08/2004 15:45:08  Found a SYN Flood  


 
qu'est-ce que c'est ?

Reply

Marsh Posté le 08-09-2004 à 17:32:02   

Reply

Marsh Posté le 08-09-2004 à 17:43:27    

C'est une attaque qui consiste à saturer un serveur en envoyant une multitude de paquets TCP avec le flag SYN armé, cela aura pour but de créer une multitude de connexions demandant un grand nombre de ressources système ==> ce qui entraine la perte de ton réseau...
 

Reply

Marsh Posté le 08-09-2004 à 17:51:09    

T'as un blaireau qui a essayé de faire tomber ton réseau. Manqie de bol pour lui et tant mieux pour toi, ton firewall a détecté le manège.

Reply

Marsh Posté le 08-09-2004 à 18:58:08    

ça pourrait venir de ça qu'internet est tres lent par moment
 
les pages peuvent arriver tres vites parfois, mais souvent, il faut que je rafraichisse

Reply

Marsh Posté le 08-09-2004 à 20:13:59    

les 20 dernieres pages du log de mon routeur donnent ça :

Sep/08/2004 19:09:21  Found a SYN Flood      
Sep/08/2004 19:09:15  Found a SYN Flood      
Sep/08/2004 19:07:32  Found a SYN Flood      
Sep/08/2004 19:07:10  Found a SYN Flood      
Sep/08/2004 19:02:42  Found a SYN Flood      
Sep/08/2004 19:02:36  Found a SYN Flood      
Sep/08/2004 19:02:31  Found a SYN Flood      
Sep/08/2004 19:02:25  Found a SYN Flood      
Sep/08/2004 19:02:14  Found a SYN Flood      
Sep/08/2004 19:01:36  Found a SYN Flood  


 
20 pages pour une journée en gros :(
 
je peux faire quelque chose pour que ça s'arrete ?

Reply

Marsh Posté le 09-09-2004 à 07:09:31    

help please

Reply

Marsh Posté le 09-09-2004 à 09:03:13    

 Soit c'est une attaque réelle et la tu ne peux rien faire (à par changer ton adresse IP régulièrement, ou si le flood viens toujours de la meme adresse tu peux prévenir le FAI de cette adresse).
  Soit c'est une configuration trop forte pour la détection du flood. Si tu as moyen de déterminer le seuil de détection, tu peux en mettre un plus grand.

Reply

Marsh Posté le 09-09-2004 à 09:32:42    

Vu la fréquence des SYN, tu n'as rien à craindre, le type à l'autre bout m'a l'air de pédaler pour faire fonctionner son pc ...


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le 09-09-2004 à 10:23:54    

mais ca peut ralentir mon routeur en tout cas et c'est lourd


---------------
Lexi lin gua @ traducteurs FR DE ES IT GB
Reply

Marsh Posté le 09-09-2004 à 11:03:12    

freyr a écrit :

Soit c'est une attaque réelle et la tu ne peux rien faire (à par changer ton adresse IP régulièrement, ou si le flood viens toujours de la meme adresse tu peux prévenir le FAI de cette adresse).
  Soit c'est une configuration trop forte pour la détection du flood. Si tu as moyen de déterminer le seuil de détection, tu peux en mettre un plus grand.


 
j'ai un routeur DL614+, je crois pas que je puisse modifier les param de detection des SYN flood :(, et je sais même pas de quel IP viennent les attaques :(


---------------
Lexi lin gua @ traducteurs FR DE ES IT GB
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed