Auteur Sujet: Limitation à 10 connexions TCP par IP sur LaFibre.info  (Lu 9445 fois)

0 Membres et 1 Invité sur ce sujet

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 247
  • Delta S 10G-EPON sur Les Ulis (91)
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #12 le: 12 décembre 2017 à 22:55:52 »
Donc 10 connexions TCP, cela ne devrait pas gêner un utilisateur qui ouvre plusieurs onglets sur différents sujets de Lafibre.info ? Dans ce cas, cela me semble une bonne précaution.

Sinon, c'est quoi le user agent 'Pcore-HTTP/v0.44.0' ? D'après ce que j'ai vu sur Internet, ce serait un script Perl qui ferait du crawl robot ?
Je me demande si ce n'est pas une mauvaise manip ? Pourquoi vouloir s'en prendre au site lafibre;info ? En tout cas, il n'aura rien à gagner par exemple d'une demande de rançon pour cesser le DOS.

willemijns

  • Abonné FreeMobile
  • *
  • Messages: 2 681
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #13 le: 12 décembre 2017 à 23:02:09 »
Je me demande si ce n'est pas une mauvaise manip ? Pourquoi vouloir s'en prendre au site lafibre;info ? En tout cas, il n'aura rien à gagner par exemple d'une demande de rançon pour cesser le DOS.

c'est ce que je crois aussi.....

turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #14 le: 12 décembre 2017 à 23:31:36 »
Les attaques (D)DOS n'ont parfois aucune raison apparente, ou encore seulement d’embêter.
Mais je crois aussi à la mauvaise manip dans ce cas => durée courte.

Pour les onglets, cela dépends des navigateurs, et encore, dans l'hypothèse d'une ouverture/actualisation simultanée parfaite, et du nombre d'onglets vers lafibre.
Moi, à chaque démarrage de mon navigateur préféré, j'ai 4 onglets lafibre. Cela passe. Et j’ajoute ensuite ce que je veux pour le surf, y compris vers le forum lafibre.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 449
  • Lyon (69) / St-Bernard (01)
    • Twitter
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #15 le: 12 décembre 2017 à 23:59:47 »
bloquer en iptables c'est pour les gros trucs je pense... si tu trouves que ca DDOSe trop ok ca le fait mais là...

Au contraire, il me semble que bloquer comme ça impose Conntrack, ce qui est le premier truc que tu vires sur un serveur à fort trafic.

willemijns

  • Abonné FreeMobile
  • *
  • Messages: 2 681
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #16 le: 13 décembre 2017 à 00:56:41 »
comme il a été dit, je sens plus l'érreur qu'autre chose...

si cela arrive trop souvent là oui on sort l'artillerie lourde pour se défendre....

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #17 le: 13 décembre 2017 à 06:35:09 »
Je viens de modifier la configuration qui limite à 10 connexions TCP par IPv4 et par plage /64 IPv6.

Pour les onglets, cela dépends des navigateurs, et encore, dans l'hypothèse d'une ouverture/actualisation simultanée parfaite, et du nombre d'onglets vers lafibre.
Moi, à chaque démarrage de mon navigateur préféré, j'ai 4 onglets lafibre. Cela passe. Et j’ajoute ensuite ce que je veux pour le surf, y compris vers le forum lafibre.
Tu peux refaire ton test, mais pour moi, cela devrait fonctionner simultanèment jusqu'à 10 onglets qui se chargent simultanèment : une connexion TCP par onglet. A vérifier, mais je ne suis pas sur qu'un navigateur va faire toutes ses demandes simultanèment.

Sinon, c'est quoi le user agent 'Pcore-HTTP/v0.44.0' ? D'après ce que j'ai vu sur Internet, ce serait un script Perl qui ferait du crawl robot ?
Rien ne dit que c'est le vrai user-agent. C'est facile de mettre un faux user agent pour brouiller les pistes.

Disons que l'ensemble est fonctionnel, mais bon, je suppose que t'affineras selon la quantité de retours négatifs.
Oui, au moindre retour qui me montre qu'il est possible légitimement atteindre 10 connexions TCP par IP j'augmente la imite, mais sil me semble que les cas > 10 connexions par IP sont assez irréalistes.

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #18 le: 13 décembre 2017 à 08:17:06 »
Sinon, c'est quoi le user agent 'Pcore-HTTP/v0.44.0' ? D'après ce que j'ai vu sur Internet, ce serait un script Perl qui ferait du crawl robot ?

Non, ce n'est pas un script, c'est une bibliothèque qui implèmente des fonctions de client HTTP tout à fait génériques (comme urllib2 en Python).

Rien ne dit que c'est le vrai user-agent. C'est facile de mettre un faux user agent pour brouiller les pistes.

Non. Là on est à environ 0 % de probabilité en termes de malveillance. Le client se comporte comme un crawler et non pas un script d'attaque (un script d'attaque n'a pas de raison de se comporter comme un crawler). Ensuite se faire passer pour un navigateur peut augmenter les facteurs d'acceptation d'un client HTTP, mais se faire passer pour une bibliothèque Perl à usage générique n'a aucun intérêt. Ensuite la Chine n'a pas de raison d'avoir une dent contre Lafibre.info, ni même de lui provoquer 2 h de downtime pour des raisons politiques.

turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #19 le: 13 décembre 2017 à 16:24:16 »
Je viens de modifier la configuration qui limite à 10 connexions TCP par IPv4 et par plage /64 IPv6.
Mal lu le 1er post. Je pensais que c'était déjà le cas.
My bad.
Tu peux refaire ton test, mais pour moi, cela devrait fonctionner simultanèment jusqu'à 10 onglets qui se chargent simultanèment : une connexion TCP par onglet. A vérifier, mais je ne suis pas sur qu'un navigateur va faire toutes ses demandes simultanèment.
J'ai refais avec les 4 onglets de départ.
Test insuffisant, mais j'en profite pour remarquer que mon navigateur a d'ailleurs, à part un cas normal (avec une image en tout), un comportement binaire au cas par cas:
- 2 connexions TCP pour une page de forum, qu'il y ait domaine tiers ou pas (et avec un début différé, et sous-utilisation de la 2eme connexion TCP)
- 1 connexion TCP pour une page de SmokePing
- 1 connexion TCP pour n'avoir qu'une image en tout (normal)
- 2 connexions TCP pour la page "IP", dont la 2eme uniquement pour le sous-domaine "ipv4" presque à la fin (contrairement au 1er cas).

Pour que ce soit simultané, il faudra que je teste 5 à 10 onglets lafibre au démarrage, dont des pages forum pour que ce soit plus rapide vers une éventuelle erreur.
Tester aussi avec Bouygues Telecom mobile.
Enfin bref, je ne pense pas que ce sera aujourd'hui, mais j'ai de quoi tester un peu.^^

turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #20 le: 13 décembre 2017 à 21:33:53 »
ca met une erreur HTTP type "too many connexion" si on depasse ?
Cela dépend a quel niveau c'est limité.
Sur un autre site, on a 2 types d'erreur sur les téléchargements simultanées uniquement:
- une erreur 503 classique "Service Unavailable" si on tente entre 2 et 6 téléchargements, avec des critères compliqués (je ne comprends d'ailleurs pas leur philo dans ces cas là).Mais en persévérant plus ou moins, c'est bon.
- une requête en attente "infinie" (doit y avoir un timeout quand même mais jamais tenté la longue attente) où le navigateur met tout en bas "en attente de connexion", ou un truc du genre le temps que le serveur libère un slot sur l'IP, si on a déjà atteint les 6 téléchargements simultanées en cours.

Sinon, il n'y a pas d'erreur HTTP type "too many connexion". Le plus proche, mais pas adapté ici, c'est l'erreur 429 "Too Many Requests"

Pierre91mar

  • Abonné FAI autre
  • *
  • Messages: 11
  • Evry 91
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #21 le: 09 janvier 2018 à 00:22:08 »
Je me demandais d'où venait mon problème, voilà que j'ai la réponse :)

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #22 le: 09 janvier 2018 à 06:54:22 »
Bonjour,

Serait-il possible d'en dire plus ?

Quelle utilisation nécessite plus de 10 connexions TCP simultanées sur LaFibre.info ?

Cela permet d'avoir une centaines de personnes sur la même IP qui consultent le forum simultanèment.

turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)
Limitation à 10 connexions TCP par IP sur LaFibre.info
« Réponse #23 le: 27 mai 2018 à 02:04:01 »
Salut,

J'ai parfois, sans raison apparente, du "En attente de lafibre.info..." durant pas mal de secondes (>10 secondes).
Peut être ce que voulais dire Pierre.

Mais je ne pense pas que ce soit lié à ce paramètre. :-\
J'ai retrouvé le message d'info du navigateur dans ce genre de cas: "En attente d'une interface de connexion disponible", que j'ai sur un autre site qui limite les téléchargements simultanés.