@ Vivien : Bloquer au niveau de l'hôte virtuel dans Apache, c'est selon moi déjà trop tard. Au niveau du serveur Apache, on peut faire, mais trop lourd de définir toutes les IP une par une. Par Apache, selon moi, ce n'est pas une bonne idée.
Par le pare-feu (j'utilise le pare-feu de Windows 10), c'est le mieux mais il faut saisir une à une les IP, c'est long à faire. La seule solution que j'ai trouvé est d'installer un mouchard (en php) où je filtre par adresse IP à partir d'une table MySql. C'est plus souple à l'usage, mais ma table MySql se remplit assez rapidement.
Je n'ai pas trouvé un moyen simple d'identifier les adresses IP par pays. Je pense que si je bloque plutôt par plage de 256 ou de 65536, je vais pénaliser des gens qui n'ont rien fait, sauf de s'être fait piraté à leur insu. Mais à vrai dire, à par l'Europe, je ne vois pas trop pourquoi des gens ne parlant pas le français viendrait s'inscrire.
Comme je ne m'y connait pas du tout en matériel, existe-t-il une façon de se protéger plus efficacement contre le DDOS ? D'accord, je ne veut pas investir une fortune, mais n'existe pas des boitiers en amont d'un serveur qui permettent de faire ce genre de filtrage ? Et non, je ne pense pas à OpnSense ou à à PFSense, mais bien à quelque chose de plus efficace et ne supportant pas la saturation provoqué par le DDOS.
Et merci d'expliquer dans un langage compréhensible à des gens comme moi, qui n'ont pas le jargon pour vous comprendre et d'arrêter de me taper dessus quand je dis une bêtise quand je m'exprime mal ou que je le fais involontairement. Je dis cela car parfois, le niveau de vos échanges est d'un tel niveau que l'on se sent totalement exclu. Désolé mais j'ai vraiment envi d'apprendre et non de rester sur le bord de la route.
L'ennemi du forum, auteur de ce DDoS la lit, c'est quasi certain.
J'en déduit que tu es devin
Et non, ce n'est pas moi qui suit à l'origine de cette attaque car je n'ai pas la connaissance pour le faire.
Je me doute que tu es déjà assez paranoïa à mon égard sans que je devienne maintenant un hacker attitré.
Tu te trompes. Donnez une liste d'IP à interdire, le fameux hacker, il s'en fout royalement.
Si elles sont bloquées, il va en changer et c'est tout. C'est juste le jeu du chat et de la souris.
Mais dans le cas de Vivien, c'est lui qui est en position de force, car il peut apprendre du comportement du hacker et trouver une solution.
C'est un sujet qui m'intéresse, non pas le piratage, mais de s'en prémunir.
Et si je poste ce message, c'est pour dire qu'il n'y a pas que le forum qui subit des attaques, mais aussi des sites chez des hébergeurs.
J'ai un site de test dans mon ordinateur windows et j'ai très régulièrement des gens qui tentent de le corrompre et j'aimerai juste savoir comment améliorer ma sécurité, voilà tout.