Auteur Sujet: Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)  (Lu 10320 fois)

0 Membres et 3 Invités sur ce sujet

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 904
  • WOOHOO !
    • OrneTHD
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #48 le: 21 avril 2024 à 13:00:02 »
Salut,

le traffic log est réalisé avec quel logiciel ? Pourquoi la Freebox formware les paquets ?
As tu mis une DMZ vers ton serveur ? Si oui, essaye de n'ouvrir que les ports utiles à ton serveur de jeux.

Sur le fond ça ne changera pas grand chose, mais ça limitera la charge CPU de ton serveur.

Ca ne change rien que les paquets soient forwardés sur le LAN ou non, tu te prends l'attaque quand même sur le WAN (et que, paradoxalement, la box doit traiter, même pour les drop).

Pour ça l'antiddos : que ça évite de saturer la collecte de l'OLT, l'arbre PON, etc. Et ça, seul le FAI a la main. Du coup les boxs ne peuvent pas savoir ce qu'il se passe vu que c'est traité en amont.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 266
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #49 le: 21 avril 2024 à 13:38:03 »
Salut,

le traffic log est réalisé avec quel logiciel ?

Je pense que c'est lui :

j'oublie de regarder les logs de mon pare-feu Norton Endpoint, j'irai les vérifier à la prochaine déconnexion. je ne sais pas pourquoi mais, "endpoind" n'avait sauvegardé que les logs d'aujourd'hui, il devrait sauvegarder les 14 derniers jours, étrange...

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 554
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #50 le: 21 avril 2024 à 16:41:55 »
Ca ne change rien que les paquets soient forwardés sur le LAN ou non, tu te prends l'attaque quand même sur le WAN (et que, paradoxalement, la box doit traiter, même pour les drop).

Pour ça l'antiddos : que ça évite de saturer la collecte de l'OLT, l'arbre PON, etc. Et ça, seul le FAI a la main. Du coup les boxs ne peuvent pas savoir ce qu'il se passe vu que c'est traité en amont.
oui oui je sais bien, de toute façon Free coupe la connectivité.
C'est juste que c'est peut être une mauvaise habitude, mais je préfère faire ceinture et bretelle ... (n'ouvrir que les ports utiles au niveau du routeur/box + avoir un parefeu logiciel sur le serveur pour également n'ouvrir que les ports nécessaires). Je me dis que ça permet aussi d'éviter d'voir un service ouvert (par mauvaise config ou faille de sécurité) accessible depuis l'extérieur alors qu'il est inutile.

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #51 le: 21 avril 2024 à 19:23:10 »
Bonjour à tous, j'ai donc décidé d'acheter un abonnement pour la protection DDoS(hydra-shield) , tous les ports fermés(du moins ceux que j'ai ouverts ^^), DMZ désactivé à partir de maintenant, j'espère que cela résoudra le problème avec DDoS.


Salut,

le traffic log est réalisé avec quel logiciel ? Pourquoi la Freebox formware les paquets ?
As tu mis une DMZ vers ton serveur ? Si oui, essaye de n'ouvrir que les ports utiles à ton serveur de jeux.

Sur le fond ça ne changera pas grand chose, mais ça limitera la charge CPU de ton serveur.
Salut c'est: Symantec Endpoint Protection

Cordialement

❤️❤️❤️

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 554
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #52 le: 21 avril 2024 à 21:46:02 »
tu as pris quoi comme offre ?
leur offre tunnel IP protégé "SecureNet" ? https://hydra-shield.fr/fr/tunnel-ip

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #53 le: 21 avril 2024 à 22:04:05 »
tu as pris quoi comme offre ?
leur offre tunnel IP protégé "SecureNet" ? https://hydra-shield.fr/fr/tunnel-ip

 "Tunnel IP protégé " oui tout à fait 😊 jusqu'à présent, tout va bien mais, il faudra voir pendant quelques jours la stabilité sur le serveur.

Cordialement
« Modifié: 21 avril 2024 à 22:32:39 par restart1 »

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 554
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #54 le: 22 avril 2024 à 09:31:18 »
bon j'espère que ça ira, parce que si l'attaquant n'est pas trop bête, il a l'adresse de ta Freebox, et il peut toujours l'attaquer directement..

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 904
  • WOOHOO !
    • OrneTHD
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #55 le: 22 avril 2024 à 09:40:01 »
bon j'espère que ça ira, parce que si l'attaquant n'est pas trop bête, il a l'adresse de ta Freebox, et il peut toujours l'attaquer directement..
+1

Si tu exposes qq chose sur Internet, tu as aussi des moteurs de recherche spécialisés (genre Shodan) qui enregistre ton serveur / ton service, et il reste "à vie" disponible aux yeux de tous.

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #56 le: 22 avril 2024 à 13:45:58 »
bon j'espère que ça ira, parce que si l'attaquant n'est pas trop bête, il a l'adresse de ta Freebox, et il peut toujours l'attaquer directement..

Jusqu'ici tout va bien, mais voyons voir... Peut-être qu'il est bon moment pour demander une nouvelle adresse IP Static Free, à partir de maintenant je ne démarrerai plus jamais mon serveur en dehors du tunnel pour ne plus être exposé  :'(

petit log de connexion après avoir installé le Hydra DDoS Tunnel  :)


Cordialement

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 554
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #57 le: 22 avril 2024 à 15:10:39 »
tu nous fera un retour sur la demande de changement d'IP Fixe ? car ce n'est pas généralement pas simple / prévu par les FAIs grand public ..

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #58 le: 22 avril 2024 à 15:25:22 »
tu nous fera un retour sur la demande de changement d'IP Fixe ? car ce n'est pas généralement pas simple / prévu par les FAIs grand public ..


Oui pas de problème, si je vais réussir à le faire  :)

Cordialement

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 476
  • Montignac Lascaux (24)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #59 le: 22 avril 2024 à 16:58:58 »
Salut à tous.

Quelles sont les recommandations pour bien se protéger d'une attaque DDOS ?

Quand une adresse IP un peu trop insistante sur mon serveur WEB, je l'interdis dans le pare-feu de Windows et ça fonctionne bien.
Dans l'exemple donné par restart1, il y a trop d'adresses IP.
Peut-on bloquer par le port local ?
J'ai vu que c'est la même adresse MAC distante, mais je crois que l'on ne peux pas la bloquer dans le pare-feu windows.

Autres suggestions ?

Merci. :)