Auteur Sujet: Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)  (Lu 5573 fois)

0 Membres et 1 Invité sur ce sujet

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 202
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #60 le: 22 avril 2024 à 17:17:31 »
Le ddos s'est difficile de s'en prémunir.
Tu as le DDOS applicatif (que tu peux vaguement mitigé) en bloquant les paquets dans le parefeu (tu auras quand même un charge CPU plus élevée)
Tu as le DDOS "saturant" qui te sature la bande passante de ton serveur / de ta box. il n'y a pas grand chose à faire, il faut avoir un tuyau + "gros" que celui/ceux qui attaquent.

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #61 le: 22 avril 2024 à 17:18:46 »

Salut à tous.

Quelles sont les recommandations pour bien se protéger d'une attaque DDOS ?

J'ai vu que c'est la même adresse MAC distante, mais je crois que l'on ne peux pas la bloquer dans le pare-feu windows.

Autres suggestions ?

Merci. :)

C'était l'adresse mac de la freebox, quand je l'ai bloqué dans le pare-feu Symantec Endpoint, Internet a chuté lol

Dans le pare-feu Windows, je ne sais pas si vous pouvez bloquer les adresses Mac  ¯\_(ツ)_/¯

Salut à tous.

Quelles sont les recommandations pour bien se protéger d'une attaque DDOS ?

Merci. :)

D'après ma petite expérience, peu de choses peuvent aider avec les DDoS, j'ai essayé beaucoup de choses, bloqué des ports, DMZ OFF, bloqué une liste de plus de 1000 ips, surveillé le trafic et bloqué en temps réel, mais rien n'a résolu le problème. Jusqu'à présent, seul IP Tunnel fonctionne pour mon cas.

Cordialement

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #62 le: 22 avril 2024 à 18:37:51 »
Merci Buddy et Restart1 pour vos réponses. :)

@ Buddy : même si, comme tu le dis, mon tuyau est plus gros, cela va dépendre du nombre d'adresses IP en attaque. Je pense que je ne peux rien faire contre un DDoS saturant, à mon niveau, sinon subir.

@ Restart1 : je n'ai rien vu dans le pare-feu windows pour bloquer une adresse MAC.

@ Tous : Quand est-il du FAI (ISP) ? A-t-il la possibilité de contrecarrer l'attaque DDoS, sans bloquer l'internet de l'utilisateur ?
Ne peut-on pas attribuer une priorité supérieure au flux entrant en réponse au flux sortant ? Dans ce cas, le flux entrant ne venant pas en réponse à un flux sortant sera moins prioritaire et ne bloquera pas l'internet.
Un tunnel, oui pourquoi pas, mais j'ai quand même une doute pour contrecarrer une attaque DDoS. Comme il s'agit d'un serveur de jeux, les membres ont connaissance de cette adresse IP. Mais si l'attaquant est un membre alors il a la connaissance de cette adresse IP.
Y-a-t-il moyen de connaitre l'adresse IP origine de cette attaque ?

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 974
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #63 le: 22 avril 2024 à 19:15:04 »
@ Tous : Quand est-il du FAI (ISP) ? A-t-il la possibilité de contrecarrer l'attaque DDoS, sans bloquer l'internet de l'utilisateur ?

La facilité, c'est d'envoyer tout le trafic entrant dans un trou noir le temps que ça passe.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 974
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #64 le: 22 avril 2024 à 19:27:35 »
Jusqu'ici tout va bien, mais voyons voir... Peut-être qu'il est bon moment pour demander une nouvelle adresse IP Static Free, à partir de maintenant je ne démarrerai plus jamais mon serveur en dehors du tunnel pour ne plus être exposé  :'(

petit log de connexion après avoir installé le Hydra DDoS Tunnel  :)


Cordialement

Free ne changera jamais l'IP pour un DDOS.

Je ne saurais que trop recommander de prendre un hébergement distant pour héberger un serveur de jeux.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #65 le: 22 avril 2024 à 19:28:23 »
@XP25 : Peux-tu être plus précis sur "tout le trafic" ? Voulais tu dire, le trafic à destination de l'attaqué ?
Je suppose qu'aucune analyse ne peut-être fait quand cela arrive. C'est juste un seuil où quand celui-ci est dépassé, on bloque tout.
C'est assez basique comme façon de faire. :(

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 974
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #66 le: 22 avril 2024 à 19:36:33 »
Oui, tout le trafic entrant externe de l'abonné est envoyé dans un << dev/null >> durant une durée déterminée.

Seuls les services locaux comme la TV IPTV et le téléphone restent fonctionnels car adossés à l'infrastructure interne de l'opérateur.

Un FAI filtre tout l'entrant et quand il se mange un DDOS sur une IP, hopla c'est envoyé dans le trou noir.

C'est basique oui mais terriblement efficace, c'est le principe des doigts dans les oreilles lors d'une dispute.

Quand l'orage est passé, on réouvre les écoutilles.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 202
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #67 le: 22 avril 2024 à 20:37:07 »
@artemus24, mitiger un DDOS, ça peut se faire, (exemple de OVH qui est basé sur Arbor et Tilera), Swaleway qui a la solution Arbor aussi. ça analyse en temps réel le traffic puis ça "sait" bloqué certains ports / paquets / autres et pas tout brutalement.
Mais ça coûte cher, alors sur une connexion GP à qquelques dizaines d'euro/mois c'est moisn cher de juste bloquer le traffic pendant quelques dizaines de minutes.

Pour le reste, je te laisse te renseigner.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #68 le: 22 avril 2024 à 22:25:55 »
@ Buddy : Merci. :) Je vais me renseigner.
Vivien a traité le sujet.

Micocoule

  • Abonné Free fibre
  • *
  • Messages: 83
  • Colomiers, 31
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #69 le: 23 avril 2024 à 03:47:15 »
Salut à tous.

Quelles sont les recommandations pour bien se protéger d'une attaque DDOS ?

Quand une adresse IP un peu trop insistante sur mon serveur WEB, je l'interdis dans le pare-feu de Windows et ça fonctionne bien.
Dans l'exemple donné par restart1, il y a trop d'adresses IP.
Peut-on bloquer par le port local ?
J'ai vu que c'est la même adresse MAC distante, mais je crois que l'on ne peux pas la bloquer dans le pare-feu windows.

Autres suggestions ?

Merci. :)


Le problème d’un DDOS c’est que si tu reçois + de trafic que ce que ta connexion peut supporter.
Imagine recevoir du 10Gbps sur une liaison 1Gbps ; tu as beau bloquer à l’arrivée, cela va quand même ralentir/interrompre/dégrader le trafic légitime.

Dans le cas de ce topic, a priori, free préfère bloquer l’accès à internet de l’utilisateur en amont pour éviter saturer le reste de l’infra en routant le trafic jusqu’au client final. Une distinction est faite entre le trafic IPv4 et IPv6. La téléphonie et la TV en multicast continue de fonctionner.

Edit: je n’avais pas rafraîchi mon navigateur et d’autres personnes ont déjà répondu 🤭

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #70 le: 23 avril 2024 à 20:52:58 »
On dirait qu'obtenir une nouvelle IP de freebox c'est une tâche impossible lol.

Mais tout semble normalisé avec les protections Hydra, aucune déconnexion au cours des 3 derniers jours.

Jusqu'à présent, je suis content  :)

Cordialement