newbie qui s'interroge :wink:: ipcop spi dos

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

newbie qui s'interroge :wink:: ipcop spi dos

Messagepar super_ptit_nico » 20 Fév 2006 11:40

Bonjour a tous !

Je viens de découvrir IPCop avec émerveillement en cherchant une solution pour sécuriser mon petit réseau domestique… possédant quelques éléments j’ai monté illico un petit micro :

Céléron 400, 192Mo de ram, disque dur 4Go, interface rouge & verte

Je suis pour l’instant derrière une Freebox (en mode routeur : double emploi ???:D) mais je vais la remplacer par un speed touch pro. (moins de contrôles de la part de Free :wink: )

Config IPCop de base + quelques modifs :

Changement du port d’écoute 445
Détection des intrusions sur l’interface rouge avec les règles certifiées VRT
Accès distant SSH


Pour l’instant je n’ais pas besoin de filtrer en sortie mes filles sont encore petites…

Et j’ai donc quelques questions à vous poser :

Un collègue ma venté les mérite d’un routeur, Netgear rp614, dont une particularité est le SPI (stateful packet inspection). Quèsaco ? Ou se place IPCop sur ce domaine ?

Que veut dire DOS & DDOS ? (hormis la traduction : Distributed Denial of Service :wink: ) ipcop et-il protégé contre ce genre d’attaque ?? Sinon comment proceder ??

En enfin la question en or :

Quelqu’un a-t-il tenté de s’introduire dans un reseau protégé par ipcop ou a-t-il subit des attaques ?? :oops:

Voila merci d‘avance pour vos réponses..

Le p'tit Nico
C'est une très belle histoire que nous vivons, puisque nous la vivons
Avatar de l’utilisateur
super_ptit_nico
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 20 Fév 2006 11:32
Localisation: Morestel (isère)

Re: newbie qui s'interroge :wink:: ipcop spi dos

Messagepar Franck78 » 20 Fév 2006 18:06

super_ptit_nico a écrit:Un collègue ma venté les mérite d’un routeur, Netgear rp614, dont une particularité est le SPI (stateful packet inspection). Quèsaco ? Ou se place IPCop sur ce domaine ?


Oh, oh, un érudit le collègue..... :!: Au fait de la dernière grosse évolution du 'firewalling' sous linux sortie il y a 3, 4 ou 5 ans :lol: :lol:

Bien sur que IPCop utilise ca aussi. Et plus encore que le RP614.

DDOS: quand ton site sera devenu incontournable et qu'un concurrent voudra prendre ta place, il sera temps de t'inquièter des mesures à prendre contre cette attaque. Mais alors, tu auras remplacé ton simple IPCop par autre chose sans doute. Mais oui, il y a une ligne dans le script iptables destinées à limiter ce genre de désagrément. Mais c'est basique car peu utile pour l'utilisation normale...


Quelqu’un a-t-il tenté de s’introduire dans un reseau protégé par ipcop ou a-t-il subit des attaques ?? Embarassed

Tous les jours, sans arrêt, quasiment dès que tu publies le moindre service internet...
Met juste en route le snort sur RED... Et demande à ton collègue un rapport snort avec son rp614 ;-)
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar super_ptit_nico » 20 Fév 2006 19:50

Salut Franck78 !

Oh, oh, un érudit le collègue..... Au fait de la dernière grosse évolution du 'firewalling' sous linux sortie il y a 3, 4 ou 5 ans


une p'tite révision à faire alors !! :D :D

DDOS: c'est sur que ma pauvre petite page perso qui n'est référencée nulle par risque pas d'attirer les convoitises !!! :D

donc si j'ai bien compris je n'ai plus de soucis à me faire quand à la sécurité de mon réseau... 8)

j'ai désactivé le super routeur de la freeboite et du coup j'ai pleins d"ecritures sur le journal du pare-feu !! (beaucoup sur le port 445 et 139) et sur l'ids :shock: je vais analyser tout ca !

Merci pour ton aide !! =D>

Nicolas
C'est une très belle histoire que nous vivons, puisque nous la vivons
Avatar de l’utilisateur
super_ptit_nico
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 20 Fév 2006 11:32
Localisation: Morestel (isère)

Messagepar Franck78 » 20 Fév 2006 22:20

super_ptit_nico a écrit:Salut Franck78 !

DDOS: c'est sur que ma pauvre petite page perso qui n'est référencée nulle par risque pas d'attirer les convoitises !!! :D


Clairement, c'est plus rigolo* de bloquer l'accès à google pendant une demi heure plutôt que ta page ;-)

beaucoup sur le port 445 et 139

Pas méchant pour IPCop.

*facon de parler bien sur!
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité