1 votes

essayer de prévenir les ddos avec cisco pix 501

Je reçois des attaques sur un serveur dédié avec Windows+apache, j'ai demandé au support d'installer un pare-feu et j'ai obtenu un cisco pix 501, les attaques sont sur le port 80 vers un certain site, que puis-je faire pour le bloquer ?

J'ai pensé à mettre un plafond sur le nombre de connexions. Interdire l'accès à certaines plages d'adresses IP (les attaquants utilisent principalement l'Ukraine et l'Inde).

Des idées ?

plus que ça, comment le faire avec le cisco ? toute ligne de commande aiderait.

4voto

Zypher Points 36865

Ils vous ont donné un pix 501 pour arrêter un DDoS ? Désolé, mais c'est un vieux pare-feu de classe SOHO qui va probablement aggraver les choses. Dites-leur de filtrer le trafic en amont de votre connexion.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X