Y a-t-il quelque chose que je puisse faire pour arrêter cette attaque DDoS (à part obtenir une ligne internet de 1-5 Gb par seconde ou commander une protection DDoS) ?
Réponse
Trop de publicités?Il est très difficile de se défendre contre les attaques DDoS. Même des environnements informatiques très sophistiqués en sont régulièrement victimes.
Les effets d'une attaque DDoS peuvent être atténués par l'utilisation d'un système de détection d'intrusion (IDS). Les détails concernant la création d'un tel système peuvent être trouvés sur divers sites web traitant de la sécurité sur l'internet.
Dans la plupart des cas, il suffit d'attendre une attaque DD0S ou de mettre en place un système de basculement dans lequel une machine miroir prend le relais.
Dans le cas d'une attaque sur NTP, vous pouvez obtenir un certain soulagement en tuant le démon ntp.
sudo service ntp stp
Et aussi
sudo ufw deny ntp
Toutefois, ces mesures peuvent apporter un léger soulagement. Le blocage du port udp 123 au niveau de votre pare-feu frontalier ou de votre routeur peut s'avérer légèrement plus utile.