Différences entre les versions de « Gufw »

De dieudo.fr
Aller à la navigation Aller à la recherche
Ligne 18 : Ligne 18 :
** Exemple de règle de configuration du Pare-feu Gufw, pour bloquer les adresses IP du type 47.79.XXX.XXX (comme celles visibles dans le quart inférieur gauche de l'image d'EtherApe) :
** Exemple de règle de configuration du Pare-feu Gufw, pour bloquer les adresses IP du type 47.79.XXX.XXX (comme celles visibles dans le quart inférieur gauche de l'image d'EtherApe) :
[[Fichier:Règle de configuration du pare-feu pour refuser une plage d'IP.png.png|alt=Règle de configuration du pare-feu pour refuser (bloquer) une plage d'IP|centré|vignette|470x470px|Règle de configuration du pare-feu pour refuser (bloquer) une plage d'IP]]
[[Fichier:Règle de configuration du pare-feu pour refuser une plage d'IP.png.png|alt=Règle de configuration du pare-feu pour refuser (bloquer) une plage d'IP|centré|vignette|470x470px|Règle de configuration du pare-feu pour refuser (bloquer) une plage d'IP]]
[[Catégorie:Logiciel libre]]

Version du 18 juillet 2025 à 09:57

Exemple d'image générée par EtherApe en moins d'une d'une seconde pendant une attaque par DDOS
Exemple d'image générée par EtherApe en moins d'une d'une seconde pendant une attaque par DDOS

Interface graphique pour configurer le pare-feu par défaut sous Ubuntu (entre autre) : UFW (cf. doc.ubuntu-fr.org/pare-feu).

Récit d'une attaque par déni de service et des moyens utilisés pour y faire face

  • Symptômes constatés :
    • CPU saturés (presque tout le temps à 100%)
    • débit sortant oscillant entre 500 et 1000 Ko/s
    • le tout observé via le logiciel Moniteur système.
  • Diagnostic réalisé grâce à la page doc.ubuntu-fr.org/trafic
    • top : commande permettant de voir les processus occupant les CPU (dans le cas présent mysql et www-data
    • iftop (réalise pour le réseau ce que top fait pour l'utilisation du processeur) : a permis de voir des blocs d'adresse IP récurrents en tête de liste de ce qui saturait les CPU
    • EtherApe a permis de visualiser de manière graphique et dynamique de façon très convaincante, de la réalité de l'attaque par DDOS (Distributed Denial of Service)
    • Wireshark a permis d'avoir plus de détails sur ce trafic
      Exemple de plage d'IP
      Exemple de plages d'IP
  • Gufw : configuration du pare-feu
    • le point clef aura été de trouver comment bloquer une plage d'adresse IP. Décodage du format utilisé :
    • Exemple de règle de configuration du Pare-feu Gufw, pour bloquer les adresses IP du type 47.79.XXX.XXX (comme celles visibles dans le quart inférieur gauche de l'image d'EtherApe) :
Règle de configuration du pare-feu pour refuser (bloquer) une plage d'IP
Règle de configuration du pare-feu pour refuser (bloquer) une plage d'IP