|
|
|
Pourquoi les attaques DoS peuvent etre redoutables ?
Sujet ouvert par
bigbernie
- Dernière réponse le 03 février 2012 à 20h48
![]()
zig et puce
(Banni) le 02/02/2012 à 13:02
Sous réserve de précisions des spécialistes :
la comparaison avec le standard téléphonique n'est pas complètement juste. Le serveur est constitué de deux parties : - la première chargée de recevoir les demandes - la seconde chargée d'envoyer les réponses aux demandes. L'attaque DOS va consister à envoyer des millions de demande quasiment simultanément pendant un certain laps de temps. On peut imaginer plusieurs scénarios : 1) Le serveur va renvoyer les réponses, mais cela va demander énormément de temps pour servir tout le monde : en tout cas beaucoup plus de temps que lorsqu'il y a un trafic normal. Toi, internaute lambda qui va essayer d'obtenir une page sur ce serveur, ta demande va être noyée dans ces flots de demandes bidons et la réponse te parviendra au bout d'un temps très long. Soit tu auras quitté le site quand tu vois que la réponse n'est pas rapide ; soit c'est le site qui lui même va annuler la réponse parce qu'elle tarde trop à être envoyée ; soit c'est ton browser qui t'informe que le site ne répond pas (en réalité, ne répond pas assez vite). Le serveur n'est pas planté : il est juste énormément ralenti, non seulement parce qu'il travaille comme un fou pour traiter les demandes, mais en plus parce que les lignes d'entrées et de sorties sont saturées. 2) Le deuxième scénario peut également arriver. Le système qui renvoie les réponses est plus lent que celui qui reçoit les demandes. Donc ce système va empiler les demandes en attente. Il empile, il empile, il empile, ... jusqu'à saturer la mémoire. Et là soit le logiciel est prévu pour et il va ignorer les nouvelles demandes ; soit les développeurs n'ont pas prévu la possibilité de saturation et la pile va déborder sur des zones mémoires pas prévues pour ça et c'est le plantage. Bien par exemple en ce moment, numerama.com est tellement lent que de mon côté (client), mon navigateur coupe la connexion car la requête prend anormalement longtemps.
Merci d'avoir pris le temps d'expliquer.
C'est normal pour Zig et Puce car ils sont deux Afin de pouvoir repondre j'ai du poster une alerte sur "A propos de". Neuro m'a donne un lien vers l'ancien forum qui fonctionne tres bien J'avais il est vrai quelques ennuis serieux ( pas sur l'ancien forum ici) Je n'ai pas trouye l'Aide ??????? 2 Je n'ai pas trouvé la configuration perso du forum = tous les reglages. 3 Mes lignes se sont trouvees numerotees mais a la fin. °Lorsque j'ai ecrit mon post la correction automatique ne fonctionnait pas. Et en ecrivant ce post non plus. 4 En ecrivant mon post le texte etait soit en clair soit en grisé Bref ! De tonalite differente.Selon la position du pointeur. 5 °Lorsque j'ai voulu repondre impossible de supprimer le message qui avait ete repris dans la reponse. Impossible de marquer le message pour le supprimer. Le bouton Editer apparait par intermiittence. Parfois donc impossible d'editer. Diable. Bon, certainement quelques reglages a faire mais ou ça ? Supprimer le cookie ? Ou pire que ça ? Merci. ![]() bigbernie, le 02/02/2012 - 20:07 Hello, pareil pour moi... ni les boutons "suivre le sujet", "aperçu"... Est-ce que "Supprimer le cookie" a changé quelque chose ? Bonsoir
Je n'ai pas supprime les 5 cookies car vu leur permanence certains datent de Ratiatum. Comme le lien donne par Neuro vers l'ancien systeme ne genere aucun ennui je ne touche a rien.pour l'instant. Vu aussi que je ne suis pas le seul a avoir quelques petits ennuis. On verra bien ce qui va se passer Bonne nuit. ![]()
zig et puce
(Banni) le 03/02/2012 à 16:33
Tiens, moi de temps en temps, cela me met des retours chariots un peu partout. Par exemple avant les
°. [message édité par zig et puce le 03/02/2012 à 16:33
]
Bonsoir Zig et egalement a Puce
Il faudra qu'ils remettent la correction automatique. Et egalement permettre la personnalisation. Mais on peut quand meme utiliser. C'est presque toujours pareil avec les nouveaux forums. Le pire a ete celui de Clubic il y a une dizaine d'années. Certains sites arrivent a changer de forum sans ennuis aucun. Par exemple GNT. Et d'autres sont bien meilleurs. Comme Hardware parce que c'est le meme depuis le siecle passe. Bonne nuit. [message édité par bigbernie le 03/02/2012 à 20:49
]
Tous les champs doivent être remplis. Tous les champs doivent être remplis. Tous les champs doivent être remplis. |
Sujets liés :
LES + RECHERCHÉS
A VOIR AUSSI
Télécharger
mp3 to converter,
linux,
windows 7 gratuit,
ultrasurf,
virtualgirl hd,
aspirateur youtube,
online tv adult,
microsoft office,
Accès rapide :
eMule (et mods eMule) |
Photo numérique |
Outils Réseau |
Codecs et plugins |
Nettoyeurs |
Optimisation |
Navigateur Web |
|
Je viens de lire que par exemple le site du controle de la Bourse americaine SEC est "tombe" suite a un trop grand nombre d'appels a cause de l'introduction de Face Book. D'autres sites "tombent" suite a des attaques DoS. Et parfois ça peut faire tres mal. Ma premiere idee c'est de comparer une adresse de serveur a un standart telephonique. Je ne devrais pas ?
Un standart compte par exemple 5 lignes ( pour plus de simplicite je vais eliminer les dispositifs de mise en attente tampons) Si les 5 lignes sont actives et qu'un 6eme appel arrive eh bien le standart sonne occupe et reprend tout seul ensuite.
La standardiste/serveur n'est au courant de rien en fait.
Un serveur a la faculte de suivre 10.000 requetes simultanees. Il en recoit 20.000. Eh bien pourquoi le serveur ne "sonne " t'il pas occupe et reprenne ensuite ?
Concernant les attaques DoS je lis que ces attaques empechent le serveur de fonctionner. Ca pourrait renvoyer l'erreur 404 pendant un moment et reprendre ensuite. Oui mais parfois ça fait de gros degats. Trop d'appels telephoniques ça ne detruit pas un standart. En fait il ne se passe rien. Il ne repond pas. Qu'y a t il de different avec le web et les serveurs. Les serveurs devraient pouvoir fonctionner comme des standarts telephoniques ?
Le standart lui est vachement bien protege si l'on peut dire. Pas le serveur.
Merci de votre attention.