Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

DoS via ADSL : pas glop ?

2 réponses
Avatar
jackoneill9
Question peut-être bête, je ne sais pas... Tant pis

Supposons que je veux tester MON modem routeur ADSL sur un déni de
service -SYN flood, par exemple- de l'extérieur.
Et que j'utilise MA machine pour cela (pas question de troyanner qui
que ce soit bien sûr), en innondant mon modem.
Config :
PC "attaquant" -- Firewall -- modem ADSL -- Net -- modem routeur ADSL
cible -- rien

ALORS tout ça passera par Internet et non directement d'ici à mon
modem.
Donc par des routeurs, disons de Liberty Telecom.

D'où mon interrogation :
-- "ces intermédiaires seront-ils affectés par ce flux ?!" Non, dans
la mesure où ils ne font que forwarder, mais sait-on jamais ?
Et alors dans ce cas, j'aurai des ennuis de Liberty Telecom !? Aïe ...


-- Plus simplement, ce test est-il "ridicule" ? (vu tout le matériel
entre les 2 et le fait que je n'ai qu'un PC...=> "attaque" pas assez
puissante....)
-- Est-ce équivalent à le tester directement sur la branche LAN ?

En fait, le but est de *montrer* aux clients que les modems routeurs
qu'on a installés sont fiables

Merci pour vos réponses, constructives je l'espère ("cherche ds
Google" et "apprends TCP/IP" n'apporte rien)

2 réponses

Avatar
Eric Razny
"Coutancais" a écrit dans le message de
news:
Question peut-être bête, je ne sais pas... Tant pis

Supposons que je veux tester MON modem routeur ADSL sur un déni de
service -SYN flood, par exemple- de l'extérieur.
Et que j'utilise MA machine pour cela (pas question de troyanner qui
que ce soit bien sûr), en innondant mon modem.
Config :
PC "attaquant" -- Firewall -- modem ADSL -- Net -- modem routeur ADSL
cible -- rien

ALORS tout ça passera par Internet et non directement d'ici à mon
modem.
Donc par des routeurs, disons de Liberty Telecom.

D'où mon interrogation :
-- "ces intermédiaires seront-ils affectés par ce flux ?!" Non, dans
la mesure où ils ne font que forwarder, mais sait-on jamais ?
Et alors dans ce cas, j'aurai des ennuis de Liberty Telecom !? Aïe ...


Si tu paye un abonnement full ip, que tes paquets ne sont pas trop
trafiqués[1], que l'attaqué est d'accord[2] et que tu respecte les CGV il
n'y a rien à redire je pense.

-- Plus simplement, ce test est-il "ridicule" ? (vu tout le matériel
entre les 2 et le fait que je n'ai qu'un PC...=> "attaque" pas assez
puissante....)


l'idée d'un SYN flood c'est justement de provoquer un DOS avec peu de moyens
(BP).

-- Est-ce équivalent à le tester directement sur la branche LAN ?


Non, si tu es sur le LAN tu ne passe pas par ton modem routeur .

En fait, le but est de *montrer* aux clients que les modems routeurs
qu'on a installés sont fiables


Aie! Tu ne montre à tes clients que le fait que ça résiste à un SYN
flooding. Ce n'est pas vraiment ce que j'appelle de la fiabilité ça!
(inversement si ça ne résiste pas en les configurant correctement[3] ->
poubelle)

Eric.

[1] comme faire croire qu'ils viennent d'autre part, ce que le prestataire
risquerait de filtrer.
[2] accord écrit indispensable, amha.
[3] ça existe encore? :)

Avatar
jackoneill9
"Eric Razny" wrote in message news:<3f5ed6f5$0$27585$...

En fait, le but est de *montrer* aux clients que les modems routeurs
qu'on a installés sont fiables


Aie! Tu ne montre à tes clients que le fait que ça résiste à un SYN
flooding. Ce n'est pas vraiment ce que j'appelle de la fiabilité ça!
(inversement si ça ne résiste pas en les configurant correctement[3] ->
poubelle)

Eric.


Tu penses bien que je n'ai pas l'intention de ne tester QUE du SYN
flood ! Ce n'était qu'un exemple, d'où mon autre post sur les outils
DoS.
Le but est de les tester le mieux possible, mais de toute façon on ne
peut jamais être exhaustif en matière de sécurité/audit. De + le mot
"fiable" n'est pas tout à fait correct ici mais c'est tout ce que
j'ai trouvé.

En tout cas merci pour ta réponse