|
shakes808080 |
 |
Guru 
Déconnecté
Niveau : 5 N° de Membre :
517
Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354
|
Emule & La théorie d'une attaque DOS: ma petite piece
une attaque DOS, c'est quoi ? : c'est X ordinateurs différents qui essayent tous de "rentrer" sur ton PC
Ils sont si nombreux à essayer qu'en fait, le service réseau de ton PC passe plus de temps à traiter toutes ces tentatives (parce que parmis ces tentatives il y en a qui sont légitimes, surtout avec emule) qu'à s'occuper de lui-meme... Du coup, ton PC prend des mesures extremes, ou si il n'est pas équipé pour ça, peut-même se planter, ou planter sa connexion réseau.
maintenant, prenons emule ou edonkey: dans tous les manuels d'installations, il est dit qu'on doit "ouvrir" le port UDP xxxx (4762 par défaut je crois) pour etre en high ID.
ça veut dire quoi cette "ouverture" ? ça veut dire qu'on permet à tous les ordinateurs de la planète à venir directement sur ton PC, à condition d'utiliser le protocole UDP, et le port xxxx.
Et d'habitude, ça marche : ton client emule répond à toutes ces requetes, et c'est comme ça que commencent les dialogues poste à poste pour démarrer les échanges p2p.
Maintenant supposons que t'es sur ton PC avec emule démarré, et 5 téléchargements en cours, tous très bien répandus : ça veut dire que t'es connu par disons 3000 PC sur la planete, qui savent tous que ton PC est dispo sur le port UDP xxxx.
Quand tu arrêtes emule, il y a toutes les chances que les 3000 emules des 3000 PC essayent de recontacter ton PC, justement parce que ton emule vient de s'arrêter, et qu'ils essayent de rétablir le contact...(enfin, c'est une supposition basée sur la logique, je ne sais pas vraiment comment fonctionne emule). Sur ces 3000 emules, il y a peut-etre 50% qui sont des mods plus agressifs : ils vont peut-etre essayer de te recontacter toutes les 3 secondes (là aussi , ça parait logique : dans le but d'etre dans ta file d'attente avant tout le monde...)
Reste à connaitre la "sensibilité" de ton firewall : à partir de combien de tentatives considère-t'il être victime d'une attaque DOS ?
Mon conseil : Mon hypothese se confirme si ça se produit juste apres un arrêt d'emule, et si ça ne se produit pas alors qu'emule est arrêté depuis 24H00.
Si c'est bien ça, alors tu ne peux pas faire grand chose à part baisser les limites d'emules pour l'empecher de se connecter avec trop de monde en même temps et/ou charger moins de fichiers à la fois... (ou moins connus).
[edit] au fait : pourquoi je pense qu'emule fonctionne comme ça ? Et bien, quand on a pas lancé emule depuis longtemps, et même si on a des trucs en partage qui sont demandés, personne ne vient dans les upload, tant qu'on ne s'est pas connecté sur un serveur edonkey.
Par contre, quand on a arrêté emule juste 5mn avant et qu'on le relance dans les même conditions (c'est à dire sans se reconnecter à un serveur), on voit tout de suite du monde en upload... Et c'est pas notre mule à nous qui contacte tout ce beau monde : c'est bien eux qui se souviennent encore qu'on est sensé etre là, qui font le test de connexion et qui réussisent puisqu'émule est redémarré.
Tout ce que je raconte n'est valable que si on ne change pas d'adresse IP au milieu de tout ça...
__________________
Racket logiciel
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne
|