kleer **
Inscrit le: 07 Avr 2008 Messages: 30 Localisation: Ardennes
|
Posté le : 08 Jan 2012, 00:57 | Attaque DoS sur WRT54GL v23 sp2 ?
|
|
|
Bonjour à tous,
J'ai un Linksys WRT54GL avec le firmware dd-wrt v23 sp2, et assez régulièrement (1 à 2 jours), le serveur web interne devient inaccessible.
Il est configuré pour être joignable depuis Internet en https sur le port 8080. J'ai trouvé l'origine du problème :
Lorsque ça se produit, je me connecte dessus en ssh et lance la commande "top". On voie que le programme httpd prend entre 97 % et 99 % du CPU.
Là, il suffit de faire un kill -9 du numéro de processus de httpd et peu après, il est relancé (peut-être par cron).
Je pense que je me prends des attaques DoS. Car le port 8080 est assez utilisé, et les pirates le savent.
Maintenant, j'ai changé son port d'écoute (choisit au hasard) et ça fait plus d'une semaine qu'il est stable.
Quelqu'un d'autre a t-il rencontré ce problème ?
Es-ce que ça peut être autre chose qu'une attaque DoS ?
Je sais qu'il existe d'autres firmwares à jour, mais c'est juste pour savoir.
Merci  |
|