OPNsense Forum

International Forums => French - Français => Topic started by: filmar on October 02, 2021, 09:36:12 pm

Title: Perte d'Internet lors d'attaque ddos sur gre protocole
Post by: filmar on October 02, 2021, 09:36:12 pm
Bonjour,

Depuis je dirais un mois, c'est la troisième ou quatrième fois que je perd Internet. En vérifiant Live View dans OpnSense, j'ai constaté que cela est dû à des attaques sur le protocole gre.

Voici un exemple de paquet :

   filterlog[12410]   9,,,02f4bab031b57d1e30553ce08e0ec131,em0,match,block,in,4,0x0,,51,3832,0,DF,47,gre,1402,99.147.221.58,?.?.?.?,datalength=1382

J'ai caché mon adresse externe par souci de sécurité (?.?.?.?). Il y a plus de 70 paquets/seconde.

L'attaque persiste jusqu'à ce que je redémarre mon modem Internet, sans redémarrer OpnSense. Après le redémarrage tout redevient normal.

Je ne suis pas un spécialiste de sécurité ni de réseautique.

Est-ce que quelqu'un peut m'expliquer ce qu'est le protocole "gre" ?

Est-il possible de se protéger contre ce genre d'attaque ?