Perte d'Internet lors d'attaque ddos sur gre protocole

Started by filmar, October 02, 2021, 09:36:12 PM

Previous topic - Next topic
Bonjour,

Depuis je dirais un mois, c'est la troisième ou quatrième fois que je perd Internet. En vérifiant Live View dans OpnSense, j'ai constaté que cela est dû à des attaques sur le protocole gre.

Voici un exemple de paquet :

   filterlog[12410]   9,,,02f4bab031b57d1e30553ce08e0ec131,em0,match,block,in,4,0x0,,51,3832,0,DF,47,gre,1402,99.147.221.58,?.?.?.?,datalength=1382

J'ai caché mon adresse externe par souci de sécurité (?.?.?.?). Il y a plus de 70 paquets/seconde.

L'attaque persiste jusqu'à ce que je redémarre mon modem Internet, sans redémarrer OpnSense. Après le redémarrage tout redevient normal.

Je ne suis pas un spécialiste de sécurité ni de réseautique.

Est-ce que quelqu'un peut m'expliquer ce qu'est le protocole "gre" ?

Est-il possible de se protéger contre ce genre d'attaque ?