Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3097 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  deux petites questions sur Jolt2

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

deux petites questions sur Jolt2

n°27242
chr_79
Posté le 31-08-2001 à 16:25:10  profilanswer
 

Pourquoi jolt2 sur un noyau 2.2.x marche sans problèmes, alors qu'il ne fait rien sur un noyau 2.4.x ?  :??:  
 
Pourquoi ma mandrake 8.0 se le prend en plein tronche lorsque j'attaque depuis Win2000 depuis mon réseau local en icmp(cpu use 100%) ?  :??:  
(je croyais que jolt2 ne marchait que contre microsoft ;) et certains routeurs cisco)

 

[edtdd]--Message édité par chr_79--[/edtdd]

mood
Publicité
Posté le 31-08-2001 à 16:25:10  profilanswer
 

n°27245
Dark_Schne​ider
Close the World, Open the Net
Posté le 31-08-2001 à 16:52:05  profilanswer
 

1°/ c'est koi jolt2 ?
 
2°/ mdk 8 utilise un 2.4
 
3°/ as tu des serveurs lancés ( web, cups, swat, .. ) car ils peuvent recevoir les packets et essayer de les traiter.
ensuite faut mettre un firewall.
la bécane bloque ? si elle ne bloque pas alors elle ne fait que traiter.
je me souviens avoir tenté une attaque avec nessus sur ma bécane et à un moment c'est monté à 100% (un peu comme avec un plugin visuel xmms), mais sinon rien.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°27247
chr_79
Posté le 31-08-2001 à 17:06:59  profilanswer
 

Jolt2, c'est une attaque DoS contre Windows, assez vieille ( http://www.securiteam.com/exploits/5RP090A1UE.html pour + d'infos)
 
J'ai compilé jolt2 sur un noyau 2.2 (Mandrake 7.2) et y a pas de problèmes, il marche.
Sur un noyau 2.4 (Mandrake 8.0) il se compile, mais n'envoi rien.
 
Pour l'attaque, il envoi des paquets icmp. Tout les packets icmp sont acceptés en local par le firewall (sauf les fragements, qui sont bloqués).
Le problème, c'est que dès que je lance jolt2 contre ma mandrake 8.0, l'utilisation cpu monte à 100%, et elle ne réponds plus aux ping, ni à rien d'autre.

 

[edtdd]--Message édité par chr_79--[/edtdd]

n°27251
Dark_Schne​ider
Close the World, Open the Net
Posté le 31-08-2001 à 17:15:29  profilanswer
 

tu peux check ce que tu as comme services qui tournent ?


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°27255
chr_79
Posté le 31-08-2001 à 17:38:10  profilanswer
 

Configuration du firewall (pour le réseau interne):
accepte port tcp :27015,24347,24349,3128,21,25,110,23,995,22,443,10100,80,1863
accepte port udp 27015,24347,24349,1863
icmp : tous
 
confiration xinetd : accepte pop3, pop3s, telnet
 
services qui tournent : pppd, pppoed, syslogd, klogd, atd, sshd, xinetd, postfix, httpd-perl, httpd, squid, portsentry, proftpd

n°27259
Dark_Schne​ider
Close the World, Open the Net
Posté le 31-08-2001 à 18:22:00  profilanswer
 

c'est pas un firewall c'est une gruyère.
en plus tu ne bloque même pas les icmp


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°27262
chr_79
Posté le 31-08-2001 à 18:33:52  profilanswer
 

Dark_Schneider a écrit a écrit :

c'est pas un firewall c'est une gruyère.  
en plus tu ne bloque même pas les icmp



 
ben oui, car je ne crains pas les attaques interne à mon réseau !
bien sur que je bloque les icmp DEPUIS INTERNET.
 
(j'avais quand même précisé que c'était pour le réseau interne et pas pour l'extérieur  :sarcastic: )

 

[edtdd]--Message édité par chr_79--[/edtdd]

n°27279
chr_79
Posté le 31-08-2001 à 21:26:32  profilanswer
 

après un petit essai, il semble que c'est bastille-firewall, qui n'aime pas du tout les attaques de jolt2.
 
tcpdump me retourne 'IP-proto-0 29'
 
 
Si quelqu'un pouvait essayer sur son firewall ce serait sympa.
 
(lien pour le prog jolt2 pour Win2000 : http://chr79.free.fr/jolt2.exe
lien pour la dll qui va avec : http://chr79.free.fr/cygwin1.dll
)

n°27281
Dark_Schne​ider
Close the World, Open the Net
Posté le 31-08-2001 à 22:44:02  profilanswer
 

j'ai bastille et une mdk 8, mais avec un autre noyau.
si tu veux je te donne mon IP et tu peux essayer sur mon ordi.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°27282
chr_79
Posté le 31-08-2001 à 22:57:38  profilanswer
 

je peux pas, car c'est mon proxy linux qui est relié sur le net, et ça le bloque si je lui demande de faire le forwarding des frangments jolt2 vers une machine sur internet.
 
 
Par contre, si tu veux, le code source de jolt2 : http://chr79.free.fr/jolt2.c
(marche chez moi avec le noyau 2.2 seulement)

 

[edtdd]--Message édité par chr_79--[/edtdd]

mood
Publicité
Posté le 31-08-2001 à 22:57:38  profilanswer
 

n°27284
Dark_Schne​ider
Close the World, Open the Net
Posté le 31-08-2001 à 23:43:56  profilanswer
 

j'ai un 2.4 donc c'est dead.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°27285
Dark_Schne​ider
Close the World, Open the Net
Posté le 31-08-2001 à 23:44:59  profilanswer
 

y'a un kernel upgrade pour le noyau mdk qui corrige notamment un pb avec netfilter


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°27297
chr_79
Posté le 01-09-2001 à 00:54:28  profilanswer
 

Bon, je suis passé au 2.4.7-12.3mdk, avec iptables 1.2.2 mais le problème est toujours la.
d'autres suggestions pour résoudre ce problème ?

n°27300
Dark_Schne​ider
Close the World, Open the Net
Posté le 01-09-2001 à 02:32:51  profilanswer
 

bloquer les icmp ?
essayer sans bastille puis avec un autre firewall
désactiver le loging de bastille


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°27319
chr_79
Posté le 01-09-2001 à 11:47:24  profilanswer
 

J'ai résolu mon problème. Les paquets étaient bien 'dropés' par iptables, mais il avait beaucoup trop de mal a suivre la cadence du réseau 100Mbit a cause du nombre trop importants de règles que j'avais défini. Depuis que j'ai fermé tout les ports inutiles, je n'ai plus de problèmes.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  deux petites questions sur Jolt2

 

Sujets relatifs
Pleins de questions, axées sur Linuxquelque questions d'un newbie sur Linux
Questions Samba... eh vi, je galère encore (linux m'en veux ! )quelques questions sur linux
chtites questions en passant....,2 questions linux qui trottent dans ma tête
[Linux/Win2k] 2 chtites questionsLINUX : un tas de petites questions sur la Mandrake 8
Plus de sujets relatifs à : deux petites questions sur Jolt2


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR