Salut Oxyd3,
Je vois que ce post n'a pas eu de reply depuis 3 semaines, mais j'avais tout de même des choses à dire sur ton problème.
Je travaille chez un opérateur VoIP actuellement, et suis responsable de la sécurité réseau.
Nous ici, nous nous sommes vite rendus compte que de ne pas contrôler le flux avant la couche 3 représentait déjà un problème.
Parce que le paquet arrive dans ton IPTABLE ou ton fail2ban et c'est ton serveur de prod qui doit le gérer.
Lors d'un DDos, ton serveur doit d'une part gérer le flux massif de l'attaque, et d'autre part permettre au trafic légitime d'utiliser le service.
Tu comprends vite la limite...
Pour pallier ce problème, nous avons donc mis en place des sondes matérielles type IPS, qui analysent la trame de la couche 1 à 7 et drop en fonction des settings qu'on lui a entré.
C'est une solution plutôt coûteuse, certes, mais on sait que la VoIP est une activité qui attire beaucoup de fraudeurs (4,96 milliards de $ en 2011).
Tout dépend des dimensions de ton activité VoIP.
Pour une petite activité et des coûts réduits, il faudrait rester en filtrage software, mais avec un serveur frontal dédié au filtrage.
Par contre il faut en prendre un plutôt costaud car si il est saturé, personne ne pourra accéder même légitimement à ton serveur de prod.
Voilou
Message édité par mirobolant le 24-04-2013 à 15:07:16