PHP fsockopen udp flood

Bonjour à tous,

Je suis nouveau sur ce forum, je me présente un peux avant de vous poser ma question :wink:

Je m’appelle Kevin, 23 ans, je suis de Belgique, et je gère actuellement un serveur chez OVH.

Voilà, j’ai un petit problème, je dispose d’une communauté de joueurs, ou je leur offre un espace web sur demande avec un sous domaine, malheureusement hier, j’ai eu un petit comique qui à flood avec un script php en utilisant ( $fp = fsockopen(‘udp://’.$host … )

Je voudrais savoir comment bloqué ce genre de script, pour que mon serveur n’envoi plus de flood udp avec ce genre de script.

J’ai voulu bloqué fsockopen dans le php, mais beaucoup de vrai scripts ce retrouve bloqué aussi.

D’avance merci à vous

# que le dns
iptables -A OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -d 8.8.4.4 -j ACCEPT


# block tout le  udp
iptables -A OUTPUT -p udp -j DROP
ip6tables -A OUTPUT -p udp -j DROP

quelque chose avec iptables a affiner et autoriser selon tes besoins

Sinon, il y a le paquet iptables-persistent de la suite netfilter-persistent.
Tu mets toutes tes règles iptables dans les fichiers de configuration et un service s’occupe de les mettre en place à chaque démarrage.

Bonjour,

Merci beaucoup cela fonctionne très bien :slight_smile: