Bonjour tout le monde!
Je sais que ce qui va suivre n’est pas très correct, et je m’en excuse.
Je vais commencer par me présenter un peu, je suis un novice de debian, et nous sommes une petite communauté à avoir des serveurs de jeux (CSS/L4D2/TF2).
Après avoir passé pas mal de nuit sur google, je n’ai pas trouvé ce que je cherchais, et je suis vraiment naze en script shell!
Nous nous prenons souvent des attaques DDoS par la concurrence (par pure jalousie…)
Il m’est déjà arrivé d’avoir eu le temps de faire un tcpdump (pour pouvoir déposer plainte), et ce fut chose faite.
Le fait est que, je ne peux pas être toujours présent pour avoir ce genre de preuve
Et surprise à mon réveil, il s’avère que hier nos joueurs ont encore été embêtés…
Alors nous y voila, (excusez moi pour ce long pavé, mais je me voyais mal débarquer et faire ma demande, comme je l’ai dis plus haut je trouve pas ça correct), j’aimerais savoir si il existe un script, qui à partir d’un certain nombre de BP utilisée, il effectue un tcpdump automatiquement (puis le logguer), pour avoir des traces?
Exemple : Je démarre le script avec un crontab chaque minute
Si en entré, ça dépasse 30mb/s, un tcpdump est effectué, avec le fichier /var/log/ddos/attaque_date_heure.log
Si possible, bannir cette même ip automatiquement avec iptables, et logué dans un fichier à part, exemple :
DATE/HEURE : XXX - IP : 127.0.0.1 - BP UP : XX MO - BP DOWN : XX - DEST : XXXX:XX (en option^^)
Dans le cas ou ce script n’existe pas, si un codeur est motivé pour le faire, je suis prêt à verser une petite donation.
Je n’ai pas 15 ans, et j’ai toujours été réglo dans mes paroles.
Je vous remercie très chère communauté de Debian, et je vous prie de m’excuser si ma demande vous semble exagérée