DDoS (Distributed Denial of Service)
generalDéfinition
Attaque visant à rendre un service indisponible en le submergeant de trafic malveillant provenant de multiples sources simultanées, exploitant généralement un botnet.
Types d'attaques DDoS
Les attaques volumétriques (UDP flood, DNS amplification) saturent la bande passante. Les attaques protocolaires (SYN flood) épuisent les ressources des équipements réseau. Les attaques applicatives (HTTP flood, Slowloris) ciblent la couche 7 pour épuiser les ressources du serveur web.
Protection multi-niveaux
La protection nécessite des services de mitigation cloud (Cloudflare, Akamai, AWS Shield) pour les attaques volumétriques, des équipements on-premise pour les attaques ciblées, et une configuration réseau optimisée (anycast, blackholing, rate limiting).
Détection et réponse
La détection précoce repose sur la surveillance des anomalies de trafic et les alertes de seuil sur les métriques réseau. Les plans de continuité doivent intégrer des scénarios DDoS avec des procédures de basculement automatique et la collaboration avec les ISP pour le filtrage en amont.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis