Comprendre et anticiper les attaques DDoS

L’Agence nationale de la sécurité des systèmes d’information (Anssi) a publié, le 20 mars, un guide afin d’aider les acteurs publics comme privés à se protéger des attaques “par déni de service distribué” (DDoS) qui visent à rendre indisponibles un ou plusieurs services informatiques.

Quʼest-ce quʼune attaque DDoS ?

Une attaque par déni de service vise à rendre indisponible un ou plusieurs services. Un déni de service peut consister à exploiter, par exemple, une vulnérabilité logicielle ou matérielle. L’interruption de service peut également s’effectuer en empêchant l’accès à ce service, par exemple en saturant la bande passante du réseau : on parle alors d’attaques volumétriques. Par ailleurs, une attaque peut solliciter, jusqu’à épuisement, une ou plusieurs ressources d’un service. Il peut s’agir, par exemple, de l’ouverture d’un grand nombre de nouvelles sessions TCP dans un intervalle de temps très court, ou encore d’un nombre trop important de traitements concurrents effectués par une base de données. On parle de « déni de service distribué » (de l’anglais Distributed Denial of Service ou DDoS) lorsque l’attaque fait intervenir un réseau de machines (souvent compromises) afin d’interrompre le ou les services visés.

https://www.adefdromil.org/wp-content/uploads/2015/01/CR-29.pdf

NP_Guide_DDoS

À lire également