DDoS signifie "Distributed Denial of Service" ou "Déni de Service Distribué" en français. Il s'agit d'une attaque malveillante visant à saturer et rendre indisponible une cible, qu'il s'agisse d'un site web, d'un service ou d'une infrastructure, en inondant le réseau de la cible avec un volume massif de trafic.
Réseaux de zombies : Les attaquants infectent de nombreux ordinateurs via des malwares pour créer un "botnet" ou réseau de zombies. Ces ordinateurs sont alors utilisés pour générer et envoyer un flux massif de requêtes vers la cible.
Amplification : Certaines attaques utilisent l'amplification pour augmenter le volume du trafic. Par exemple, une petite requête est envoyée à un serveur intermédiaire qui, en retour, envoie une grande quantité de données à la cible.
Attaques multi-vecteurs : Les attaquants combinent différentes méthodes d'attaque pour maximiser l'impact et compliquer la défense.
Sur ce graphique, on peut voir trois types d’attaques DDoS différentes :
Le contournement des attaques DDoS nécessite une combinaison de prévention proactive et de mesures réactives. Voici une procédure en cas d'attaque DDoS :
En conclusion, bien que les attaques DDoS puissent être dévastatrices, une préparation adéquate, une détection rapide et une réponse efficace peuvent minimiser leur impact.