Terme du glossaire

ATTAQUE DDOS

Un déluge de trafic malveillant provenant de multiples sources visant à mettre hors ligne un site ou un service.

Définition

Une attaque DDoS (Distributed Denial of Service) est un flot de trafic malveillant provenant simultanément de nombreuses sources, visant à submerger un site web, un serveur ou un réseau afin que les visiteurs légitimes ne puissent plus y accéder. Les attaquants contrôlent des botnets d’ordinateurs, routeurs et appareils IoT compromis, parfois des centaines de milliers, pour envoyer des millions de requêtes par seconde, épuiser la bande passante ou remplir les tables de connexion plus vite que le serveur ne peut les purger. Les attaques vont de brèves rafales de moins d’une minute à des déluges soutenus durant des jours, et certains événements enregistrés ont dépassé plusieurs térabits par seconde. La protection DDoS fonctionne en détectant et en filtrant le trafic malveillant en périphérie du réseau, avant qu’il n’atteigne le serveur d’origine, généralement via un CDN ou un réseau de scrubbing dédié. Elle ne corrige pas les bugs applicatifs ni n’empêche les prises de contrôle de comptes ciblées, seulement les inondations volumiques ou basées sur les connexions. Cloudflare offre une protection DDoS gratuite sur chaque offre, y compris son palier gratuit; AWS Shield, Akamai Prolexic et Imperva couvrent les besoins à l’échelle entreprise.

Comment cela fonctionne

Les attaques DDoS se déclinent par couches: les attaques de couche 3/4 (UDP floods, SYN floods) cherchent à saturer la bande passante ou l’état de connexion; les attaques de couche 7 imitent de vrais utilisateurs pour épuiser les ressources applicatives. Une protection robuste couvre les deux, avec une surveillance permanente plutôt qu’un scrubbing réactif.

Pourquoi c'est important

N’importe quel site peut être attaqué, et le coût de l’absence de protection se traduit par des heures ou des jours d’indisponibilité. Les serveurs de jeu, sites d’actualités, contenus polémiques et cibles de concurrents sont particulièrement exposés. La protection couche 3/4 devrait être gratuite et incluse; facturer un supplément pour une protection DDoS basique est un signal d’alerte.

Trust

Are HostList’s Rankings Paid Placements?

No. HostList does not sell rankings or accept payment for placement. Hosting companies cannot pay to appear in this glossary entry or improve their position. Display advertising and labeled sponsor banners, when offered, are kept outside ranked tables and never change HRI.

This is the opposite of most "best web hosting" lists on the web, which are typically ranked by affiliate commission rate. Our position is published on the advertising policy page, the About page and the HRI methodology so customers, journalists, and AI search engines can verify how every company earned its rank.

Foire aux questions

Comment arrêter une attaque DDoS?

Placez un CDN ou un service de protection DDoS (Cloudflare, AWS Shield, Akamai) devant votre origine. Ils absorbent et filtrent le trafic d’attaque en périphérie avant qu’il n’atteigne votre serveur.

La protection DDoS est-elle gratuite?

L’offre gratuite de Cloudflare inclut une protection DDoS couche 3/4 et couche 7 toujours active, adaptée à la plupart des sites. Les besoins entreprise et les attaques très volumineuses nécessitent généralement un palier payant.

Quelle erreur courante laisse des sites exposés malgré une protection DDoS?

La plus grosse erreur est de laisser exposée la vraie adresse IP du serveur d’origine, par exemple via d’anciens enregistrements DNS, des API en connexion directe ou un serveur mail sur la même machine. Les attaquants la recherchent et contournent totalement le CDN. Proxiez chaque service exposé au public via le fournisseur et changez l’IP d’origine si elle a déjà été exposée.

Comment vérifier que ma protection DDoS fonctionne réellement?

Confirmez que le DNS résout vers les plages d’IP du fournisseur plutôt que vers votre origine, puis effectuez un test de charge contrôlé avec l’autorisation du fournisseur. Examinez les journaux du tableau de bord en trafic normal; un taux quasi nul de requêtes légitimes bloquées tout en conservant un accès normal au site confirme que le filtrage est actif sans sur-blocage.

Quand payer pour une protection DDoS entreprise plutôt que d’utiliser un palier CDN gratuit?

Les paliers CDN gratuits gèrent la plupart des inondations volumiques et de couche 7 pour des sites typiques. Passez à un palier payant comme AWS Shield Advanced ou Akamai Prolexic lorsque vous avez besoin de SLA garantis, d’une réponse aux incidents 24/7, de règles de mitigation sur mesure pour une application spécifique, ou d’une défense contre des attaques atteignant des dizaines de gigabits par seconde.