L'objectif des DDoS est de rendre le service non réactif
Les DDoS sont des attaques par déni de service distribué, souvent menées par un volume énorme de trafic ou de requêtes, empêchant les sites, serveurs ou ressources réseau de répondre normalement. Cela ne signifie pas nécessairement que des données sont volées, mais cela peut entraîner des interruptions de service, des pertes opérationnelles et une pression accrue sur le service client.
Ne pas juger une attaque simplement parce que le site est lent
Un ralentissement du site peut également résulter de goulets d'étranglement dans la base de données, d'erreurs de programmation, de pics normaux de trafic, de problèmes DNS ou d'un manque de ressources serveur. Pour évaluer cela, il faut examiner si le trafic augmente anormalement, si les sources sont dispersées, si le modèle des requêtes est répétitif et quelle couche des ressources serveur est épuisée.
Différents types d'attaques consomment différentes ressources
Certaines attaques exploitent la bande passante, d'autres saturent les connexions ou les ressources du protocole, tandis que certaines ciblent des pages spécifiques, des recherches, des connexions ou effectuent des requêtes API répétées. Différents types nécessitent des méthodes d'atténuation distinctes, et on ne peut pas simplement se fier à l'augmentation des spécifications du serveur.
La défense doit se diviser en absorption, restriction et surveillance
Les approches courantes incluent l'utilisation de CDN ou de services de protection DDoS pour absorber le trafic, la restriction des requêtes API coûteuses et des connexions, la configuration de la mise en cache et des limites de débit, la protection des DNS, la surveillance des bases de référence du trafic, et la restriction des interfaces d'administration et des bases de données aux sources de confiance.
Les petits sites doivent préparer un processus d'intervention exécutable
Sans équipe de cybersécurité dédiée, il est recommandé d'utiliser des CDN de confiance, d'activer des règles de protection de base, de réduire la charge des pages dynamiques, de définir un contact de secours, et de conserver les enregistrements de l'heure des attaques, des caractéristiques des sources, des journaux et des graphiques des ressources serveur. Ces données peuvent aider les hébergeurs ou les services de protection à évaluer rapidement la situation.
Une défense efficace contre les DDoS est généralement une combinaison d'absorption de trafic, de limites de débit, de mise en cache, de surveillance et de processus d'intervention. Il est essentiel de déterminer d'abord le type d'attaque, puis de sélectionner les mesures d'atténuation appropriées.