Attaques DDoS : Comprendre et Se Proteger
Une attaque DDoS (Distributed Denial of Service) vise a rendre un service indisponible en le submergeant de trafic.
Types d'attaques DDoS
1. Attaques volumetriques
- UDP Flood : Inondation de paquets UDP
- ICMP Flood : Ping flood massif
- Amplification DNS : Utilise des serveurs DNS pour amplifier
2. Attaques protocolaires
- SYN Flood : Exploitation du handshake TCP
- Ping of Death : Paquets ICMP malformes
3. Attaques applicatives
- HTTP Flood : Requetes HTTP massives
- Slowloris : Connexions lentes maintenues
Mesures de protection
- CDN : Cloudflare, AWS CloudFront
- Rate Limiting : Limiter les requetes par IP
- WAF : Web Application Firewall
- Anycast : Distribution du trafic
Configuration Nginx
limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s;
server {
location / {
limit_req zone=one burst=20 nodelay;
}
}
Detection
- Monitorer le trafic en temps reel
- Alertes sur pics anormaux
- Analyser les logs d'acces
La meilleure defense est la preparation. Ayez un plan de reponse avant l'attaque.