COMPTOIR
register

×

DDoS

Qu'est-ce qu'une attaque DDoS ?
DDoS

Que vous soyez un utilisateur averti d'internet ou juste un utilisateur lambda, vous aurez au moins déjà entendu ou lu une fois l'acronyme DDoS dans le cas d'une attaque contre un site ou un service web. Mais qu'est-ce réellement ? Barricade, société spécialisée dans la sécurité (et la vente de trucs qui ont pour but d'essayer de vous protéger) a fait une infographie pour expliquer la chose et son impact sur l'écosystème web.

 

Une attaque DDoS (pour Distributed Denial of Service, ou refus de distribution de service dans la langue de Molière) est en fait assez simple à expliquer. Un site web est posé sur un serveur, ce serveur est une machine qui répond aux utilisateurs lorsqu'ils veulent accéder au site qu'il héberge, si un trop grand nombre d'utilisateurs arrivent en même temps ce même serveur peut subir des ralentissements et si le nombre dépasse de trop sa capacité, il peut carrément devenir inaccessible.

 

Une attaque DDoS, c'est tout simplement un très grand nombre de requêtes sur le même site au même moment. Surchargé, il saute et devient alors injoignable. Si ce n'est pas une action à la portée de tous, un individu mal intentionné avec de bonnes connaissances des outils du web et de certains langages peut tout à fait organiser la chose. Dans quel but nous direz-vous ? Il peut y en avoir plusieurs, tout d'abord rendre inaccessible un site ou un service qui ne devrait pas exister d'après l'attaquant (il arrive même que cela soit défendable), empêcher qu'une information soit lue, faire diversion lors d'une attaque de plus grande envergure. C'est globalement un outil de pression et il est aujourd'hui largement utilisé.

 

Pour vous faire une idée, 45% des entités du web se sont déjà fait attaquer, ça va du petit blog au gros site de multinationale. 10% se font attaquer chaque semaine (toujours d'après les chiffres de Barricade). La majorité des attaques (55,2%) viennent de Chine. Pourquoi ? Pas parce que le chinois veut dominer le monde, mais parce qu'ils ont encore un vaste parc de machines en Windows XP sans protection qui fonctionnent comme des zombies (merci les petits virus silencieux qui répondent à l'appel de leur maître) et permettent de créer ces attaques groupées. Il suffit d'une machine pour envoyer une requête, même une connexion en 56k peut suffire.

 

Pour éviter d'y participer, il faut avoir une machine propre, sûre et à jour. Côté serveur, rien ne permet vraiment de s'en protéger (votre Comptoir préféré a aussi le droit à ce genre d'attaques d'ailleurs) et il faut être vigilant et faire en sorte de contrer la chose lorsqu'elle arrive. Comme très souvent, sur le web ou ailleurs, le meilleur moyen de se protéger reste d'être conscient de ce qui existe et de ce qui se passe pour savoir comment agir contre et réagir lorsqu'on se trouve en face. En ça, l'infographie de Barricade est sympathique de par son accessibilité et nous vous invitons à y jeter un oeil si ces quelques lignes n'ont pas complètement éclairé votre lanterne à ce sujet !

 

DDoS [cliquer pour agrandir]

Un poil avant ?

Google a modifié ChromeOS pour les professionnels

Un peu plus tard ...

Resident Evil 4 HD : le projet progresse tranquillou

Les 23 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur toujours embusqué, le Lundi 17 Août 2015 à 23h36  
 
pour Distributed Denial of Service, ou refus de distribution de service dans la langue de Molière

Euh, non... En Français, cela se traduit par "déni de service distribué" et plus précisément "attaque distribuée causant un déni de service". Le "DoS" est le "déni de service" (un ordinateur seul attaque un serveur ou un ensemble de serveurs: il suffit à ces dernier de bannir l'IP de l'attaquant, et l'attaque est contrée). Dans le DDoS, c'est un ensemble (distribué de par le vaste monde) d'ordinateurs "zombies" (sous le contrôle de l'attaquant, qui lui reste caché et n'attaque plus directement les serveurs) qui mènent l'attaque simultanément contre le(s) serveur(s): du coup, il n'est plus guère possible de contrer l'attaque en banissant des IP par centaines ou par milliers au risque de banir des pans entiers d'Internet...
par je poste tout nu d'Ile-de-France, le Lundi 17 Août 2015 à 15h27  
cette brève à troll, merdi Cdh je me suis bien marré.
par Un ragoteur qui draille du Nord-Pas-de-Calais, le Lundi 17 Août 2015 à 14h42  
Pour prévenir toute "Attaque De Dos", il suffit de se retourner.

Non, ne me remerciez pas. C'est de bon coeur. Au revoâââr...
par Un ragoteur blond de Provence-Alpes-Cote d'Azur, le Lundi 17 Août 2015 à 14h37  
par chambolle le Lundi 17 Août 2015 à 12h55
J'adore ce genre de message: "je sais des trucs d'enfer, mais je peux pas les dire c'est trop dangereux". Si tu veux ameliorer les protections dis les donc.
Un attaque par Ddos est diffile a contrer. des mesures existent. Une bonne explication par OVH: https://www.ovh.com/fr/anti-ddos/principe-anti-ddos.xml
Si ta ligne est ddos t'es mort, point.
par chambolle, le Lundi 17 Août 2015 à 12h55  
par Un ragoteur blond de Provence-Alpes-Cote d'Azur le Lundi 17 Août 2015 à 11h16
Je peux te dire que n'importe quel gros kévin peut choper une ip même si le type en face est blindé de protection, ya des trucs à savoir que je ne divulgerais pas parce que c'est trop dangereux.
J'adore ce genre de message: "je sais des trucs d'enfer, mais je peux pas les dire c'est trop dangereux". Si tu veux ameliorer les protections dis les donc.
Un attaque par Ddos est diffile a contrer. des mesures existent. Une bonne explication par OVH: https://www.ovh.com/fr/anti-ddos/principe-anti-ddos.xml
par TheDarkgg, le Lundi 17 Août 2015 à 12h52  
par Arthur le Lundi 17 Août 2015 à 12h28
99% Des kevins seront déjà bloqués par un VPN ou un proxy donc bon...

Tu parles du log skype j'imagine ? Un proxy SOCKS sur skype et c'est réglé au pire
De toutes façon la plupart des gens ont une ip dynamique dorénavant:
Adresse ip dynamique ?

Et tu peux toujours filtrer ce genre d'attaque avec un proxy...
Donc un petit rigolo qui s'amuserait à m'envoyer plein de requête de façon à saturer mon réseau, je refais vite une resynchro de ma box ou je filtre ces paquets
par Arthur, le Lundi 17 Août 2015 à 12h28  
par Un ragoteur blond de Provence-Alpes-Cote d'Azur le Lundi 17 Août 2015 à 11h16
Je peux te dire que n'importe quel gros kévin peut choper une ip même si le type en face est blindé de protection, ya des trucs à savoir que je ne divulgerais pas parce que c'est trop dangereux.
Et si on ddos ton ip ya aucune protection, ta connexion est foutue, si t'as affaire à un acharné tu peux déjà changer d'opérateur à moins d'être chez orange, ya rien à faire c'est cuit.
99% Des kevins seront déjà bloqués par un VPN ou un proxy donc bon...
par Un ragoteur qui revient de Pays de la Loire le Lundi 17 Août 2015 à 10h59
Elle n'arrive pas au viewer je te le confirme, c'est grâce a une info que tu peu trouver l'ip de la personne si elle ne ce protège pas ...
Tu parles du log skype j'imagine ? Un proxy SOCKS sur skype et c'est réglé au pire
par Un ragoteur de transit de Pays de la Loire, le Lundi 17 Août 2015 à 12h10  
Microsoft n'utilise pas chrome.
par SRL, le Lundi 17 Août 2015 à 11h59  
C'est une com' Barricade ou une com' Microsoft ?
par Un ragoteur de transit de Pays de la Loire, le Lundi 17 Août 2015 à 11h51  
par ryoushi le Lundi 17 Août 2015 à 11h35
Tu sais, 5 minutes de recherche sur google te permettent de trouver des trucs. La solution c'est de passer par un VPN ou de ne pas posséder de compte Skype&Cie.
Sans pression les mecs livecoding.tv/livestreams/ avec leur info sous stream après ils se protègent peut être, et leur smartphone aussi.
par TheG0ldKiller, le Lundi 17 Août 2015 à 11h50  
Il y a aussi les resolver qui te permettent de trouver l'IP d'une personne si elle laisse des infos perso trainées.
par Un ragoteur de transit de Pays de la Loire, le Lundi 17 Août 2015 à 11h48  
par Un ragoteur blond de Provence-Alpes-Cote d'Azur le Lundi 17 Août 2015 à 11h16
Je peux te dire que n'importe quel gros kévin peut choper une ip même si le type en face est blindé de protection, ya des trucs à savoir que je ne divulgerais pas parce que c'est trop dangereux.
Et si on ddos ton ip ya aucune protection, ta connexion est foutue, si t'as affaire à un acharné tu peux déjà changer d'opérateur à moins d'être chez orange, ya rien à faire c'est cuit.
Attend vendredi mec tu m'as bien fais