2 - Comment se protéger d'un DoS ou DDoS ?
Déjà, premier point : ces attaques sont temporaires.
Il ne s'agit pas d'un rançongiciel par exemple - une fois déployé, il ne vos reste que vos sauvegardes à restaurer.
Non, là l'attaque ne dure que tant que le pirate continue.
Si vous mettez en place des barrières, l'attaque demandera trop de ressources et le pirate passera à autre chose.
Voici comment se prémunir et éviter les attaques par DDoS
Si ces attaques sont de plus en plus fréquentes, les défenses se multiplient et s'améliorent tout autant.
A - Identification et actions manuelles
La chose contre laquelle on ne pourra jamais se prémunir est le caractère imprévisible de l'attaque.
En tant que gestionnaire de serveurs, nous le constatons : ces attaques peuvent survenir au moment du café le lundi à 9h comme le samedi à 3h17, en plein mois d'août. Nos serveurs subissent plusieurs dizaines de milliers de tentatives de piratages chaque semaine. Aucun problème, 99.99% sont repoussées par nos systèmes en place. Reste le 0.01% restant, le centile qui force tout hébergeur à l'humilité. Aucune défense n'est fiable à 100%, alors nous restons vigilants et d'astreinte 24/7.
Avant tout, il faut un diagnostic rapide pour pouvoir prendre des mesures exceptionnelles : ban d'IP, augmentation des capacités, redirection du flux, etc.
L'enjeu sera ensuite la vitesse de décision; qui découle du diagnostic de l'attaque, de la connaissance des machines, des procédures et de l'expérience de l'opérateur.
B - Bouclier
Si le DoS est facile à contrer (IP unique), le DDoS est beaucoup plus compliqué puisque les sources de l'attaque sont multiples.
Tous les (bons ?) hébergements comprennent dans leurs offres un bouclier natif qui protège des attaques DoS et DDoS simples.
De même, contre les attaques SYN flood, un bon paramétrage pourra les éviter la plupart du temps.
Un pare-feu bien configuré, basé sur un bon dimensionnement des limites par rapport aux capacités du système sera une bonne protection; même si configurer des limites veut dire parfois bloquer des requêtes légitimes.
Un inconvénient des solutions anti-DDoS de certains opérateurs sera justement que cette limite pourra être assez haute et laisser passer les "petites" attaques, petites mais suffisantes pour gêner la navigation sur votre site pour peu que l'infrastructure soit trop légère (mutualisée) ou que le code soit trop lourd.
Visuel OVH sur le principe de diagnostic automatisé et bascule en mode mitigation* :
* Voir plus bas dans la page.