Définition du DDoS
Qu’est-ce qu’une attaque DDoS ?
Une attaque par déni de service distribué (DDoS) est une attaque menée par un réseau de zombies (botnet) dans le but de mettre hors ligne un site Web ou un autre service en ligne ciblé. Pour ce faire, la cible est inondée d’un trafic supérieur à ce qu’elle peut traiter.
Comment fonctionne une attaque DDoS
Tout système informatique a une quantité maximale de requêtes qu’il peut traiter. Un système comporte plusieurs goulots d’étranglement potentiels, notamment :
- Bande passante du réseau : Un ordinateur est connecté à Internet par des câbles réseau, et ces câbles ont une quantité maximale de trafic qu’ils peuvent transférer dans un laps de temps donné.
- Connexions simultanées : Un ordinateur ne peut maintenir ouvertes qu’un nombre limité de connexions réseau simultanées. Si ce nombre est atteint, l’ordinateur doit rejeter toute requête entrante.
- Limites des applications : Une application peut avoir des limites quant au nombre de requêtes qu’elle peut traiter à la fois. Cela peut dépendre de la vitesse de traitement, de la capacité de stockage ou du nombre de sessions simultanées que l’application peut suivre.
- Ressources de stockage ou de calcul : En plus des ressources réseau, un ordinateur est aussi limité par son stockage disponible et ses cycles de processeur. Si le stockage est plein ou que l’ordinateur fonctionne à pleine capacité, il ne peut plus accepter de requêtes.
Les attaques DDoS sont conçues pour forcer un système à atteindre l’un de ces goulots d’étranglement. En envoyant de grands volumes de requêtes indésirables au système, les attaquants épuisent la bande passante, les ressources de calcul, les connexions disponibles, etc.
Les attaques DDoS peuvent viser à détruire complètement la capacité de fonctionnement d’un système ou simplement à la dégrader. Par exemple, même si un site Web ne tombe pas complètement en panne, chaque requête indésirable envoyée au service consomme des ressources qui pourraient autrement servir aux utilisateurs légitimes.
Les attaques DDoS se distinguent des attaques par déni de service (DoS) traditionnelles par leur nature distribuée. Une attaque DDoS est menée par un réseau de zombies ou par plusieurs systèmes travaillant de concert. Il peut s’agir d’un ensemble d’appareils de l’Internet des objets (IdO) compromis ou de services infonuagiques. En utilisant plusieurs appareils travaillant ensemble, l’attaquant peut accroître l’ampleur de l’attaque et la rendre plus difficile à détecter et à bloquer.
Répercussions des attaques DDoS
Les attaques DDoS sont conçues pour inonder les services d’une organisation de requêtes malveillantes. Voici quelques répercussions potentielles d’une attaque DDoS :
- Perte de disponibilité : Si une attaque DDoS submerge un système cible, elle peut le faire tomber complètement. Le service pourrait alors être inaccessible aux utilisateurs légitimes tant que dure l’attaque.
- Performance dégradée : Une attaque DDoS consomme des ressources sur le système cible qui reçoit les requêtes indésirables. Ces ressources ne sont plus disponibles pour traiter les requêtes des utilisateurs légitimes.
- Coûts accrus : Les attaques DDoS consomment des ressources sur le système cible. L’organisation paie donc pour l’électricité et la puissance de calcul utilisées pour traiter ces requêtes indésirables.
- Mauvaise expérience utilisateur : Une attaque DDoS peut rendre les services lents ou inaccessibles. Par conséquent, l’organisation peut perdre des clients ou subir une atteinte à sa réputation.
Conclusion
Une attaque DDoS peut nuire à la capacité d’une organisation à fournir des services à ses clients. Les solutions de protection contre les DDoS sont essentielles pour assurer la disponibilité et la performance des services en ligne d’une organisation.
Équipe KZero
Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.