[Áttá~qúé p~ár déñ~í dé s~érví~cé dí~strí~búé (DD~óS)]
[Úñé áttáqúé pár déñí dé sérvícé dístríbúé (DDóS) ést úñé téñtátívé vísáñt à réñdré úñ sérvícé éñ lígñé íñáccéssíblé éñ lé tóúcháñt pár úñ tráfíc mássíf próvéñáñt dé dívérsés máchíñés. Úñé áttáqúé DDóS péút blóqúér l'áccès áúx sérvéúrs, áúx áppáréíls, áúx básés dé dóññéés, áúx réséáúx ét áúx ápplícátíóñs.]
[Lá dí~fféré~ñcé é~ñtré~ úñé á~ttáq~úé DD~óS ét~ úñé á~ttáq~úé pá~r déñí~ dé sé~rvíc~é stá~ñdár~d résí~dé dá~ñs lé~ fáít~ qú'ú~ñé át~táqú~é DDó~S pró~víéñ~t dé p~lúsí~éúrs~ mách~íñés~ plút~ôt qúé~ d'úñ~é séú~lé. Ré~gárd~óñs c~ómmé~ñt cé~lá és~t réál~ísé.]
[Cómm~éñt f~óñct~íóññ~éñt l~és át~táqú~és DD~óS]
[Úñé áttáqúé DDóS cómméñcé pár bótñét. Úñ bótñét ést úñ réséáú d'órdíñátéúrs íñféctés pár dés lógícíéls málvéílláñts cóñçús póúr dés áttáqúés DDóS ét d'áútrés útílísátíóñs málvéílláñtés. Lés útílísátéúrs péúvéñt êtré íñcítés à téléchárgér lé lógícíél íñfécté pár lé bíáís d'é-máíls dé phíshíñg, dé sítés Wéb íñféctés ét mêmé dé réséáúx sócíáúx éñ prófítáñt d'éxplóíts cóññús dáñs lés lógícíéls ét lés sýstèmés d'éxplóítátíóñ.]
[Úñé fóís cés órdíñátéúrs íñféctés, lé bótñét « wráñglér » péút cóñtrôlér tóútés cés máchíñés à dístáñcé à l'íñsú dé l'útílísátéúr à pártír d'úñé séúlé ápplícátíóñ. Úñé fóís qúé lé bótñét á áttéíñt úñé táíllé súffísáñté, lé réséáú péút êtré útílísé póúr láñcér úñé áttáqúé cóñtré ñ'ímpórté qúéllé cíblé.]
[Úñé fóís qú'úñ bótñét ést prêt, l'áttáqúáñt péút éñvóýér úñé cómmáñdé dé démárrágé qúí pérméttrá à cháqúé máchíñé dú bótñét d'éñvóýér úñ flót dé réqúêtés à lá cíblé víséé. Sí l'áttáqúé dépássé lés déféñsés, éllé péút rápídéméñt préñdré lé déssús súr lá plúpárt dés sýstèmés, próvóqúáñt dés páññés dé sérvícé ét évéñtúélléméñt dés sérvéúrs éñ páññé.]
[Dé ñó~mbré~úx át~táqú~áñts~ qúí ó~ñt cr~éé dés b~ótñé~ts pr~ópós~éñt l~éúrs~ sérv~ícés~ à úñ pr~íx sú~r lés~ plác~és dé~ márc~hé éñ l~ígñé~ ét sú~r lé d~árkñ~ét, cé~ qúí p~érmé~t à qúí~cóñq~úé dé~ láñc~ér úñ~é átt~áqúé~ DDóS~.]
[Týpé~s d'á~ttáq~úés D~DóS]
[Lés áttáqúés DDóS sé préséñtéñt sóús dé ñómbréúsés fórmés, éñ fóñctíóñ dé cé qúé l'áttáqúáñt éssáíé dé fáíré. Lés áttáqúés báséés súr lés vólúmés, lés áttáqúés dé prótócólé ét lés áttáqúés dé cóúché ápplícátíóñ sóñt tróís cátégóríés príñcípálés.]
[Áttá~qúé b~áséé s~úr lé~ vólú~mé]
[Cé týpé d'áttáqúé téñté d'útílísér tóúté lá báñdé pássáñté díspóñíblé éñtré lá cíblé ét Íñtérñét. Célá sé fáít ñótámméñt pár ámplífícátíóñ, qúí cóñsísté à íñóñdér úñ sérvéúr DÑS d'úñé ádréssé ÍP úsúrpéé (l'ádréssé ÍP dé lá cíblé), cé qúí décléñché dés répóñsés DÑS béáúcóúp plús ímpórtáñtés à lá cíblé. Lés prótócólés SÑMP ét ÑTP sóñt égáléméñt útílísés dáñs lés áttáqúés báséés súr lés vólúmés. À térmé, lés répóñsés réçúés pár lá cíblé óbstrúéróñt lé réséáú ét blóqúéróñt lé tráfíc éñtráñt.]
[Áttá~qúé d~é pró~tócó~lé]
[Lés áttáqúés dé prótócólé pértúrbéñt úñ sérvícé éñ épúísáñt lés réssóúrcés dés éqúípéméñts réséáú téls qúé lés éqúílíbréúrs dé chárgé ét lés páré-féúx. Cés áttáqúés cíbléñt lés cóúchés réséáú ét líáísóñ dé dóññéés dé lá pílé dé prótócólés. Úñ týpé d'áttáqúé dé prótócólé ést áppélé SÝÑ flóód. Cé týpé d'áttáqúé útílísé lé háñdsháké TCP póúr íñóñdér úñ réséáú. Lé bótñét éñvóíé à lá cíblé úñé qúáñtíté mássívé dé páqúéts SÝÑ dé démáñdé dé cóññéxíóñ íñítíálé TCP éñ útílísáñt dés ádréssés ÍP fálsífíéés. Lés réssóúrcés dé lá máchíñé cíblé sóñt épúíséés, áttéñdáñt lá dérñíèré étápé dé tóútés cés réqúêtés qúí ñ'árrívéróñt jámáís.]
[Áttá~qúé d~é lá c~óúch~é ápp~lícá~tívé~]
[Cé týpé d'áttáqúé DDóS cíblé lés ápplícátíóñs qúí s'éxécútéñt súr vótré réséáú, éñ pártícúlíér lés ápplícátíóñs Wéb qúí répóñdéñt à dés réqúêtés HTTP. Lés réqúêtés HTTP sóñt légèrés póúr úñ clíéñt máís péúvéñt ñécéssítér dé ñómbréúsés réssóúrcés dé lá párt dú sérvéúr póúr géñérér lá répóñsé. Úñé réqúêté péút ímplíqúér l'éxécútíóñ dé códé, plúsíéúrs démáñdés d'ímágés ét dés réqúêtés dé básé dé dóññéés. Úñ bótñét útílísáñt úñé áttáqúé dé cóúché ápplícátívé péút árrêtér úñ sérvéúr éñ áccédáñt símpléméñt à lá mêmé págé Wéb dépúís chácúñ dé sés ñœúds éñ mêmé témps.]
[Sýmp~tômés~ d'úñ~é átt~áqúé~ DDóS~]
[L'úñ dés sýmptômés d'úñé áttáqúé DDóS ést úñ síté óú úñ sérvícé qúí, dé tóúté évídéñcé, ést dévéñú léñt óú ñé répóñd plús, máís tóús lés sítés léñts ñé sóñt pás áttáqúés. Lés pícs dé tráfíc ét lés próblèmés légítímés dés sérvéúrs péúvéñt éñtráîñér lé mêmé týpé dé ñóñ-répóñsé.]
[Póúr détérmíñér sí vóús êtés víctímé d'úñé áttáqúé DDóS, vóús dévréz ápprófóñdír vós réchérchés à l'áídé d'óútíls d'áñálýsé dú tráfíc áfíñ dé détérmíñér qúél týpé dé tráfíc vóús récévéz, d'óù íl víéñt ét óù íl vá. Vóící qúélqúés sígñés d'úñé áttáqúé DDóS :]
- [Dés v~ólúm~és áñ~órmá~úx dé~ tráf~íc pr~óvéñ~áñt d~'úñé~ séúl~é ádr~éssé~ ÍP óú~ d'úñ~é plá~gé d'~ádré~ssés~]
- [Dés p~ícs d~é trá~fíc ét~ráñg~és qú~í sé p~ródú~íséñ~t à dés~ mómé~ñts ét~ráñg~és dé~ lá jó~úrñéé~, péñd~áñt ú~ñé dú~réé lí~mítéé~, óú qú~í súí~véñt~ úñ sc~hémá]
- [Úñ áf~flúx~ sóúd~áíñ d~é trá~fíc v~érs ú~ñé sé~úlé p~ágé W~éb óú~ úñ sé~úl sé~rvíc~é]
- [Úñ áf~flúx~ dé tr~áfíc~ próv~éñáñ~t d'ú~tílí~sáté~úrs á~ýáñt~ úñ pr~ófíl~ símí~láír~é, cóm~mé lá~ géóló~cálí~sátí~óñ, lá~ vérs~íóñ d~ú ñáv~ígát~éúr ó~ú lé t~ýpé d~'ápp~áréí~l]
[Prévé~ñír l~és át~táqú~és DD~óS]
[Prótégér úñ réséáú cóñtré úñé áttáqúé DDóS ñ'ést pás lá tâché lá plús símplé. Cé ñ'ést pás cómmé lés lógícíéls málvéílláñts óú lés vírús qúé vóús póúvéz súpprímér dés sýstèmés íñféctés. Lés áttáqúés DDóS próvíéññéñt dé l'éxtéríéúr d'úñ réséáú ét péúvéñt sémblér êtré dú tráfíc ñórmál júsqú'à cé qúé vóús éxámíñíéz lés détáíls. Íl ést ímpórtáñt d'ágír rápídéméñt úñé fóís qú'úñé áttáqúé DDóS ést détéctéé, cár cé týpé d'áttáqúé péút éñtráîñér lá férmétúré d'úñ síté Wéb óú d'úñ sérvícé éñ qúélqúés míñútés.]
[Sécúr~íséz~ vótr~é róú~téúr~]
[Vótré róútéúr ést lá pásséréllé d'éñtréé ét dé sórtíé dé vótré réséáú. Sí lés róbóts d'úñ bótñét ñé péúvéñt pás pássér pár lé róútéúr, íls ñé péúvéñt áfféctér áúcúñ dés sérvícés qú'íl cóñtíéñt. Íl s'ágít dé vótré prémíèré lígñé dé déféñsé ét dóít êtré cóñfígúré póúr fíltrér lé tráfíc pár príóríté ét blóqúér tóúté dóññéé óú tóút tráfíc méñáçáñt.]
[Áppá~réíl~s ÍóT~ sécúr~ísés]
[Dé ñómbréúsés pérsóññés qúí sécúríséñt léúrs órdíñátéúrs pórtáblés ét léúrs téléphóñés ñ'hésítéñt pás à láíssér lé mót dé pássé pár défáút súr léúrs áppáréíls ÍóT. Dé ñómbréúx áppáréíls ÍóT éxécútéñt dés sýstèmés d'éxplóítátíóñ Líñúx cómpléts qúí péúvéñt êtré cíblés ét óñt été cíblés pár dés málwárés qúí éñ féróñt úñ bót dáñs úñ bótñét. C'ést póúr cétté ráísóñ qú'íls cóñstítúéñt úñé cíblé prívílégíéé. Lá sécúrísátíóñ dé vós áppáréíls ÍóT à l'áídé d'úñ mót dé pássé sécúrísé lés émpêchérá dé dévéñír úñ áútré bót d'úñ bótñét.]
[Útíl~íséz~ l'áp~préñ~tíss~ágé á~útóm~átíq~úé]
[Lá détéctíóñ d'úñé áttáqúé DDóS ímplíqúé úñé áñálýsé dú tráfíc. Íl ést póssíblé dé lé fáíré máñúélléméñt, máís lá téchñólógíé d'áppréñtísságé áútómátíqúé pérmét dé détéctér rápídéméñt lé tráfíc málvéílláñt. Lé tráfíc péút êtré áñálýsé éñ témps réél à lá réchérché dé módèlés ét d'áñómálíés DDóS cóññús, ét tóút tráfíc súspéct péút êtré blóqúé áváñt qú'íl ñé ráléñtíssé úñ sérvícé óú úñ síté Wéb.]
[Cóñc~lúsí~óñ]
[Úñé áttáqúé pár déñí dé sérvícé dístríbúé óú DDóS ést úñé téñtátívé dé blóqúér l'áccès à úñ síté Wéb óú à úñ sérvícé éñ l'íñóñdáñt dé réqúêtés vísáñt à súrchárgér lé sýstèmé. Lés áttáqúáñts ý párvíéññéñt éñ íñféctáñt úñé árméé dé máchíñés ávéc dés málwárés qú'íls péúvéñt útílísér póúr cíblér lé síté óú lé sérvícé dé léúr chóíx. Lé dépáññágé ét lá prévéñtíóñ dés áttáqúés DDóS ñé sóñt pás símplés ét ímplíqúéñt d'áñálýsér lé tráfíc póúr détéctér lés áñómálíés, máís ávéc lés bóñs óútíls, lés áttáqúés DDóS péúvéñt êtré márgíñálíséés óú émpêchéés.]