Qu’est-ce qu’une attaques DDOS et comment s’en protéger ? | Denis JACOPINI
Qu’est-ce qu’une attaques DDOS et comment s’en protéger ? |
Suite aux récentes attaques du PSN et du XBL, il nous semblait important d’approfondir le sujet, et de tenter d’expliquer ce qu’est le DDOS. Dans cette optique nous allons essayer d’être le plus précis possible pour comprendre les tenants et les aboutissants de cette méthode. Mais que ce soit clair, nous ne vous apprendrons pas à lancer une attaque de ce genre.
QU’EST-CE QU’UNE #ATTAQUE DDOS ? En informatique c’est la même chose. Le pirate par le biais de ses « zombies » (nous en parlerons dans le chapitre suivant) envoie des requêtes en continu, sur plusieurs heures voire plusieurs jours jusqu’à ce que le serveur sature et ne puisse plus accepter de requêtes de connexion. Les conséquences sont l’arrêt pur et simple du ou des serveurs, ce qui obligera le prestataire à les purger pour les remettre en fonction (pour reprendre le parallèle de l’évier, on ferme la vanne principale et on vide le bac en totalité).
une attaque de très grande ampleur peut envoyer des requêtes de plusieurs terabytes
EN DDOS, ON PARLE DE ZOMBIE Oui vous avez bien lu ! Ce que l’on appelle zombie dans le domaine du hacking est en réalité un ordinateur infecté par un cheval de troie qui a pour but de répondre aux requêtes du hackeur. Pour faire simple, disons que pour lancer une attaque coordonnée, il suffit d’un ou plusieurs hackeurs qui ont sous leurs ordres plusieurs PC distants infectés par leurs programmes. Grâce à cette configuration, chaque hackeur peut envoyer des requêtes aux machines distantes pour « balancer » des paquets vers une cible précise. Vous comprendrez ainsi que plus le parc de systèmes infectés est grand, plus le DDOS est efficace.
Comment se protéger des attaques DDOS ?
JVL : Avez-vous un moyen de contrer les attaques DDOS, et si oui, jusqu’à quelle « quantité » ?
JVL : Quelles solutions existent pour contrer ces attaques DDOS ?
JVL : Avez-vous un service « attitré » pour ce problème en particulier ou est-il noyé dans la masse ?
Si on adopte la solution Arbor (qui nous serait fournie par un Telco, car notre réseau est trop petit pour en tirer vraiment parti, sans parler du coût) il est prévu d’augmenter le prix mensuel de quelques euros, (plus ou moins, en fonction de la valeur de l’offre concernée). Arbor PeakFlow est un système qui permet de traiter de très grandes quantités de flux et de délivrer du traffic « nettoyé » à un client, donc il nous paraît plus logique, à notre échelle, de souscrire ce service auprès d’un Telco qui pourra absorber de gros volumes de traffic « sale » tout en nous livrant des flux « propres » sur un lien de capacité beaucoup plus petite.
L’alternative est de surdimensionner notre réseau, mais il y a toujours un DDOS plus gros que son réseau, comme nous le rappelle régulièrement l’actualité. Personnellement, il me paraît plus économique de déléguer la course aux armements aux Telco et de me concentrer sur le système.
DDOS : Le mot de la fin
Il est difficile d’imaginer que ce ne sera plus qu’un mauvais souvenir dans un avenir proche, car les techniques des hackeurs évoluent avec le temps, et malgré une avancée constante dans le domaine des protections anti-DDOS, rien ne garantit que les pirates n’arriveront finalement pas à leurs fins.
L’histoire nous a, à maintes reprises, prouvée que les hackeurs ont toujours trouvé une solution pour contourner tout type de protection, et même les sociétés d’envergure mondiale nous ont ainsi « démontré » qu’aucun système n’était au final inviolable.
Plus d’infos sur : http://www.jeuxvideo-live.com/dossiers-jeux-video/ddos-un-deebut-de-compreehension/#ixzz3SSMT9mNA
Après cette lecture, quel est votre avis ?
Source : http://www.jeuxvideo-live.com/dossiers-jeux-video/ddos-un-deebut-de-compreehension/ Par Spike
|