DDoS (déni de service distribué)
Définition courte
Une attaque où de nombreuses sources inondent une cible de trafic pour épuiser les ressources et refuser le service aux utilisateurs légitimes.
Une attaque DDoS utilise un réseau distribué d'adresses IP sources (généralement un botnet de dispositifs compromis, ou des réflexions amplifiées de services ouverts) pour submerger la bande passante, le CPU ou des ressources applicatives spécifiques d'une cible. Les attaques DDoS se déclinent en trois familles : volumétriques (saturer la bande passante, par exemple amplification UDP), au niveau du protocole (épuiser les tables de connexion, par exemple inondations SYN), et au niveau applicatif (épuiser les ressources applicatives, par exemple inondations HTTP contre des points de terminaison coûteux).
L'atténuation comporte trois niveaux : nettoyage en périphérie (inspecter et supprimer le trafic d'attaque en amont de la cible — ce que font Cloudflare, AWS Shield et les réseaux anycast des hôtes offshore), limitation de débit au niveau du serveur applicatif, et défis preuve de travail / CAPTCHA pour les attaques au niveau applicatif. MurmurHost inclut un nettoyage DDoS de 10 Gbps standard sur toutes les offres, avec des mises à niveau optionnelles vers 100+ Gbps pour les charges de travail fortement attaquées.
En savoir plus sur ce site
Concepts liés
Définitions adjacentes utiles dans le même contexte.
Déployez votre premier serveur offshore en 60 secondes.
Inscription anonyme. Bitcoin et Monero acceptés. Provisionné dans 8 juridictions.
Aucune carte de crédit requise · garantie de remboursement de 7 jours