{"id":95258,"date":"2020-09-27T07:42:43","date_gmt":"2020-09-27T05:42:43","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost"},"modified":"2020-09-27T07:42:43","modified_gmt":"2020-09-27T05:42:43","slug":"hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost","title":{"rendered":"L'h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/338fdf28dfed6654cfdad13538de2954.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Au cours des deux premiers trimestres de 2020, le nombre d'attaques DDoS a presque tripl\u00e9, 65 % d'entre elles \u00e9tant des tentatives primitives de \u00ab test de charge \u00bb qui \u00ab d\u00e9connectent \u00bb sans effort les sites sans d\u00e9fense de petits magasins en ligne, forums, blogs et m\u00e9dias.<\/p>\n<p><\/p>\n<p>Comment choisir un h\u00e9bergement prot\u00e9g\u00e9 contre les attaques DDoS ? Sur quoi se concentrer et \u00e0 quoi se pr\u00e9parer pour ne pas se retrouver dans une situation d\u00e9sagr\u00e9able ?<\/p>\n<p><\/p>\n<p>(Vaccin contre le marketing \u00ab gris \u00bb en interne)<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>La disponibilit\u00e9 et la vari\u00e9t\u00e9 des outils pour mener des attaques DDoS obligent les propri\u00e9taires de services en ligne \u00e0 prendre les mesures appropri\u00e9es pour contrer la menace. Il est judicieux de r\u00e9fl\u00e9chir \u00e0 la protection contre les DDoS pas apr\u00e8s le premier incident, ni m\u00eame dans le cadre des mesures visant \u00e0 am\u00e9liorer la r\u00e9silience de l'infrastructure, mais d\u00e8s le choix de la plateforme d'h\u00e9bergement (fournisseur d'h\u00e9bergement ou centre de donn\u00e9es).<\/p>\n<p><\/p>\n<p>Les attaques DDoS sont class\u00e9es en fonction de l'appartenance des protocoles, des vuln\u00e9rabilit\u00e9s qu'elles exploitent, aux niveaux du mod\u00e8le d'interaction des syst\u00e8mes ouverts (OSI) :<\/p>\n<p><\/p>\n<ul>\n<li>niveau de liaison (L2), <\/li>\n<li>niveau r\u00e9seau (L3), <\/li>\n<li>niveau transport (L4),<\/li>\n<li>niveau application (L7). <\/li>\n<\/ul>\n<p><\/p>\n<p>Du point de vue des syst\u00e8mes de protection, elles peuvent \u00eatre regroup\u00e9es en deux cat\u00e9gories : les attaques au niveau de l'infrastructure (L2-L4) et au niveau de l'application (L7). Cela est li\u00e9 \u00e0 la s\u00e9quence d'ex\u00e9cution des algorithmes d'analyse de trafic et \u00e0 la complexit\u00e9 computationnelle : plus nous approfondissons dans le paquet IP, plus il faut de puissance de calcul.<\/p>\n<p><\/p>\n<p><em>En g\u00e9n\u00e9ral, la t\u00e2che d'optimisation des calculs lors du traitement du trafic en temps r\u00e9el est un sujet pour un cycle d'articles s\u00e9par\u00e9. Pour l'instant, imaginons simplement qu'il existe un fournisseur cloud avec des ressources de calcul soi-disant illimit\u00e9es, capable d'assurer la protection des sites contre les attaques au niveau des applications (y compris <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/ddos-guard.net\/ru\/store\/web\">gratuitement<\/a><\/noindex><\/strong>).<\/em><\/p>\n<p><\/p>\n<h4 id=\"3-glavnyh-voprosa-dlya-opredeleniya-stepeni-zaschischennosti-hostinga-ot-ddos-atak\">3 questions principales pour \u00e9valuer le niveau de protection de l'h\u00e9bergement contre les attaques DDoS<\/h4>\n<p><\/p>\n<p>Examinons les conditions de prestation du service de protection contre les attaques DDoS et l'Accord de niveau de service (SLA) du fournisseur d'h\u00e9bergement. Les r\u00e9ponses aux questions suivantes s'y trouvent-elles :<\/p>\n<p><\/p>\n<ul>\n<li><strong>quelles restrictions techniques le fournisseur de services d\u00e9clare-t-il<\/strong>? <\/li>\n<li><strong>que se passe-t-il lorsque le client d\u00e9passe les limites ? <\/strong> <\/li>\n<li><strong>Comment un fournisseur d'h\u00e9bergement construit-il une protection contre les attaques DDoS (technologies, solutions, fournisseurs) ?<\/strong> <\/li>\n<\/ul>\n<p><\/p>\n<p>Si vous n'avez pas trouv\u00e9 cette information, c'est un signe de r\u00e9fl\u00e9chir \u00e0 la s\u00e9rieux du fournisseur de services ou d'organiser une protection de base contre les DDoS (L3-4) par vous-m\u00eame. Par exemple, commander une connexion physique \u00e0 un r\u00e9seau d'un fournisseur de protection sp\u00e9cialis\u00e9.<\/p>\n<p><\/p>\n<p><strong>Attention !<\/strong> Il n'est pas logique d'assurer une protection contre les attaques au niveau des applications via un Reverse Proxy si votre fournisseur d'h\u00e9bergement n'est pas capable de prot\u00e9ger contre les attaques au niveau de l'infrastructure : l'\u00e9quipement r\u00e9seau sera surcharg\u00e9 et deviendra inaccessible, y compris pour les serveurs proxy du fournisseur de cloud (illustration 1).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/5a6948855d9743ca3709d0ee3feb2224.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><em>Illustration 1. Attaque directe sur le r\u00e9seau du fournisseur d'h\u00e9bergement<\/em><\/p>\n<p><\/p>\n<p>Et ne vous laissez pas raconter des contes sur le fait que l'adresse IP r\u00e9elle du serveur est cach\u00e9e derri\u00e8re le cloud du fournisseur de protection, ce qui signifie qu'il est impossible de l'attaquer directement. Dans neuf cas sur dix, l'attaquant n'aura aucune difficult\u00e9 \u00e0 trouver l'adresse IP r\u00e9elle du serveur ou au moins celle du r\u00e9seau du fournisseur d'h\u00e9bergement, afin de 'neutraliser' tout un centre de donn\u00e9es.<\/p>\n<p><\/p>\n<h3 id=\"kak-deystvuyut-hakery-v-poiskah-realnogo-ip-adresa\">Comment les hackers agissent \u00e0 la recherche de l'adresse IP r\u00e9elle<\/h3>\n<p><\/p>\n<p>Dans les spoilers - quelques m\u00e9thodes de recherche de l'adresse IP r\u00e9elle (fournies \u00e0 titre informatif).<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">M\u00e9thode 1 : Recherche dans des sources ouvertes<\/b><\/p>\n<p>Commencez la recherche avec le service en ligne<noindex><a rel=\"nofollow\" href=\"https:\/\/intelx.io\/\"> Intelligence X<\/a><\/noindex>: il recherche des informations dans le dark web, sur des plateformes d'\u00e9change de documents, traite les donn\u00e9es Whois, les fuites de donn\u00e9es publiques et de nombreuses autres sources.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/c21ad1de4da970843797ecfaac790770.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Si, d'apr\u00e8s certains indices (en-t\u00eates HTTP, donn\u00e9es Whois, etc.), il est possible de d\u00e9terminer que la protection du site est organis\u00e9e via Cloudflare, alors vous pouvez commencer \u00e0 chercher l'adresse IP r\u00e9elle avec la<noindex><a rel=\"nofollow\" href=\"https:\/\/intelx.io\/?did=734ac30d-caa9-4348-94ad-106cd5f940c2\"> liste<\/a><\/noindex>, qui contient environ 3 millions d'adresses IP de sites situ\u00e9s derri\u00e8re Cloudflare.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/7dd9d053df67a5020a0a450f80a719e9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Avec un certificat SSL et le service<noindex><a rel=\"nofollow\" href=\"https:\/\/censys.io\/\"> Censys<\/a><\/noindex> , il est possible de trouver beaucoup d'informations utiles, y compris l'adresse IP r\u00e9elle du site. Pour formuler une requ\u00eate pour votre ressource, allez \u00e0 l'onglet Certificates et entrez :<\/p>\n<p><\/p>\n<p><strong>_parsed.names : nom<em>du site AND tags.raw : trusted<\/em><\/strong><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/49861124ca4859d8f8a65b0c45187e00.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Pour rechercher les adresses IP des serveurs utilisant un certificat SSL, il faudra parcourir manuellement le menu d\u00e9roulant avec plusieurs outils (onglet 'Explore', puis s\u00e9lectionnez 'IPv4 Hosts').<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">M\u00e9thode 2 : DNS<\/b><\/p>\n<p>La recherche dans l'historique des modifications des enregistrements DNS est un moyen ancien et \u00e9prouv\u00e9. L'adresse IP pr\u00e9c\u00e9dente du site peut indiquer sur quel h\u00e9bergement (ou dans quel centre de donn\u00e9es) il \u00e9tait situ\u00e9. Parmi les services en ligne, ceux qui se distinguent par leur facilit\u00e9 d'utilisation sont <noindex><a rel=\"nofollow\" href=\"https:\/\/viewdns.info\/iphistory\/\">ViewDNS<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"https:\/\/securitytrails.com\/dns-trails\/\">SecurityTrails<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Lors de la modification des param\u00e8tres, le site n'utilisera pas imm\u00e9diatement l'adresse IP du fournisseur de protection cloud ou du CDN, et fonctionnera pendant un temps directement. Dans ce cas, il y a une probabilit\u00e9 que les services en ligne de conservation de l'historique des changements d'IP contiennent des informations sur l'adresse d'origine du site.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/8aef85b97315f67ef857a9fea2c3884c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>S'il n'y a rien d'autre que le nom de l'ancien serveur DNS, il est possible d'utiliser des outils sp\u00e9ciaux (dig, host ou nslookup) pour demander l'adresse IP par le nom de domaine du site, par exemple :<\/p>\n<p><\/p>\n<p><strong>_dig @nom_de_l'ancien_serveur_dns nom<em>site<\/em><\/strong><\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">M\u00e9thode 3 : email<\/b><\/p>\n<p>L'id\u00e9e de cette m\u00e9thode est de recevoir un courriel par le biais d'un formulaire de contact \/ d'inscription (ou de toute autre m\u00e9thode permettant d'initier l'envoi d'un message) et de v\u00e9rifier les en-t\u00eates, en particulier le champ \u00ab Received \u00bb.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/582a31569f5274619ab869d1c8a8263a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>L'en-t\u00eate du courriel contient souvent la v\u00e9ritable adresse IP de l'enregistrement MX (serveur de messagerie), qui peut devenir un point de d\u00e9part pour la recherche d'autres serveurs cibles.<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Outils pour automatiser la recherche<\/b><\/p>\n<p>Les logiciels pour rechercher des IP derri\u00e8re Cloudflare fonctionnent g\u00e9n\u00e9ralement sur trois t\u00e2ches :<\/p>\n<p><\/p>\n<ul>\n<li>scanner les mauvaises configurations DNS en utilisant DNSDumpster.com ;<\/li>\n<li>scanner la base de donn\u00e9es Crimeflare.com ;<\/li>\n<li>rechercher des sous-domaines par une m\u00e9thode de dictionnaire. <\/li>\n<\/ul>\n<p><\/p>\n<p>La recherche de sous-domaines s'av\u00e8re souvent \u00eatre l'option la plus efficace des trois - le propri\u00e9taire du site a pu prot\u00e9ger le site principal, mais laisser les sous-domaines fonctionner directement. Pour la v\u00e9rification, il est pr\u00e9f\u00e9rable d'utiliser <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/m0rtem\/CloudFail\">CloudFail<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>De plus, il existe des outils uniquement d\u00e9di\u00e9s \u00e0 la recherche de sous-domaines par balayage de dictionnaire et par recherche dans des sources ouvertes, comme : <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/aboul3la\/Sublist3r\">Sublist3r<\/a><\/noindex> ou <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/darkoperator\/dnsrecon\">dnsrecon<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Comment la recherche se d\u00e9roule en pratique<\/b><\/p>\n<p>Prenons comme exemple le site seo.com, utilisant Cloudflare, que nous trouverons gr\u00e2ce \u00e0 un service connu <noindex><a rel=\"nofollow\" href=\"https:\/\/trends.builtwith.com\/websitelist\/Cloudflare\">builtwith<\/a><\/noindex> (qui permet \u00e0 la fois d'identifier les technologies \/ moteurs \/ CMS sur lesquels le site est bas\u00e9, et inversement \u2013 de rechercher des sites par les technologies utilis\u00e9es). <\/p>\n<p><\/p>\n<p>\u041f\u0440\u0438 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0435 \u043f\u043e \u0432\u043a\u043b\u0430\u0434\u043a\u0435 \u00abIPv4 Hosts\u00bb \u0441\u0435\u0440\u0432\u0438\u0441 \u043f\u043e\u043a\u0430\u0436\u0435\u0442 \u0441\u043f\u0438\u0441\u043e\u043a \u0445\u043e\u0441\u0442\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430. \u0427\u0442\u043e\u0431\u044b \u043d\u0430\u0439\u0442\u0438 \u043d\u0443\u0436\u043d\u044b\u0439, \u0438\u0449\u0438\u0442\u0435 IP-\u0430\u0434\u0440\u0435\u0441 \u0441 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u043f\u043e\u0440\u0442\u043e\u043c 443. \u0415\u0441\u043b\u0438 \u043e\u043d \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430 \u043d\u0443\u0436\u043d\u044b\u0439 \u0441\u0430\u0439\u0442, \u0442\u043e \u0437\u0430\u0434\u0430\u0447\u0430 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0430, \u0432 \u043f\u0440\u043e\u0442\u0438\u0432\u043d\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a \u00abHost\u00bb HTTP-\u0437\u0430\u043f\u0440\u043e\u0441\u0430 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0435 \u0438\u043c\u044f \u0441\u0430\u0439\u0442\u0430 (\u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, *curl -H &quot;Host: \u0438\u043c\u044f_\u0441\u0430\u0439\u0442\u0430&quot; *<em><noindex><a rel=\"nofollow\" href=\"https:\/\/IP_%D0%B0%D0%B4%D1%80%D0%B5%D1%81\">https:\/\/IP_adresse<\/a><\/noindex><\/em>).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/9886563fefefdf94f663086ee038a037.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Dans notre cas, la recherche dans la base de Censys n'a rien donn\u00e9, continuons.<\/p>\n<p><\/p>\n<p>La recherche DNS sera effectu\u00e9e via le service<noindex><a rel=\"nofollow\" href=\"https:\/\/securitytrails.com\/dns-trails\"> https:\/\/securitytrails.com\/dns-trails<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/e762727ac47c4f4bb705d5518f224ffd.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>En parcourant les adresses mentionn\u00e9es dans les listes de serveurs DNS avec l'outil CloudFail, nous trouvons des ressources fonctionnelles. Le r\u00e9sultat sera pr\u00eat dans quelques secondes.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/3625eeafe5a0e8ea411ebab1ddd32fd8.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>En utilisant uniquement des donn\u00e9es publiques et des outils simples, nous avons d\u00e9termin\u00e9 l'adresse IP r\u00e9elle du serveur web. Le reste pour l'attaquant est une question de technique.<\/p>\n<p><\/p>\n<p>Revenons \u00e0 la s\u00e9lection du fournisseur d'h\u00e9bergement. Pour \u00e9valuer l'utilit\u00e9 du service pour le client, examinons les possibles moyens de protection contre les attaques DDoS.<\/p>\n<p><\/p>\n<h3 id=\"kak-hosting-provayder-stroit-svoyu-zaschitu\">Comment le fournisseur d'h\u00e9bergement construit sa protection<\/h3>\n<p><\/p>\n<ol>\n<li>Syst\u00e8me de protection propre avec \u00e9quipement filtrant (figure 2).<br \/>\nN\u00e9cessite :<br \/>\n1.1. \u00c9quipement pour filtrer le trafic et licence pour les logiciels ;<br \/>\n1.2. Personnel qualifi\u00e9 pour son soutien et son exploitation ;<br \/>\n1.3. Canaux d'acc\u00e8s \u00e0 Internet suffisants pour recevoir des attaques ;<br \/>\n1.4. Une bande passante pr\u00e9d\u00e9finie significative pour recevoir le trafic \u00ab ind\u00e9sirable \u00bb.<br \/>\n<img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/c6fe101febc11741280a4f8a37121cd2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 2. Syst\u00e8me de protection propre du fournisseur d'h\u00e9bergement<\/em><br \/>\nSi l'on consid\u00e8re le syst\u00e8me d\u00e9crit comme un moyen de protection contre les attaques DDoS modernes atteignant des centaines de Gbps, un tel syst\u00e8me co\u00fbtera tr\u00e8s cher. Le fournisseur d'h\u00e9bergement dispose-t-il d'une telle protection ? Est-il pr\u00eat \u00e0 payer pour le trafic \u00ab ind\u00e9sirable \u00bb ? Il est \u00e9vident qu'un tel mod\u00e8le \u00e9conomique serait d\u00e9ficitaire pour le fournisseur si aucun paiement suppl\u00e9mentaire n'est pr\u00e9vu dans les tarifs.<\/li>\n<li>Proxy inverse (uniquement pour les sites web et certaines applications). Malgr\u00e9 une s\u00e9rie d' <noindex><a rel=\"nofollow\" href=\"https:\/\/ddos-guard.net\/ru\/manual\/category\/udalennaya-zashita-sajtov#110\">avantages<\/a><\/noindex>, le fournisseur ne garantit pas la protection contre les attaques DDoS directes (voir figure 1). Les fournisseurs d'h\u00e9bergement proposent souvent cette solution comme une panac\u00e9e, d\u00e9l\u00e9guant la responsabilit\u00e9 au fournisseur de protection.<\/li>\n<li>Services d'un fournisseur cloud sp\u00e9cialis\u00e9 (utilisation de son r\u00e9seau de filtrage) pour prot\u00e9ger contre les attaques DDoS \u00e0 tous les niveaux du mod\u00e8le OSI (figure 3).<br \/>\n<img decoding=\"async\" alt=\"L&#039;h\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS : mythe ou r\u00e9alit\u00e9 ?\" src=\"\/wp-content\/uploads\/2020\/09\/446b8deca30efd73f4768a4ba41e2c47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 3. Protection globale contre les attaques DDoS \u00e0 l'aide d'un fournisseur sp\u00e9cialis\u00e9<\/em><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/ddos-guard.net\/ru\/store\/network-protection\">Solution<\/a><\/noindex> implique une int\u00e9gration profonde et un haut niveau de comp\u00e9tence technique des deux parties. L'externalisation des services de filtrage de trafic permet \u00e0 l'h\u00e9bergeur de r\u00e9duire le co\u00fbt des services suppl\u00e9mentaires pour le client.<\/li>\n<\/ol>\n<p><\/p>\n<p><strong>Attention !<\/strong> Plus les sp\u00e9cifications techniques du service fourni sont d\u00e9taill\u00e9es, plus il y a de chances d'exiger leur ex\u00e9cution ou une compensation en cas de panne.<\/p>\n<p><\/p>\n<p>En plus des trois m\u00e9thodes principales, il existe de nombreuses combinaisons et variantes. Lors du choix d'un h\u00e9bergement, il est important que le client se souvienne que la d\u00e9cision influencera non seulement la taille des attaques garanties bloqu\u00e9es et l'exactitude du filtrage, mais aussi la vitesse de r\u00e9action ainsi que l'informativit\u00e9 (liste des attaques bloqu\u00e9es, statistiques g\u00e9n\u00e9rales, etc.).<\/p>\n<p><\/p>\n<p>Rappelez-vous que seuls quelques fournisseurs d'h\u00e9bergement dans le monde sont capables d'assurer un niveau de protection acceptable par eux-m\u00eames, dans d'autres cas, la coop\u00e9ration et la comp\u00e9tence technique font la diff\u00e9rence. Ainsi, comprendre les principes de base de l'organisation de la protection contre les attaques DDoS permettra au propri\u00e9taire du site d'\u00e9viter les pi\u00e8ges marketing et de ne pas acheter un \u00ab chat dans un sac \u00bb.<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ddosguard\/blog\/520302\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0430 \u043f\u0435\u0440\u0432\u044b\u0435 \u0434\u0432\u0430 \u043a\u0432\u0430\u0440\u0442\u0430\u043b\u0430 2020 \u0433\u043e\u0434\u0430 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e DDoS-\u0430\u0442\u0430\u043a \u0432\u044b\u0440\u043e\u0441\u043b\u043e \u043f\u043e\u0447\u0442\u0438 \u0432 \u0442\u0440\u0438 \u0440\u0430\u0437\u0430, \u043f\u0440\u0438 \u044d\u0442\u043e\u043c 65% \u0438\u0437 \u043d\u0438\u0445 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u043d\u0430 \u043f\u0440\u0438\u043c\u0438\u0442\u0438\u0432\u043d\u044b\u0435 \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u00ab\u043d\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u043e\u0433\u043e \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u00bb, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0431\u0435\u0437 \u0442\u0440\u0443\u0434\u0430 \u00ab\u043e\u0442\u043a\u043b\u044e\u0447\u0430\u044e\u0442\u00bb \u0431\u0435\u0437\u0437\u0430\u0449\u0438\u0442\u043d\u044b\u0435 \u0441\u0430\u0439\u0442\u044b \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d\u043e\u0432, \u0444\u043e\u0440\u0443\u043c\u043e\u0432, \u0431\u043b\u043e\u0433\u043e\u0432, \u0421\u041c\u0418. \u041a\u0430\u043a \u0432\u044b\u0431\u0440\u0430\u0442\u044c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0439 \u043e\u0442 DDoS-\u0430\u0442\u0430\u043a \u0445\u043e\u0441\u0442\u0438\u043d\u0433? \u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0438 \u043a \u0447\u0435\u043c\u0443 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u043e\u043a\u0430\u0437\u0430\u0442\u044c\u0441\u044f \u0432 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u043e\u043c \u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u0438? [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95259,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95258","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0430 \u043f\u0435\u0440\u0432\u044b\u0435 \u0434\u0432\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0425\u043e\u0441\u0442\u0438\u043d\u0433 \u0441 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS-\u0430\u0442\u0430\u043a \u2013 \u043c\u0438\u0444 \u0438\u043b\u0438 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0430 \u043f\u0435\u0440\u0432\u044b\u0435 \u0434\u0432\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-27T05:42:43+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-27T05:42:43+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47H\u00e9bergement avec une protection compl\u00e8te contre les attaques DDoS \u2013 mythe ou r\u00e9alit\u00e9 | ProHoster","description":"Pour les deux premiers.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0425\u043e\u0441\u0442\u0438\u043d\u0433 \u0441 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS-\u0430\u0442\u0430\u043a \u2013 \u043c\u0438\u0444 \u0438\u043b\u0438 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u0417\u0430 \u043f\u0435\u0440\u0432\u044b\u0435 \u0434\u0432\u0430.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-27T05:42:43+00:00","article:modified_time":"2020-09-27T05:42:43+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95258","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:00:57","updated":"2022-09-27 17:53:32","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=95258"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95258\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/95259"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=95258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=95258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=95258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}