Saturation de bande passante
Flux massif de données destiné à rendre les services inaccessibles en saturant la connexion Internet de l'entreprise.
Les PME s'imaginent rarement être la cible d'une attaque DDoS. Pourtant, ces attaques ne font aucune distinction. Leur objectif : rendre vos services indisponibles, perturber votre activité, voire vous extorquer.
Une attaque DDoS vise à saturer une ressource, site web, application, serveur, à l'aide d'un flux massif de requêtes, souvent générées par un botnet, un réseau de machines compromises.
L'analogie est simple : une foule nombreuse bloque l'entrée d'un magasin, empêchant les clients légitimes d'y accéder. Vos serveurs, eux, finissent par s'effondrer sous le poids des requêtes.
Vitrine, e-commerce ou portail client exposé sur Internet, la cible la plus fréquente.
Une infrastructure sur site disposant d'un serveur exposé, ciblée directement depuis l'extérieur.
Un serveur interne attaqué par des postes du réseau préalablement compromis.
Flux massif de données destiné à rendre les services inaccessibles en saturant la connexion Internet de l'entreprise.
Surcharge ciblée des applications web avec des requêtes complexes pour épuiser les ressources serveur, plus difficile à détecter car le trafic semble légitime.
Détournement des protocoles réseau (SYN flood, UDP flood) pour saturer les connexions et les équipements réseau.
Les trois réflexes à appliquer dès les premières minutes. L'objectif : confirmer, mobiliser les bons interlocuteurs et contenir l'impact avant que l'indisponibilité ne s'installe.
Vérifiez les métriques réseau et contactez votre hébergeur ou opérateur pour confirmer une saturation anormale du trafic entrant, et non une simple panne technique.
Votre hébergeur web et votre fournisseur d'accès peuvent activer des protections anti-DDoS, filtrer le trafic malveillant ou basculer vers une infrastructure de secours. C'est votre premier interlocuteur.
Prévenez vos collaborateurs et, si nécessaire, vos clients critiques pour éviter la panique et les appels inutiles pendant l'incident.
Vous n'absorbez pas une attaque DDoS seul. Le trafic malveillant doit être filtré en amont, par votre hébergeur, votre opérateur ou un service anti-DDoS. Contactez-les dès la confirmation : ce sont eux qui peuvent absorber le flux avant qu'il n'atteigne vos serveurs.
Les quatre leviers de remédiation à actionner avec votre hébergeur et nos techniciens pour restaurer la disponibilité et durcir durablement votre exposition.
Pare-feu applicatif (WAF), CDN / proxy inverse (Cloudflare, Azure Front Door) et solutions anti-DDoS des hébergeurs pour absorber le trafic malveillant avant qu'il n'atteigne vos serveurs.
Blocage des adresses IP suspectes, limitation du nombre de requêtes par utilisateur (rate limiting) et filtrage géographique si l'attaque provient de plages d'IP localisées.
Coordination étroite avec l'hébergeur ou l'opérateur pour filtrer le trafic en amont et optimiser l'allocation des ressources disponibles pendant l'incident.
Suspension temporaire des services non essentiels et délestage vers une infrastructure de secours si elle est disponible, pour préserver les fonctions critiques.

Dès le début de l'incident, conservez des éléments de preuve, pour les aspects techniques, juridiques, réglementaires et assurantiels. C'est ce qui protège l'entreprise aujourd'hui et demain.

Sa gestion exige une méthodologie rigoureuse. Préparation, remédiation rapide, conservation des preuves et retour d'expérience sont les piliers d'une posture cyber efficace.
Une attaque DDoS peut masquer une intrusion simultanée. Une fois l'indisponibilité maîtrisée, réalisez un audit pour vérifier qu'aucune intrusion n'a eu lieu pendant la période de chaos.
Notre équipe intervient pour analyser l'attaque, configurer les protections de votre firewall Fortinet FortiGate et coordonner avec votre hébergeur. Ne laissez pas le déni de service s'installer dans la durée.
17Cyber est le service public gratuit de la Police nationale, de la Gendarmerie nationale et de Cybermalveillance.gouv.fr.
Signaler sur 17Cyber.gouv.fr