04 120 401 90 | Expert infogérance & cybersécurité · Avignon · toute la France
| News Cyber
Incident critique · Déni de service

Attaque DDoS :
comment réagir face à un déni de service ?

Les PME s'imaginent rarement être la cible d'une attaque DDoS. Pourtant, ces attaques ne font aucune distinction. Leur objectif : rendre vos services indisponibles, perturber votre activité, voire vous extorquer.

Services indisponibles ? Appelez immédiatement
04 120 401 90
Octobot, service saturé par une attaque DDoS
Comprendre l'attaque

Qu'est-ce qu'un déni de service distribué ?

Une attaque DDoS vise à saturer une ressource, site web, application, serveur, à l'aide d'un flux massif de requêtes, souvent générées par un botnet, un réseau de machines compromises.

L'analogie est simple : une foule nombreuse bloque l'entrée d'un magasin, empêchant les clients légitimes d'y accéder. Vos serveurs, eux, finissent par s'effondrer sous le poids des requêtes.

Cibles potentielles

Un site web public

Vitrine, e-commerce ou portail client exposé sur Internet, la cible la plus fréquente.

Un site physique avec serveur local

Une infrastructure sur site disposant d'un serveur exposé, ciblée directement depuis l'extérieur.

Un serveur local via machines internes

Un serveur interne attaqué par des postes du réseau préalablement compromis.

Les types d'attaques DDoS

Volumétrique

Saturation de bande passante

Flux massif de données destiné à rendre les services inaccessibles en saturant la connexion Internet de l'entreprise.

Couche 7

Attaque applicative

Surcharge ciblée des applications web avec des requêtes complexes pour épuiser les ressources serveur, plus difficile à détecter car le trafic semble légitime.

Protocolaire

Exploitation des protocoles

Détournement des protocoles réseau (SYN flood, UDP flood) pour saturer les connexions et les équipements réseau.

Actions immédiates

Les trois réflexes à appliquer dès les premières minutes. L'objectif : confirmer, mobiliser les bons interlocuteurs et contenir l'impact avant que l'indisponibilité ne s'installe.

Confirmer l'attaque

Vérifiez les métriques réseau et contactez votre hébergeur ou opérateur pour confirmer une saturation anormale du trafic entrant, et non une simple panne technique.

Contacter votre hébergeur ou opérateur

Votre hébergeur web et votre fournisseur d'accès peuvent activer des protections anti-DDoS, filtrer le trafic malveillant ou basculer vers une infrastructure de secours. C'est votre premier interlocuteur.

Informer vos équipes

Prévenez vos collaborateurs et, si nécessaire, vos clients critiques pour éviter la panique et les appels inutiles pendant l'incident.

Le réflexe qui change tout

Votre hébergeur est votre premier rempart

Vous n'absorbez pas une attaque DDoS seul. Le trafic malveillant doit être filtré en amont, par votre hébergeur, votre opérateur ou un service anti-DDoS. Contactez-les dès la confirmation : ce sont eux qui peuvent absorber le flux avant qu'il n'atteigne vos serveurs.

Remédiation recommandée

Absorber l'attaque, étape par étape

Les quatre leviers de remédiation à actionner avec votre hébergeur et nos techniciens pour restaurer la disponibilité et durcir durablement votre exposition.

01Mitigation
02Filtrage
03Coordination
04Délestage
01
Étape 01 · Mitigation

Déployer une stratégie de mitigation

Pare-feu applicatif (WAF), CDN / proxy inverse (Cloudflare, Azure Front Door) et solutions anti-DDoS des hébergeurs pour absorber le trafic malveillant avant qu'il n'atteigne vos serveurs.

02
Étape 02 · Filtrage

Filtrer le trafic malveillant

Blocage des adresses IP suspectes, limitation du nombre de requêtes par utilisateur (rate limiting) et filtrage géographique si l'attaque provient de plages d'IP localisées.

03
Étape 03 · Coordination

Collaborer avec vos prestataires

Coordination étroite avec l'hébergeur ou l'opérateur pour filtrer le trafic en amont et optimiser l'allocation des ressources disponibles pendant l'incident.

04
Étape 04 · Délestage

Alléger les charges système

Suspension temporaire des services non essentiels et délestage vers une infrastructure de secours si elle est disponible, pour préserver les fonctions critiques.

Octobot coffre-fort, conservation des preuves
Un impératif

Conservation des preuves dès les premières minutes

Dès le début de l'incident, conservez des éléments de preuve, pour les aspects techniques, juridiques, réglementaires et assurantiels. C'est ce qui protège l'entreprise aujourd'hui et demain.

Pourquoi conserver les preuves

  • Assurance
    Certaines garanties ne sont activées que sur présentation de preuves documentées.
  • Dépôt de plainte
    Les autorités ont besoin d'éléments concrets pour instruire le dossier.
  • Analyse a posteriori
    Identifier le vecteur d'attaque, ses cibles et les horaires de pic.
  • Protection juridique
    Démontrer une réaction diligente face à l'incident.

Éléments à collecter

  • Journaux réseau du pare-feu : trafic, ports, IP sources, horodatage
  • Rapports anti-DDoS : géolocalisation, volume, typologie des requêtes
  • Alertes issues des outils de supervision et de monitoring
  • Captures de trames suspectes (via Wireshark ou équivalent)
  • Journal chronologique des actions entreprises et décisions prises
Octobot bouclier
À retenir

Une attaque DDoS n'est pas une fatalité

Sa gestion exige une méthodologie rigoureuse. Préparation, remédiation rapide, conservation des preuves et retour d'expérience sont les piliers d'une posture cyber efficace.

Une attaque DDoS peut masquer une intrusion simultanée. Une fois l'indisponibilité maîtrisée, réalisez un audit pour vérifier qu'aucune intrusion n'a eu lieu pendant la période de chaos.

Besoin d'aide immédiate ?

On analyse l'attaque et on rétablit vos services en priorité

Notre équipe intervient pour analyser l'attaque, configurer les protections de votre firewall Fortinet FortiGate et coordonner avec votre hébergeur. Ne laissez pas le déni de service s'installer dans la durée.

POWERiti · Ligne d'urgence
04 120 401 90
Appel prioritaire · Techniciens en France
Contactez-nous
Service public gratuit

Vous pensez être victime de cybermalveillance ?

17Cyber est le service public gratuit de la Police nationale, de la Gendarmerie nationale et de Cybermalveillance.gouv.fr.

Signaler sur 17Cyber.gouv.fr