---
title: "POWERiti, Attaque DDoS : comment réagir face à un déni de service ?"
description: "Attaque DDoS en cours ? Procédure d'urgence POWERiti : confirmer l'attaque, alerter l'hébergeur, filtrer le trafic, garder les preuves. 04 120 401 90."
canonical: https://poweriti.com/cybersecurite/procedures-urgence/ddos/
url: https://poweriti.com/cybersecurite/procedures-urgence/ddos/index.md
---

> Index du site : https://poweriti.com/llms.txt
> Ce fichier liste les pages disponibles.

[Cybersécurité](https://poweriti.com/cybersecurite/)/[Procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)/Attaque DDoS

Incident critique · Déni de service

# Attaque DDoS : comment réagir face à un déni de service ?

Les PME s'imaginent rarement être la cible d'une attaque DDoS. Pourtant, **ces attaques ne font aucune distinction**. Leur objectif : rendre vos services indisponibles, perturber votre activité, voire vous extorquer.

[Services indisponibles ? Appelez immédiatement 04 120 401 90](tel:+33412040190)

[Voir les actions immédiates](#actions) [Être rappelé en priorité](#contact)

![Octobot, service saturé par une attaque DDoS](https://poweriti.com/assets/mascots/octo-incident.png)

Comprendre l'attaque

## Qu'est-ce qu'un *déni de service* distribué ?

Une attaque DDoS vise à saturer une ressource, site web, application, serveur, à l'aide d'un flux massif de requêtes, souvent générées par un **botnet**, un réseau de machines compromises.

**L'analogie est simple :** une foule nombreuse bloque l'entrée d'un magasin, empêchant les clients légitimes d'y accéder. Vos serveurs, eux, finissent par s'effondrer sous le poids des requêtes.

### Cibles potentielles

![](https://poweriti.com/assets/icons/computer.svg)

#### Un site web public

Vitrine, e-commerce ou portail client exposé sur Internet, la cible la plus fréquente.

![](https://poweriti.com/assets/icons/virtual.svg)

#### Un site physique avec serveur local

Une infrastructure sur site disposant d'un serveur exposé, ciblée directement depuis l'extérieur.

![](https://poweriti.com/assets/icons/work-group.svg)

#### Un serveur local via machines internes

Un serveur interne attaqué par des postes du réseau préalablement compromis.

### Les types d'attaques DDoS

Volumétrique

### Saturation de bande passante

Flux massif de données destiné à rendre les services inaccessibles en saturant la connexion Internet de l'entreprise.

Couche 7

### Attaque applicative

Surcharge ciblée des applications web avec des requêtes complexes pour épuiser les ressources serveur, plus difficile à détecter car le trafic semble légitime.

Protocolaire

### Exploitation des protocoles

Détournement des protocoles réseau (SYN flood, UDP flood) pour saturer les connexions et les équipements réseau.

Actions immédiates

Les trois réflexes à appliquer dès les premières minutes. **L'objectif : confirmer, mobiliser les bons interlocuteurs et contenir l'impact** avant que l'indisponibilité ne s'installe.

### Confirmer l'attaque

Vérifiez les métriques réseau et contactez votre hébergeur ou opérateur pour confirmer une saturation anormale du trafic entrant, et non une simple panne technique.

### Contacter votre hébergeur ou opérateur

Votre hébergeur web et votre fournisseur d'accès peuvent activer des protections anti-DDoS, filtrer le trafic malveillant ou basculer vers une infrastructure de secours. C'est votre premier interlocuteur.

### Informer vos équipes

Prévenez vos collaborateurs et, si nécessaire, vos clients critiques pour éviter la panique et les appels inutiles pendant l'incident.

Le réflexe qui change tout

## Votre hébergeur est votre premier rempart

Vous n'absorbez pas une attaque DDoS seul. **Le trafic malveillant doit être filtré en amont**, par votre hébergeur, votre opérateur ou un service anti-DDoS. Contactez-les dès la confirmation : ce sont eux qui peuvent absorber le flux avant qu'il n'atteigne vos serveurs.

Remédiation recommandée

## Absorber l'attaque, *étape par étape*

Les quatre leviers de remédiation à actionner avec votre hébergeur et nos techniciens pour restaurer la disponibilité et durcir durablement votre exposition.

01Mitigation

02Filtrage

03Coordination

04Délestage

01

Étape 01 · Mitigation

### Déployer une stratégie de mitigation

Pare-feu applicatif (WAF), CDN / proxy inverse (Cloudflare, Azure Front Door) et solutions anti-DDoS des hébergeurs pour absorber le trafic malveillant avant qu'il n'atteigne vos serveurs.

02

Étape 02 · Filtrage

### Filtrer le trafic malveillant

Blocage des adresses IP suspectes, limitation du nombre de requêtes par utilisateur (rate limiting) et filtrage géographique si l'attaque provient de plages d'IP localisées.

03

Étape 03 · Coordination

### Collaborer avec vos prestataires

Coordination étroite avec l'hébergeur ou l'opérateur pour filtrer le trafic en amont et optimiser l'allocation des ressources disponibles pendant l'incident.

04

Étape 04 · Délestage

### Alléger les charges système

Suspension temporaire des services non essentiels et délestage vers une infrastructure de secours si elle est disponible, pour préserver les fonctions critiques.

![Octobot coffre-fort, conservation des preuves](https://poweriti.com/assets/mascots/octo-coffre-fort-6c4bd44d.png)

Un impératif

## Conservation des preuves dès les premières minutes

Dès le début de l'incident, conservez des éléments de preuve, pour les aspects **techniques, juridiques, réglementaires et assurantiels**. C'est ce qui protège l'entreprise aujourd'hui et demain.

### Pourquoi conserver les preuves

- Assurance

  Certaines garanties ne sont activées que sur présentation de preuves documentées.
- Dépôt de plainte

  Les autorités ont besoin d'éléments concrets pour instruire le dossier.
- Analyse a posteriori

  Identifier le vecteur d'attaque, ses cibles et les horaires de pic.
- Protection juridique

  Démontrer une réaction diligente face à l'incident.

### Éléments à collecter

- Journaux réseau du pare-feu : trafic, ports, IP sources, horodatage
- Rapports anti-DDoS : géolocalisation, volume, typologie des requêtes
- Alertes issues des outils de supervision et de monitoring
- Captures de trames suspectes (via Wireshark ou équivalent)
- Journal chronologique des actions entreprises et décisions prises

![Octobot bouclier](https://poweriti.com/assets/mascots/octo-shield.png)

À retenir

## Une attaque DDoS n'est *pas une fatalité*

Sa gestion exige une méthodologie rigoureuse. **Préparation, remédiation rapide, conservation des preuves et retour d'expérience** sont les piliers d'une posture cyber efficace.

**Une attaque DDoS peut masquer une intrusion simultanée.** Une fois l'indisponibilité maîtrisée, réalisez un audit pour vérifier qu'aucune intrusion n'a eu lieu pendant la période de chaos.

Besoin d'aide immédiate ?

## On analyse l'attaque et on rétablit vos services *en priorité*

Notre équipe intervient pour analyser l'attaque, configurer les protections de votre **firewall Fortinet FortiGate** et coordonner avec votre hébergeur. Ne laissez pas le déni de service s'installer dans la durée.

[POWERiti · Ligne d'urgence 04 120 401 90 Appel prioritaire · Techniciens en France](tel:+33412040190)

[Contactez-nous](https://poweriti.com/contact/)

Service public gratuit

### Vous pensez être victime de cybermalveillance ?

17Cyber est le service public gratuit de la Police nationale, de la Gendarmerie nationale et de Cybermalveillance.gouv.fr.

[Signaler sur 17Cyber.gouv.fr](https://17cyber.gouv.fr)

[Retour aux procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)

## Liens de cette page

### Pages du site

- [Cybersécurité](https://poweriti.com/cybersecurite/)
- [Procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)
- [Contactez-nous](https://poweriti.com/contact/)

### Ressources externes

- [Signaler sur 17Cyber.gouv.fr](https://17cyber.gouv.fr)

### Contact

- [Services indisponibles ? Appelez immédiatement 04 120 401 90](tel:+33412040190)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "WebSite",
      "@id": "https://poweriti.com#website",
      "headline": "POWERiti",
      "name": "POWERiti",
      "description": "Votre MSP de confiance pour une gestion IT sans souci. Services d’infogérance, sécurité et cloud adaptés à vos besoins d’entreprise.",
      "url": "https://poweriti.com",
      "potentialAction": {
        "@type": "SearchAction",
        "target": "https://poweriti.com?s={search_term_string}",
        "query-input": "required name=search_term_string"
      }
    },
    {
      "@type": "Organization",
      "@id": "https://poweriti.com#Organization",
      "name": "POWERiti",
      "url": "https://poweriti.com",
      "sameAs": [],
      "logo": {
        "@type": "ImageObject",
        "url": "https://poweriti.com/assets/logos/poweriti-logo-color.png",
        "width": "200",
        "height": "50"
      }
    },
    {
      "@type": "WebPage",
      "@id": "https://poweriti.com/cybersecurite/procedures-urgence/ddos/#webpage",
      "url": "https://poweriti.com/cybersecurite/procedures-urgence/ddos/",
      "name": "POWERiti, Attaque DDoS : comment réagir face à un déni de service ?",
      "description": "Attaque DDoS en cours ? Procédure d'urgence POWERiti : confirmer l'attaque, alerter l'hébergeur, filtrer le trafic, garder les preuves. 04 120 401 90.",
      "isPartOf": {
        "@id": "https://poweriti.com#website"
      },
      "breadcrumb": {
        "@id": "https://poweriti.com/cybersecurite/procedures-urgence/ddos/#breadcrumb"
      }
    },
    {
      "@type": "Service",
      "serviceType": "Réponse à incident : attaque par déni de service",
      "provider": {
        "@type": "Organization",
        "name": "POWERiti"
      },
      "areaServed": [
        "Vaucluse",
        "Gard",
        "Bouches-du-Rhône",
        "PACA"
      ],
      "name": "Attaque DDoS : comment réagir face à un déni de service ?",
      "url": "https://poweriti.com/cybersecurite/procedures-urgence/ddos/"
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Cybersécurité",
          "item": "/cybersecurite/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Procédures d'urgence",
          "item": "/cybersecurite/procedures-urgence/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Attaque DDoS",
          "item": "/cybersecurite/procedures-urgence/ddos/"
        }
      ],
      "@id": "https://poweriti.com/cybersecurite/procedures-urgence/ddos/#breadcrumb"
    }
  ]
}
```
