(musique instrumentale rythmique) Un déni de service ou DoS se produit lorsqu'un réseau informatique ou l'application n'est pas disponible pour les utilisateurs autorisés en raison d'actions malveillantes effectuées par un attaquant. L'attaquant provoque le déni de service en inondant le réseau ou l'application avec des requêtes donc ça plante. L'attaquant peut utiliser des attaques d'inondation telles que SYN Flood, exploiter les vulnérabilités des applications, ou utilisez des botnets pour attaquer l'appareil ciblé pour créer un déni de service distribué ou DDoS. DDoS se produit lorsque plusieurs appareils opèrent ensemble pour attaquer une cible. Pour comprendre comment cela fonctionne vraiment, vous devrez comprendre le fonctionnement d'un réseau. Sur un réseau de données, un appareil communique avec une application via un port. Pour transmettre les données sur le réseau, le port et un protocole réseau sont nécessaires. Un port est un numéro attribué pour identifier de manière unique une connexion pour la transmission de données à une application ou à un service spécifique. Considérez le port comme une sortie sur l'autoroute, et l'autoroute comme protocole de réseau. Le protocole réseau le plus couramment utilisé aujourd'hui est le protocole de contrôle de transmission ou TCP/IP. Avec ce protocole, une connexion réseau est créé à l'aide d'une poignée de main à trois. Par exemple, lorsque vous ouvrez un navigateur et entrez le lien URL pour accéder à un site Web sur Internet, le port nécessaire pour communiquer avec le site Web est 80 ou 443. Si le lien URL du site Web commence par http, alors le port 80 est utilisé pour la communication. Si le lien URL du site Web commence par https, alors le port 443 est utilisé. Https est la version sécurisée de http. Tout au long de 2021, les inondations SYN ont représenté 54 % de toutes les attaques de la couche réseau en moyenne. En utilisant la technique SYN Flood, l'attaquant envoie un grand nombre de messages au serveur. Voici une comparaison de ce qui se passe lorsque vous accédez à un site Web via le processus de connexion normal contre un attaquant utilisant la technique SYN Flood. Dans une connexion normale, votre appareil envoie un message au serveur du site Web. Le serveur du site Web répond par un SYN ou se synchronise pour demander une connexion à votre appareil, envoie un ACK ou un message d'accusé de réception au client, laisse un port ouvert pour recevoir la réponse. SYN est un paquet TCP qui contient des données. Votre ordinateur renvoie un message ACK au serveur pour accuser réception du message du serveur. La connexion TCP est établie, et votre appareil est capable d'envoyer et de recevoir des données. Dans une inondation SYN, l'attaquant envoie un grand nombre de messages provenant de fausses adresses IP vers le serveur du site Web. Le serveur du site Web répond par un SYN ou se synchronise à chacune des adresses IP du faux client, envoie un ACK ou un message d'accusé de réception à chaque faux client, laisse un port ouvert pour recevoir la réponse. Le serveur attend un message ACK de chaque faux client tandis que le port de chaque requête reste ouvert pendant un certain temps, puis ferme le port. Un ACK n'est jamais envoyé par le client. Les étapes un à trois sont répétées, provoquant le plantage du serveur. En 2020, Google a signalé qu'ils étaient la victime d'une attaque DDoS en septembre 2017 qui a culminé au niveau choquant de 2,54 téraoctets par seconde. Selon Damien Menscher, un ingénieur fiabilité sécurité pour Google Cloud, le pic de 2,54 téraoctets par seconde a été atteint au cours d'une campagne de six mois qui a utilisé plusieurs méthodes d'attaques pour marteler l'infrastructure de serveur de Google. En février 2020, Amazon Web Services a signalé une attaque DDoS qui a culminé à 2,3 téraoctets par seconde. Signes d'une attaque DoS peuvent ressembler à des signes de problèmes de performances. Indicateurs d'une attaque DoS peut inclure des performances réseau lentes lors de l'ouverture de fichiers ou de l'accès à des sites Web, ou l'indisponibilité d'un site Web particulier. Vous ne pourrez peut-être pas empêcher une attaque DoS, mais il y a des mesures de sécurité que vous pouvez mettre en place pour aider à limiter l'impact d'une attaque potentielle. Les mesures suivantes sont les meilleures pratiques pour être proactif. Limitez les ports et les services à ceux qui sont nécessaires pour qu'une application fonctionne. Restreindre l'accès à Internet aux applications spécifiques qui en ont besoin. Par exemple, gardez les serveurs de base de données isolés depuis un accès direct à Internet. Utilisez des pare-feu de réseau et d'applications Web. Un pare-feu d'application Web ou WAF est conçu pour protéger les applications Web en filtrant et en surveillant le trafic nuisible entre une application Web et Internet. Un pare-feu réseau surveille le trafic entrant et sortant et autorise ou bloque un trafic spécifique sur la base de règles de sécurité définies. Mettre en place une infrastructure réseau et matérielle redondante. Mettre en place des outils pour surveiller l'activité ou le trafic de votre site Web, et alerte sur l'activité qui tombe hors de portée. Utiliser des systèmes de prévention des intrusions surveiller le trafic suspect, et bloquer le trafic malveillant connu. Gardez les applications et le micrologiciel à jour avec des mises à jour logicielles et des correctifs de sécurité. Mettre en œuvre des limites de limitation pour gérer le nombre de requêtes qui sont envoyés à une application. Et achetez un service de protection DoS qui détecte les flux de trafic anormaux, et redirige le trafic loin de votre réseau.