S'inscrire
section-icon

Forums

Parlez de tout ce que vous voulez!

2 sujets de 1 à 2 (sur un total de 2)
  • Auteur
    Messages
  • Admin
    avatar-image

    Shiloh

    @shiloh

    Maître des clés

      Mini-cours : Les attaques DDoS – Le Brouhaha Numérique 🌐💥

      Les attaques par déni de service, ou DDoS (Distributed Denial of Service), consistent à submerger une cible (site web, serveur, API…) de requêtes jusqu’à ce qu’elle devienne indisponible.
      Elles sont simples à déclencher, mais peuvent avoir des effets dévastateurs sur la disponibilité d’un service.

      🔍 C’est quoi une attaque DDoS ?

      L’idée est de saturer les ressources d’un système :

      • Connexion réseau
      • Capacité processeur
      • Mémoire ou disque
      • Applications spécifiques (web, DNS, etc.)

      Les attaques sont souvent réalisées à l’aide de botnets, réseaux d’ordinateurs ou d’objets connectés compromis, agissant de manière coordonnée.

      📦 Types d’attaques DDoS

      Type Description Exemple
      Volumétrique Sature la bande passante UDP Flood, DNS Amplification
      Protocolaires Exploite les failles du protocole SYN Flood, Ping of Death
      Applicatives Cible les services applicatifs HTTP GET/POST Flood

      💣 Exemples célèbres

      • GitHub (2018) : Visé par une attaque DDoS de 1,35 Tbps via Memcached
      • DynDNS (2016) : Attaque massive impactant Netflix, Twitter, Spotify, etc.
      • OVH (2016) : Plus d’1 Tbps de trafic généré par des objets IoT infectés (botnet Mirai)

      🛡️ Se protéger contre les attaques DDoS

      • ✅ Utiliser un service de protection DDoS
        Cloudflare, AWS Shield, Arbor Networks…
      • ✅ Mettre en place du filtrage réseau (ACL, firewalls)
        Bloquer les IPs ou types de trafic suspects.
      • ✅ Surveiller en temps réel
        Outils de monitoring et alertes dès qu’un pic de trafic anormal est détecté.
      • ✅ Limiter les connexions (rate limiting)
        Réduire l’impact d’un client unique sur les ressources.
      • ✅ Avoir une architecture distribuée
        Load balancing, redondance géographique, microservices.

      🧪 Cas pratique (simulation locale)

      Sur une machine de test Linux, vous pouvez simuler une attaque avec l’outil hping3 :

      hping3 -S -p 80 --flood [IP_cible]
        

      ⚠️ Attention : Cela doit être réalisé uniquement en environnement de test ! Ne jamais cibler une infrastructure réelle sans autorisation explicite.

      📌 Conclusion

      Les attaques DDoS ne visent pas à voler, mais à perturber. Leur efficacité réside dans leur simplicité d’exécution et leur difficulté de mitigation sans préparation adéquate.

      💥 À retenir : Anticiper, répartir la charge et surveiller sont les clés d’une infrastructure résiliente face aux tempêtes numériques.

    1

    Voix

    1

    Réponse

    Mots clés

    Ce sujet n a pas de tags

    2 sujets de 1 à 2 (sur un total de 2)
    • Vous devez être connecté pour répondre à ce sujet.
    CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-58704 EXPLOITÉE Google Pixel Improper Authorization Vulnerability 16/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-76460 EXPLOITÉE Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability 16/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-87886 EXPLOITÉE Acronis Backup Incorrect Default Permissions Vulnerability 16/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-76461 EXPLOITÉE Cisco Secure Email Gateway SQL Injection Vulnerability 14/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-58704 EXPLOITÉE Google Pixel Improper Authorization Vulnerability 16/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-76460 EXPLOITÉE Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability 16/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-87886 EXPLOITÉE Acronis Backup Incorrect Default Permissions Vulnerability 16/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-76461 EXPLOITÉE Cisco Secure Email Gateway SQL Injection Vulnerability 14/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026