DDoS

Déni de service distribué : saturer un service jusqu’à l’arrêt

Une attaque DDoS sature un site ou un service de requêtes envoyées depuis des milliers de machines, jusqu’à ce qu’il cesse de répondre. Rien n’est volé ni chiffré : l’objectif est l’indisponibilité.

Comment elle fonctionne

Aucune faille n’est exploitée. On demande simplement au service plus que ce qu’il peut fournir, depuis assez d’endroits pour qu’il devienne impossible de distinguer les demandes légitimes des autres.

D’où viennent les machines

D’un parc d’appareils compromis à l’insu de leurs propriétaires — ordinateurs, mais surtout objets connectés mal protégés. Leurs détenteurs ne s’aperçoivent de rien : leur matériel fonctionne normalement. Un réseau de plusieurs dizaines de milliers d’appareils se loue à l’heure, comme un service.

Ce qu’elle vise réellement

Parfois l’extorsion, parfois la diversion pendant qu’autre chose se joue ailleurs, parfois la simple nuisance. L’effet immédiat est une boutique fermée ou une messagerie injoignable.

Ce qui l’absorbe

Un service de filtrage placé devant le site, capable de trier le trafic à grande échelle. C’est une protection qui se souscrit avant l’attaque : pendant, il est trop tard pour la mettre en place.

Mise à jour : 31 août 2026