Loading...

Apprendre / Sécurité

Qu'est-ce que la Protection DDoS (et Pourquoi Chaque Site en a Besoin)

Une attaque DDoS tente de mettre votre site hors ligne en l'inondant de trafic parasite. Ce guide explique comment ces attaques fonctionnent, pourquoi l'edge d'un CDN est le bon endroit pour les arrêter, comment un WAF s'y intègre, et comment cdn.com.tr garde votre site en ligne automatiquement.

Qu'est-ce que la Protection DDoS (et Pourquoi Chaque Site en a Besoin)

Ce qu'est vraiment une attaque DDoS

DDoS signifie Distributed Denial of Service (déni de service distribué). Le but est simple et destructeur : rendre votre site indisponible pour les vrais utilisateurs en l'ensevelissant sous un déferlement de fausses requêtes. « Distribué » signifie que le trafic vient de nombreuses machines à la fois — souvent des milliers d'ordinateurs, serveurs ou objets IoT compromis répartis dans le monde — ce qui rend difficile le blocage d'une seule source.

L'effet ressemble à des milliers de faux clients bloquant les portes d'un magasin pour que les vrais acheteurs ne puissent entrer. Votre serveur dépense toute sa capacité à répondre à des déchets, les vrais visiteurs voient des timeouts et des erreurs, et chaque minute hors ligne est de la confiance et des ventes perdues. Contrairement à un piratage qui vole des données, une attaque DDoS n'a pas besoin d'entrer — il lui suffit de garder tout le monde dehors.

Les principaux types d'attaque

Les attaques volumétriques sont le déferlement classique : des quantités énormes de trafic brut visant à saturer votre bande passante, mesurées en gigabits ou térabits par seconde. Les attaques de protocole visent la plomberie de la connexion elle-même — par exemple des connexions semi-ouvertes qui accaparent les ressources du serveur — pour renverser un site avec moins de volume brut.

Les attaques applicatives sont les plus sournoises : au lieu de la force brute, elles envoient des requêtes qui paraissent presque réelles mais coûteuses à traiter, comme frapper à répétition une page de recherche ou un login. Elles nécessitent bien moins de trafic pour nuire car chaque requête fait travailler dur votre application. Bien se défendre, c'est gérer les trois, pas seulement le bruyant type volumétrique.

Pourquoi l'edge est le bon endroit pour l'arrêter

Si le trafic d'attaque atteint votre unique serveur origin, il est déjà trop tard — ce serveur a une bande passante et une capacité limitées, et il s'effondrera. La solution est de déplacer la ligne de défense vers l'extérieur, sur un grand réseau edge distribué placé devant votre site.

Un edge de CDN a bien plus de capacité combinée que n'importe quel origin unique, et il est réparti sur de nombreux sites, donc un déferlement est dilué et absorbé près de son origine au lieu de converger vers votre serveur. Le trafic parasite est filtré en edge ; seules des requêtes propres et légitimes sont transmises à votre origin. Comme le même edge met déjà en cache et sert votre contenu, cette protection vient comme partie du fonctionnement du réseau plutôt qu'un boîtier séparé par lequel router le trafic.

Protection DDoS et WAF

On les confond souvent, mais ils défendent contre des choses différentes. La protection DDoS concerne le volume et la disponibilité — garder votre site joignable quand on tente de le noyer sous le trafic. Un Web Application Firewall (WAF) concerne le contenu des requêtes — inspecter chacune et bloquer les attaques applicatives comme le SQL injection, le cross-site scripting ou des bots sondant votre login.

Il vous faut les deux. La protection DDoS garantit que les visiteurs peuvent atteindre votre site ; un WAF garantit que les requêtes qui l'atteignent ne sont pas malveillantes. Ensemble, ils couvrent « garder les portes ouvertes » et « vérifier qui entre ». Sur un réseau edge, les deux tournent côte à côte devant votre origin.

Qu'est-ce que la Protection DDoS (et Pourquoi Chaque Site en a Besoin) — Protection DDoS et WAF
Sécurité au niveau du compte et règles de diffusion sur l’edge.

Protection toujours active sur cdn.com.tr

Le pire moment pour commencer à penser à la protection DDoS, c'est pendant une attaque. Une bonne protection est toujours active et automatique, donc les pics sont absorbés avant même que vous ne le remarquiez — sans vous précipiter pour reconfigurer quoi que ce soit pendant que votre site est à terre.

cdn.com.tr route votre trafic via son réseau edge, où les déferlements volumétriques et de protocole sont absorbés et filtrés, et le WAF inspecte les requêtes applicatives, le tout devant votre origin. Comme c'est intégré au CDN, vous l'obtenez en plaçant votre site derrière cdn.com.tr — la même configuration qui rend votre site plus rapide le rend aussi bien plus dur à mettre hors ligne. Les visiteurs légitimes continuent de recevoir des réponses rapides tandis que le trafic d'attaque est arrêté en edge.

Qu'est-ce que la Protection DDoS (et Pourquoi Chaque Site en a Besoin) — Protection toujours active sur cdn.com.tr
Security par règle : règles IP, rate limiting et protection hotlink.

Qui a le plus besoin de protection DDoS

Boutiques et tout ce qui encaisse

L'indisponibilité pendant une promo est une perte directe de revenus, et les boutiques sont des cibles fréquentes d'extorsion — la disponibilité, c'est de l'argent.

Jeux, streaming et apps temps réel

Les services sensibles à la latence sont des cibles attrayantes ; l'absorption en edge les garde réactifs sous pression.

Campagnes et sites très visibles

Un lancement ou une polémique peut attirer autant de vraies foules que d'attaques ; l'edge gère les deux sans que votre serveur plie.

Toute activité qui ne peut se permettre l'arrêt

Si être hors ligne une heure fait mal, la protection edge toujours active est une assurance bon marché face à la perte.

FAQ protection DDoS

En quoi la protection DDoS diffère-t-elle de l'antivirus ou du pare-feu de mon serveur ?

Un pare-feu de serveur et un antivirus protègent cette seule machine, mais une attaque qui sature sa bande passante les met en échec car le trafic arrive quand même. La protection DDoS agit en amont, en edge, absorbant et filtrant le déferlement sur un grand réseau avant qu'il n'atteigne votre serveur, donc votre origin ne voit jamais la tempête.

La protection DDoS va-t-elle ralentir mon site pour les vrais visiteurs ?

Non — faite en edge, elle rend généralement votre site plus rapide, car le même réseau met en cache et livre votre contenu près des visiteurs. Les requêtes légitimes sont servies vite tandis que seul le trafic parasite est filtré.

Les petits sites sont-ils vraiment attaqués ?

Oui. Les attaques sont peu coûteuses à lancer et souvent non ciblées ou automatisées, et les petits sites ont tendance à avoir le moins de capacité pour y survivre. Un petit serveur peut être renversé par une fraction du trafic qu'un grand réseau edge ignore.

Dois-je faire quelque chose pendant une attaque sur cdn.com.tr ?

Non. La protection est toujours active et automatique en edge — les déferlements volumétriques et de protocole sont absorbés et le WAF filtre les requêtes malveillantes sans que vous reconfiguriez quoi que ce soit. Votre site reste en ligne pendant que l'attaque est gérée en amont.