Bienvenue invité. SVP enregistrez vous pour être membre.
:: Connexion
Identifiant :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

Inscrivez-vous !
:: Recherche
:: Menu Principal

Parcourir ce sujet:   1 Utilisateur(s) anonyme(s)



« 1 (2)


Re: Cyberattaque massive
Expert
Inscrit:
25/11/2012 18:37
De En dessous de Bordeaux-Valence
Groupe:
Utilisateurs enregistrés
Post(s): 12978
Hors Ligne
il me semble que les attaques DDOS ne font "que" ralentir/saturer les serveurs, certes gênants quand ça touche des entreprises/administrations sensibles et vitales comme les hôpitaux mais sans risque de vol de données.
Après il faut le temps de s'en débarrasser.

Contribution le : 13/03 14:37:36
_________________
Windows Entreprise 7 - 32 et 64 bits
Windows Entreprise et Pro 10 - 64 bits
Windows Entreprise 11 - 64 bits
Linux divers et variés
Créer un fichier PDF de la contribution Imprimer


Re: Cyberattaque massive
Semi pro
Inscrit:
05/06/2010 19:28
De Grand Ouest
Groupe:
Utilisateurs enregistrés
Post(s): 281
Hors Ligne
Citation :

Tof81 a écrit:
il me semble que les attaques DDOS ne font "que" ralentir/saturer les serveurs, certes gênants quand ça touche des entreprises/administrations sensibles et vitales comme les hôpitaux mais sans risque de vol de données.
Après il faut le temps de s'en débarrasser.


Oui, en effet le principe des attaques DDOS est de saturer par des millions de requêtes les serveurs d'un site mais ne s'attaque pas aux données.
Si les sites visés sont équipées d'un intranet, ils peuvent continuer à fonctionner en local, seules les trafics vers internet sont bloqués.
Il faut attendre que l'orage passe et mettre en place des mesures de blocages d'IPs non désirées,travail fastidieux mais nécessaire.

Contribution le : 13/03 14:48:43
Créer un fichier PDF de la contribution Imprimer


Re: Cyberattaque massive
Expert
Inscrit:
10/08/2022 19:14
De France
Groupe:
Utilisateurs enregistrés
Post(s): 2988
Hors Ligne
Citation :

ahmgm a écrit:

Oui, en effet le principe des attaques DDOS est de saturer par des millions de requêtes les serveurs d'un site mais ne s'attaque pas aux données.
Si les sites visés sont équipées d'un intranet, ils peuvent continuer à fonctionner en local, seules les trafics vers internet sont bloqués.
Il faut attendre que l'orage passe et mettre en place des mesures de blocages d'IPs non désirées,travail fastidieux mais nécessaire.


Merci pour ces précisions qui manquaient dans ce fil 👍👍et qui perrnettent de mieux comprendre de quoi il s'agit.

Contribution le : 13/03 15:12:18
_________________
Être contesté, c’est être constaté.
Victor Hugo
Créer un fichier PDF de la contribution Imprimer


Re: Cyberattaque massive
Aspirant
Inscrit:
29/11/2022 22:21
Groupe:
Utilisateurs enregistrés
Post(s): 33
Hors Ligne
ahmgm a écrit:
Citation :

Oui, en effet le principe des attaques DDOS est de saturer par des millions de requêtes les serveurs d'un site mais ne s'attaque pas aux données.
Si les sites visés sont équipées d'un intranet, ils peuvent continuer à fonctionner en local, seules les trafics vers internet sont bloqués.
Il faut attendre que l'orage passe et mettre en place des mesures de blocages d'IPs non désirées,travail fastidieux mais nécessaire.


Tout à fait les attaques DDOS (Denial of service) n'ont pas pour objet de pirater des données en règle générale, le but est au contraire de les empêcher de transiter à travers le réseau.

Sans entrer dans les détails le but est de faire "tomber" le réseau plus rien ne rentre plus rien ne sort.

Par contre bémol:
L'intranet fonctionne sous DDOS: oui et non tout dépend de l'architecture réseau retenue et de l'attaque subie. Si c'est le serveur d'AD ou le serveur DHCP qui subi une attaque, ton intranet tombera comme n'importe quel fruit mur.
Et comme aujourd'hui la majorité des intranet locaux sont couplés à un Extranet la vulnérabilité à ce type d'attaques est très prégnante.

Comme le souligne "ahmgm" les mesures à prendre sont celles décrites.

Bref si vous voyez une erreur 502 quand vous essayez de vous connecter sur un site, c'est que en général le serveur est indisponible. Plus rarement vous aurez une erreur 511.
Une autre solution plus radicale consiste à isoler du réseau le serveur subissant l'attaque. Dans ces cas l'utilisateur aura une erreur 403 ou 404.

Bonne soirée

Contribution le : 14/03 01:18:29
Créer un fichier PDF de la contribution Imprimer


Re: Cyberattaque massive
Semi pro
Inscrit:
05/06/2010 19:28
De Grand Ouest
Groupe:
Utilisateurs enregistrés
Post(s): 281
Hors Ligne
Citation :

LoupBlanc a écrit:

Tout à fait les attaques DDOS (Denial of service) n'ont pas pour objet de pirater des données en règle générale, le but est au contraire de les empêcher de transiter à travers le réseau.

Sans entrer dans les détails le but est de faire "tomber" le réseau plus rien ne rentre plus rien ne sort.

Par contre bémol:
L'intranet fonctionne sous DDOS: oui et non tout dépend de l'architecture réseau retenue et de l'attaque subie. Si c'est le serveur d'AD ou le serveur DHCP qui subi une attaque, ton intranet tombera comme n'importe quel fruit mur.
Et comme aujourd'hui la majorité des intranet locaux sont couplés à un Extranet la vulnérabilité à ce type d'attaques est très prégnante.

Comme le souligne "ahmgm" les mesures à prendre sont celles décrites.

Bref si vous voyez une erreur 502 quand vous essayez de vous connecter sur un site, c'est que en général le serveur est indisponible. Plus rarement vous aurez une erreur 511.
Une autre solution plus radicale consiste à isoler du réseau le serveur subissant l'attaque. Dans ces cas l'utilisateur aura une erreur 403 ou 404.

Bonne soirée


Merci pour ces compléments d'informations détaillées que je confirme.
Dans ma réponse je ne savais pas si je pouvais donner toutes ces précisions.
Je travaillais dans une société avec un intranet protégé d'internet par un pare-feu matériel (sous Unix) très efficace, aussi en cas d'attaques DDOS de ce genre, nous n'étions pas bloqués dans nos tâches internes.

Contribution le : 14/03 09:57:23
Créer un fichier PDF de la contribution Imprimer



 Haut   Précédent   Suivant
« 1 (2)




Enregistrer votre réponse
Compte*
Nom   Mot de passe    
Message:*


Vous ne pouvez pas débuter de nouveaux sujets.
Vous pouvez voir les sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

[Recherche avancée]