DDoS Myths: Blackholing and Outsourcing Won’t Stop Everything

Les attaques DDoS gagnent en sophistication et sont de plus en plus faciles à lancer. Voici ce qui fonctionne — et ce qui ne fonctionne pas.

Écrit par
Jag Bains
Jag Bains
May 15, 2023
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

L’époque où l’on pouvait se permettre de ne rien faire pour se préparer aux attaques DDoS est révolue. Alors que le coût des attaques DDoS diminue et que leur fréquence et leur sophistication augmentent, même les organisations qui pensent que leur visibilité est trop faible pour avoir à s’en préoccuper peuvent encore en être victimes. [sic] 

Même les organisations qui pensent être protégées contre les attaques DDoS peuvent être davantage exposées qu’elles ne le croient. Nous allons examiner deux solutions courantes qui ne protègent peut-être pas autant que les organisations le pensent, puis nous verrons à quoi ressemble une protection DDoS efficace.

Consultez notre guide des types d’attaques DDoS

Le blackholing : une solution DDoS insuffisante

Lors d’une attaque DDoS, une stratégie courante consistait autrefois à placer l’adresse IP ciblée dans un blackhole afin d’éviter les dommages collatéraux à l’infrastructure informatique adjacente. L’adresse IP placée dans un blackhole devenait inaccessible jusqu’à la suppression du blackhole, généralement au bout de 24 heures.

Cette approche existe encore aujourd’hui, certaines organisations la considérant suffisante pour répondre à leurs besoins. Elle présente toutefois certaines limites.

Lorsqu’ils évaluent leur infrastructure informatique, les RSSI attribuent des niveaux de priorité aux différents systèmes. Les systèmes moins prioritaires peuvent être placés dans un blackhole pendant de courtes périodes. Cependant, la dépendance des systèmes les uns envers les autres a considérablement augmenté, avec les API, les architectures à microservices et d’autres interdépendances. Par conséquent, ce qui était auparavant considéré comme dispensable ne l’est plus.

Et avec autant d’enjeux en jeu, notamment les revenus, l’image de marque et le référencement SEO, les scénarios dans lesquels le blackholing suffit sont de moins en moins nombreux. Par conséquent, s’appuyer uniquement sur le blackholing comme stratégie de protection contre les DDoS ne suffit plus dans le paysage informatique complexe et interconnecté d’aujourd’hui.

Advertisement

L’externalisation de la protection DDoS ne permet pas toujours de maîtriser suffisamment les risques

Les responsables informatiques peuvent être tentés d’externaliser leur protection contre les DDoS auprès de leur FAI ou de leur fournisseur de services cloud. Il est compréhensible qu’ils souhaitent déléguer cette responsabilité à une autre organisation afin de libérer leurs propres ressources internes. Cette approche comporte toutefois des risques.

Les capacités d’atténuation des attaques DDoS chez les fournisseurs de services varient considérablement, allant de simples services de blackholing à des ACL de base ou à la limitation de débit. Certains fournisseurs sont incapables de gérer les attaques visant les protocoles ou la couche applicative.

Bien que certains FAI ou fournisseurs cloud puissent proposer des services d’atténuation des DDoS plus avancés, de la couche L3 à la couche L7, les temps de réponse à une attaque ont tendance à être longs. En outre, les utilisateurs du cloud peuvent avoir besoin de services supplémentaires, tels que des pare-feu cloud, des équilibreurs de charge et davantage d’instances, ce qui peut accroître considérablement les coûts.

De plus, l’externalisation de la protection DDoS peut donner aux responsables informatiques un faux sentiment de sécurité. Ils peuvent supposer que leur fournisseur de services s’occupe de tout, alors que celui-ci ne propose peut-être qu’une protection de base. Dans ce cas, les organisations peuvent être vulnérables à des attaques plus sophistiquées et s’exposer à des dommages importants. Il est donc essentiel que les responsables informatiques comprennent les capacités de leurs fournisseurs de services et s’assurent que des mesures appropriées sont en place pour protéger leur infrastructure contre les attaques DDoS.

À lire aussi : Cloudflare bloque une attaque DDoS record alors que les menaces se multiplient

À quoi ressemble une bonne stratégie DDoS

Lorsqu’elles élaborent leurs plans d’action en matière de cybersécurité, les organisations doivent impérativement y inclure une stratégie de lutte contre les attaques DDoS. Une bonne préparation contre les attaques DDoS repose sur une approche multicouche, qui comprend des mesures techniques et organisationnelles.

Bien que les pare-feu de nouvelle génération (NGFW) puissent fournir un certain niveau de protection contre les DDoS, ils ne sont pas adaptés aux attaques DDoS à grande échelle ou sophistiquées en raison de leur capacité limitée. Les solutions sur site comme les pare-feu sont vulnérables aux attaques par épuisement de l’état, ne peuvent pas protéger les applications hébergées dans le cloud et créent des goulots d’étranglement lors des attaques de grande ampleur.

Advertisement

Une approche efficace de la protection contre les DDoS consiste à intégrer à son plan d’action une solution automatisée reposant sur l’IA. Les solutions automatisées peuvent réagir rapidement, sans risque d’erreur humaine, et sont toujours à jour avec les dernières informations sur les menaces.

Par ailleurs, une solution hybride combinant une protection DDoS sur site et dans le cloud peut renforcer la protection. En filtrant le trafic en temps réel, elle maximise les avantages des solutions sur site et cloud, offrant une meilleure protection contre les attaques DDoS. Les applications de protection DDoS sur site atténuent les attaques localement jusqu’à ce qu’elles atteignent un seuil prédéfini. Une fois ce seuil atteint, la solution de protection DDoS cloud se déclenche et filtre le trafic malveillant en temps réel, afin que seul le trafic légitime atteigne l’entreprise.

En combinant une solution sur site et une solution cloud, les entreprises peuvent maximiser les avantages de ces deux stratégies de sécurité informatique et bénéficier d’une meilleure protection contre les attaques DDoS qu’avec une solution sur site ou cloud seule.

En mettant en œuvre une stratégie DDoS complète, les organisations peuvent réduire au minimum l’impact des attaques et garantir que leurs systèmes restent sécurisés et disponibles, même face à une campagne DDoS sophistiquée et ciblée. Si votre organisation dépend d’actifs exposés sur le Web, vous ne pouvez pas vous permettre de vous passer d’une stratégie DDoS.

En savoir plus sur les DDoS :

Jag Bains

Jag Bains, Vice President of Solution Engineering at Link11, has been working for Internet Service Provider companies for more than 25 years. As CTO of DOSArrest Internet Security, he was responsible for defining next-generation products and services, including the integration of website monitoring services to create the first fully managed DDoS protection service in the industry. As Director of Network Operations PEER1 at Network/HOSTING, he was responsible for the architecture, operations, monitoring and maintenance of the PEER1 FastFiber Network, including the international backbone to data center networks and customer firewalls and load balancers. He holds a B.Sc. in Health Information Science from the University of Victoria.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.