# Qu'est-ce qu'une attaque par déni de service distribué (DDoS) ?

> Une attaque par déni de service distribué (distributed denial-of-service, DDoS) utilise de nombreux systèmes ou sources de trafic pour rendre un service indisponible ou gravement dégradé.

- URL canonique: https://yellowcube.eu/fr/glossary/distributed-denial-of-service-attack/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'attaque peut consommer la capacité Internet, épuiser l'état du réseau ou des protocoles, submerger les ressources applicatives ou déclencher un traitement en aval coûteux.

Le trafic peut venir d'appareils compromis, d'infrastructure louée ou de services de réflexion et d'amplification qui envoient de grandes réponses vers une adresse de victime falsifiée. Tout incident de disponibilité n'est pas une DDoS : erreurs de configuration, dépendances défaillantes, afflux soudains de visiteurs et défauts de capacité peuvent produire des symptômes similaires et exiger une action différente.

L'amplification est ce qui rend des ressources d'attaquant modestes dangereuses : de petites requêtes falsifiées vers des répondeurs DNS, NTP ou autres ouverts renvoient des réponses bien plus grandes à la victime, multipliant la bande passante de l'attaquant. La mitigation se fait donc en couches — nettoyage en amont ou dans le cloud pour les floods volumétriques, limitation de débit et gestion d'état pour l'épuisement de protocole, et filtrage au niveau applicatif pour les requêtes coûteuses — car aucun contrôle unique ne traite les trois vecteurs.

### Points clés

- **Attaques volumétriques:** Saturer la bande passante disponible avec de très grands volumes de trafic.
- **Attaques de protocole:** Épuiser les tables de connexion, les appliances réseau ou la capacité de traitement des protocoles.
- **Attaques applicatives:** Envoyer des requêtes conçues pour consommer des ressources applicatives ou backend coûteuses.
- **Réduction du risque:** Utiliser la coordination en amont, la livraison distribuée, l'anycast, les contrôles de débit, une architecture résiliente, la supervision et des procédures de réponse répétées.
- **Limite importante:** Le filtrage sur site ne peut restaurer une liaison Internet déjà saturée ; la mitigation doit souvent avoir lieu en amont.

### Termes associés

[Botnet](<https://yellowcube.eu/fr/glossary/botnet/>) · [Sécurité du système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system-security/>) · [Cyberrésilience](<https://yellowcube.eu/fr/glossary/cyber-resilience/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>)

### Sources

[CISA : Understanding and Responding to DDoS Attacks](https://www.cisa.gov/sites/default/files/2024-03/understanding-and-responding-to-distributed-denial-of-service-attacks_508c.pdf) · [Glossaire NIST : Distributed Denial of Service](https://csrc.nist.gov/glossary/term/distributed_denial_of_service)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

