# Qu'est-ce que la mitigation des attaques DDoS ?

> La mitigation des attaques DDoS est la combinaison d'architecture, de services, de contrôles et de procédures de réponse utilisée pour maintenir un service en ligne disponible pendant une attaque par déni de service distribué.

- URL canonique: https://yellowcube.eu/fr/glossary/distributed-denial-of-service-mitigation/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle vise à distinguer ou contraindre le trafic nuisible, absorber la demande, préserver la capacité critique et rétablir un fonctionnement normal. Parce que les attaques DDoS peuvent cibler la bande passante, les protocoles réseau ou les ressources applicatives, aucun dispositif de filtrage unique ne traite tous les cas.

Une mitigation efficace se prépare avant une attaque. Les organisations ont besoin de références de service, de contacts chez les fournisseurs en amont, d'un DNS et d'un routage protégés, de procédures de déviation du trafic testées, d'une capacité adaptée à la menace et d'un chemin de décision clair pour activer un support externe.

### Points clés

- **Distribution et absorption:** Anycast, livraison de contenu, mise en cache, régions redondantes et capacité correctement conçue peuvent réduire la concentration sur un seul chemin de service.
- **Placement du filtrage:** Les fournisseurs en amont et les services de nettoyage peuvent écarter le trafic d'attaque avant qu'il ne sature la connexion Internet de la victime ; les contrôles locaux peuvent traiter les attaques qui atteignent l'application ou la périphérie du réseau.
- **Protection des ressources:** Contrôles de débit, protections de connexion, validation des requêtes, files et règles propres à l'application peuvent empêcher l'épuisement des opérations coûteuses.
- **Test du plan:** Tester détection, escalade, déviation du trafic, réponse du fournisseur, services de repli, communications et retour sûr au routage normal.
- **Limite importante:** Une protection « illimitée » ou automatique n'est pas une garantie. Capacité du fournisseur, portée régionale, délai d'activation, faux positifs, trafic chiffré, dépendances applicatives et contrôles de coût affectent tous les résultats.

### Termes associés

[Attaque par déni de service distribué (DDoS)](<https://yellowcube.eu/fr/glossary/distributed-denial-of-service-attack/>) · [Cyberrésilience](<https://yellowcube.eu/fr/glossary/cyber-resilience/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Sécurité du système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system-security/>)

### Sources

[CISA : Understanding and Responding to DDoS Attacks](https://www.cisa.gov/sites/default/files/2024-03/understanding-and-responding-to-distributed-denial-of-service-attacks_508c.pdf) · [CISA : Volumetric DDoS Mitigation Guidance](https://www.cisa.gov/sites/default/files/2023-09/TLP%20CLEAR%20-DDOS%20Mitigations%20Guidance_508c.pdf) · [BCP 38 / RFC 2827 : Network Ingress Filtering](https://www.rfc-editor.org/info/rfc2827/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

