FRFAM.COM >> Famille >> Technologie &Innovation >> Informatique

Attaque DDoS : qu'est-ce que c'est, comment elle fonctionne et met hors ligne sites web et jeux vidéo

Si vous êtes actif en ligne ces dernières années, vous avez sans doute entendu parler de services contraints à la déconnexion lors d'une attaque DDoS. Sans avertissement, votre site web ou jeu vidéo préféré disparaît, victime d'un "DDoSing".

Le terme DDoS est désormais courant sur Internet. Si vous ignorez encore ce qu'est une attaque DDoS et comment elle peut paralyser un jeu vidéo ou un site, découvrez les explications détaillées ci-dessous.

Qu'est-ce qu'une attaque DDoS ?

DDoS signifie Distributed Denial of Service (déni de service distribué). Il s'agit d'une cyberattaque qui submerge un service de requêtes excessives, le forçant à se déconnecter.

Lorsqu'un site web ou un jeu vidéo est "supprimé" par des pirates, il s'agit souvent d'une attaque DDoS. Les assaillants ciblent un serveur spécifique et l'inondent de demandes de données. Ce flot massif surcharge l'infrastructure, entraînant une indisponibilité totale.

On parle parfois simplement de "DDoSing".

Comment fonctionne une attaque DDoS ?

Les attaques DDoS n'impliquent pas forcément de gros fichiers à télécharger. Au contraire, des milliers de machines envoient simultanément de petites requêtes. Bien que modestes individuellement, leur volume cumulé est dévastateur.

Qui contrôle ces milliers d'appareils ? La plupart des attaques proviennent de botnets, réseaux d'ordinateurs compromis sous le contrôle d'un attaquant. Ce dernier redirige leur puissance vers la cible, bloquant tout accès légitime.

Ce trafic massif empêche les utilisateurs réguliers d'accéder au service, d'où le "déni de service". Sa distribution sur de multiples sources le rend particulièrement efficace.

À tout moment, des attaques DDoS sévissent dans le monde. Les plus médiatisées touchent les grands services ; consultez la carte des attaques numériques pour une vue en temps réel.

Attaque DDoS : qu est-ce que c est, comment elle fonctionne et met hors ligne sites web et jeux vidéo

Comme pour toute cybermenace, plusieurs variantes existent. DDoS est un terme générique couvrant divers types d'attaques.

Attaque de couche application

Ces attaques visent les requêtes web (HTTP), en envoyant un volume massif de demandes simultanées. Par exemple, des milliers de téléchargements répétés ralentissent le serveur.

Difficiles à détecter car similaires au trafic légitime, elles perturbent surtout le trafic HTTP. Le HTTP Flood est courant : imaginez des milliers de navigateurs actualisant une page en même temps.

Attaque de protocole

Ces attaques ciblent l'infrastructure réseau, comme pare-feu ou équilibreurs de charge. Exemple : le SYN Flood.

Une connexion TCP suit trois étapes : SYN (demande), SYN-ACK (réponse), ACK (confirmation). Le SYN Flood envoie des paquets SYN falsifiés depuis des IP spoofées. Le serveur attend une réponse inexistante, saturant ses ressources.

Attaque volumétrique

Elles inondent la bande passante par un volume massif de trafic, souvent amplifié. L'amplification DNS est typique : l'attaquant spoofe l'IP de la victime dans des requêtes DNS, multipliant les réponses vers la cible.

Pourquoi lancer une attaque DDoS ?

Les motifs varient : perturbation, activisme ou diversion.

  • Interruption de service : Bloquer l'accès aux utilisateurs, au profit d'un concurrent par exemple.
  • Hacktivisme et politique : Groupes comme Anonymous ciblent entreprises ou gouvernements pour protester ou causer des pertes financières.
  • Couverture : Distraire les équipes de sécurité pendant une attaque plus grave.
  • Tests : Expérimentations qui dérapent.

Autres motifs existent, mais ces quatre sont courants.

Une attaque DDoS est-elle illégale ?

Oui. Aux États-Unis (Computer Fraud and Abuse Act), au Royaume-Uni (Computer Misuse Act) et au Canada (jusqu'à 10 ans de prison), elle est réprimée. La plupart des pays la considèrent comme un délit cyber.

DDoS as a Service (DDoSaaS)

Outre SaaS ou IaaS, existe le DDoSaaS sur le dark web. Pas besoin de botnet : payez un "stresseur" pour attaquer une cible.

Attaque DDoS : qu est-ce que c est, comment elle fonctionne et met hors ligne sites web et jeux vidéo

Ces services, vendus comme tests de résilience, sont souvent abusés faute de contrôles.

Exemples d'attaques DDoS

Selon le rapport Neustar 2020, les attaques >100 Gbit/s ont bondi de 250 % en 12 mois.

Attaque DDoS : qu est-ce que c est, comment elle fonctionne et met hors ligne sites web et jeux vidéo

Exemples marquants :

  1. Sept. 2016 : Mirai vs. Brian Krebs (620 Gbps), stoppé par Akamai.
  2. Sept. 2016 : Mirai vs. OVH (1 Tbps).
  3. Oct. 2016 : Dyn (1,2 Tbps), impactant Airbnb, Amazon, etc.
  4. Nov. 2016 : Mirai paralyse le Libéria.
  5. Mars 2018 : GitHub (1,35 Tbps).
  6. Mars 2018 : Arbor Networks enregistre 1,7 Tbps.
  7. Fév. 2020 : AWS (2,3 Tbps).

De nombreuses autres attaques ont suivi, avec une puissance croissante.

Les attaques DDoS ne vont pas s'arrêter

Tant qu'elles réussissent, elles resteront attractives pour les cybercriminels.

[]