SlideShare una empresa de Scribd logo
1 de 7
Descargar para leer sin conexión
les attaques
	 en déni de
service
le temps
	d’un
café
les attaques en déni de service le temps d’un café
Les attaques en déni de service sont à mettre dans la catégorie
des « enfants mal connus » de la sécurité. Pour certains, il s’agit
d’une menace contre laquelle leur firewall ne sera d’aucune aide.
Pour d’autres, elles sont un moyen particulièrement pratique
pour bloquer un site Internet. Enfin, d’autres diront qu’il n’y a
rien de neuf sous le soleil : les attaques en déni de service sont
aussi vieilles qu’Internet et elles doivent être prises en compte en
amont au même titre que doit l’être un risque d’infection virale.
Et bien tous sont dans le vrai. Lancer une attaque en déni de
service est techniquement simple et s’en protéger peut relever
du challenge. La règle est d’anticiper et de ne pas attendre le
“jour où cela arrivera”. Le présent blogbook concentre quelques
articles ayant un but commun : mieux comprendre ce que sont
ces attaques en déni de service et de quelle façon il est possible
de s’en protéger.
Jean-François Audenard
édito
2
sommaire
lancer une attaque en déni de service pour $200
attaques en DDoS : nouveau service disponible
lutte contre les attaques en DDoS :
retour d’expérience (partie 1)
lutte contre les attaques en DDoS :
retour d’expérience (partie 2)
3 les attaques en déni de service le temps d’un café
l’article en ligne
http://oran.ge/Ue0J8
4
lancer une attaque en déni de service pour $200
les attaques en déni de service le temps d’un café
lancer une attaque
en déni de service
pour $200
par Jean-François Audenard
J’ai déjà eu l’occasion d’écrire sur le sujet : le lancement
d’une attaque en déni de service distribué (DDoS) visant à
rendre indisponible un site Internet (ou toute une plateforme
d’hébergement de sites) est à la portée de toute personne assez
motivée.
Et ça ne coûte vraiment pas cher : pour $200 selon l’article sur
le blog de Damballa, société spécialisée dans la détection et les
services de lutte contre les botnets, il est possible de louer un
réseau de 80 000 à 120 000 machines zombies pour une durée
de 24h. Selon les chiffres indiqués (vraisemblables) vous pouvez
lancer des attaques entre 10Gbps et 100Gbps : de quoi poser
beaucoup de problèmes.
Si vous n’êtes pas convaincu, pas de soucis : il y a la possibilité
de tester le service pendant 3 minutes pour commencer à vous
sentir tout-puissant... trop fort ! :-(
5
attaques en DDoS : nouveau service disponible
les attaques en déni de service le temps d’un café
attaques en DDoS :
nouveau service
disponible
par Jean-François Audenard
Parmi l’éventail des attaques contre lesquelles un professionnel
de la sécurité doit se protéger, les attaques de type DDoS sont
assez particulières car elles ont comme caractéristique qu’il est
peu aisé de tester le bon fonctionnement d’un mécanisme de
réponse.
En effet, lors d’une attaque en DDoS, l’attaquant envoie de
façon synchronisée un très grand nombre de paquets afin de
surcharger les serveurs ou l’accès réseau de la cible. Outre
la capacité de générer des attaques d’un débit suffisamment
important (ce qui reste relativement faisable à des fin de test),
il est particulièrement difficile de générer ce trafic de façon
distribuée depuis plusieurs milliers de sources.
comment prévenir ces attaques ?
Lors de la mise en place de systèmes de mitigation d’attaques
en DDoS, être capable de tester “in-vivo” le système peut être
important, afin d’éviter toute déconvenue lorsqu’une attaque
bien réelle surviendra.
Le service “Blitz Distributed Testing Service” permet de répondre
à ce cahier des charges. Il est ainsi à priori possible d’acheter
des “fenêtres de tir” pendant lesquelles on peut lancer des
attaques en DDoS depuis 5 000 à 10 000 sources différentes (ce
service devrait être utilisé par le gouvernement américain afin de
les attaques en déni de service le temps d’un café6
Le blog :
http://www.orange-business.com/fr/blogs/securite
téléchargez
le document
intégral sur
http://oran.ge/11UvtHAgratuit
Orange,sociétéanonyme(SA)aucapitalde10595541532euros,78rueOlivierdeSerres–75015Paris–380129866RCSParis

Más contenido relacionado

Más de Orange Business Services

Digitally transforming the Asia Pacific building construction industry
Digitally transforming the Asia Pacific building construction industryDigitally transforming the Asia Pacific building construction industry
Digitally transforming the Asia Pacific building construction industryOrange Business Services
 
SDN/NFV: Create a network that’s ahead of your business
SDN/NFV: Create a network that’s ahead of your businessSDN/NFV: Create a network that’s ahead of your business
SDN/NFV: Create a network that’s ahead of your businessOrange Business Services
 
World café restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
World café   restitution atelier le manager digital 3.0 villageby-ca_12_07_2016World café   restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
World café restitution atelier le manager digital 3.0 villageby-ca_12_07_2016Orange Business Services
 
World café people and digital supports ppt interventions plénières villageby_...
World café people and digital supports ppt interventions plénières villageby_...World café people and digital supports ppt interventions plénières villageby_...
World café people and digital supports ppt interventions plénières villageby_...Orange Business Services
 
Skype Entreprise, tremplin de la transformation digitale ?
Skype Entreprise, tremplin de la transformation digitale ?Skype Entreprise, tremplin de la transformation digitale ?
Skype Entreprise, tremplin de la transformation digitale ?Orange Business Services
 
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSEOrange Business Services
 
Internet des Objets et Big data pour les assurances : la révolution est en ma...
Internet des Objets et Big data pour les assurances : la révolution est en ma...Internet des Objets et Big data pour les assurances : la révolution est en ma...
Internet des Objets et Big data pour les assurances : la révolution est en ma...Orange Business Services
 
Digitally transforming transport and logistics
Digitally transforming transport and logisticsDigitally transforming transport and logistics
Digitally transforming transport and logisticsOrange Business Services
 
Smart cities - leading the way towards Digital India
Smart cities - leading the way towards Digital IndiaSmart cities - leading the way towards Digital India
Smart cities - leading the way towards Digital IndiaOrange Business Services
 
Digging deep - the digital transformation of mining
Digging deep - the digital transformation of miningDigging deep - the digital transformation of mining
Digging deep - the digital transformation of miningOrange Business Services
 
Retail therapy - the digital transformation of shopping
Retail therapy - the digital transformation of shoppingRetail therapy - the digital transformation of shopping
Retail therapy - the digital transformation of shoppingOrange Business Services
 
[infographie] Comment optimiser la gestion des déchets ?
[infographie] Comment optimiser la gestion des déchets ?[infographie] Comment optimiser la gestion des déchets ?
[infographie] Comment optimiser la gestion des déchets ?Orange Business Services
 
[infographie] une connectivité flexible grâce au réseau hybride
[infographie] une connectivité flexible grâce au réseau hybride[infographie] une connectivité flexible grâce au réseau hybride
[infographie] une connectivité flexible grâce au réseau hybrideOrange Business Services
 
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments [whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments Orange Business Services
 
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays Orange Business Services
 
[Infographie] Etat des lieux et tendances du cloud
[Infographie] Etat des lieux et tendances du cloud [Infographie] Etat des lieux et tendances du cloud
[Infographie] Etat des lieux et tendances du cloud Orange Business Services
 
les tendances du marché de la collaboration #CollabUEE
les tendances du marché de la collaboration #CollabUEEles tendances du marché de la collaboration #CollabUEE
les tendances du marché de la collaboration #CollabUEEOrange Business Services
 

Más de Orange Business Services (20)

Digitally transforming the Asia Pacific building construction industry
Digitally transforming the Asia Pacific building construction industryDigitally transforming the Asia Pacific building construction industry
Digitally transforming the Asia Pacific building construction industry
 
SDN/NFV: Create a network that’s ahead of your business
SDN/NFV: Create a network that’s ahead of your businessSDN/NFV: Create a network that’s ahead of your business
SDN/NFV: Create a network that’s ahead of your business
 
World café restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
World café   restitution atelier le manager digital 3.0 villageby-ca_12_07_2016World café   restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
World café restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
 
World café people and digital supports ppt interventions plénières villageby_...
World café people and digital supports ppt interventions plénières villageby_...World café people and digital supports ppt interventions plénières villageby_...
World café people and digital supports ppt interventions plénières villageby_...
 
Orange Data Centre and Cloud
Orange Data Centre and CloudOrange Data Centre and Cloud
Orange Data Centre and Cloud
 
Skype Entreprise, tremplin de la transformation digitale ?
Skype Entreprise, tremplin de la transformation digitale ?Skype Entreprise, tremplin de la transformation digitale ?
Skype Entreprise, tremplin de la transformation digitale ?
 
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
 
Internet des Objets et Big data pour les assurances : la révolution est en ma...
Internet des Objets et Big data pour les assurances : la révolution est en ma...Internet des Objets et Big data pour les assurances : la révolution est en ma...
Internet des Objets et Big data pour les assurances : la révolution est en ma...
 
Digitally transforming transport and logistics
Digitally transforming transport and logisticsDigitally transforming transport and logistics
Digitally transforming transport and logistics
 
Smart cities - leading the way towards Digital India
Smart cities - leading the way towards Digital IndiaSmart cities - leading the way towards Digital India
Smart cities - leading the way towards Digital India
 
Digging deep - the digital transformation of mining
Digging deep - the digital transformation of miningDigging deep - the digital transformation of mining
Digging deep - the digital transformation of mining
 
Retail therapy - the digital transformation of shopping
Retail therapy - the digital transformation of shoppingRetail therapy - the digital transformation of shopping
Retail therapy - the digital transformation of shopping
 
[White Paper] Are containers the future ?
[White Paper] Are containers the future ?[White Paper] Are containers the future ?
[White Paper] Are containers the future ?
 
[infographie] Comment optimiser la gestion des déchets ?
[infographie] Comment optimiser la gestion des déchets ?[infographie] Comment optimiser la gestion des déchets ?
[infographie] Comment optimiser la gestion des déchets ?
 
[infographie] une connectivité flexible grâce au réseau hybride
[infographie] une connectivité flexible grâce au réseau hybride[infographie] une connectivité flexible grâce au réseau hybride
[infographie] une connectivité flexible grâce au réseau hybride
 
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments [whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
 
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
 
[Infographie] Etat des lieux et tendances du cloud
[Infographie] Etat des lieux et tendances du cloud [Infographie] Etat des lieux et tendances du cloud
[Infographie] Etat des lieux et tendances du cloud
 
les tendances du marché de la collaboration #CollabUEE
les tendances du marché de la collaboration #CollabUEEles tendances du marché de la collaboration #CollabUEE
les tendances du marché de la collaboration #CollabUEE
 
Smart city ville intelligente
Smart city ville intelligenteSmart city ville intelligente
Smart city ville intelligente
 

[FR] les attaques en déni de service le temps d'un café preview

  • 1. les attaques en déni de service le temps d’un café
  • 2. les attaques en déni de service le temps d’un café Les attaques en déni de service sont à mettre dans la catégorie des « enfants mal connus » de la sécurité. Pour certains, il s’agit d’une menace contre laquelle leur firewall ne sera d’aucune aide. Pour d’autres, elles sont un moyen particulièrement pratique pour bloquer un site Internet. Enfin, d’autres diront qu’il n’y a rien de neuf sous le soleil : les attaques en déni de service sont aussi vieilles qu’Internet et elles doivent être prises en compte en amont au même titre que doit l’être un risque d’infection virale. Et bien tous sont dans le vrai. Lancer une attaque en déni de service est techniquement simple et s’en protéger peut relever du challenge. La règle est d’anticiper et de ne pas attendre le “jour où cela arrivera”. Le présent blogbook concentre quelques articles ayant un but commun : mieux comprendre ce que sont ces attaques en déni de service et de quelle façon il est possible de s’en protéger. Jean-François Audenard édito 2
  • 3. sommaire lancer une attaque en déni de service pour $200 attaques en DDoS : nouveau service disponible lutte contre les attaques en DDoS : retour d’expérience (partie 1) lutte contre les attaques en DDoS : retour d’expérience (partie 2) 3 les attaques en déni de service le temps d’un café
  • 4. l’article en ligne http://oran.ge/Ue0J8 4 lancer une attaque en déni de service pour $200 les attaques en déni de service le temps d’un café lancer une attaque en déni de service pour $200 par Jean-François Audenard J’ai déjà eu l’occasion d’écrire sur le sujet : le lancement d’une attaque en déni de service distribué (DDoS) visant à rendre indisponible un site Internet (ou toute une plateforme d’hébergement de sites) est à la portée de toute personne assez motivée. Et ça ne coûte vraiment pas cher : pour $200 selon l’article sur le blog de Damballa, société spécialisée dans la détection et les services de lutte contre les botnets, il est possible de louer un réseau de 80 000 à 120 000 machines zombies pour une durée de 24h. Selon les chiffres indiqués (vraisemblables) vous pouvez lancer des attaques entre 10Gbps et 100Gbps : de quoi poser beaucoup de problèmes. Si vous n’êtes pas convaincu, pas de soucis : il y a la possibilité de tester le service pendant 3 minutes pour commencer à vous sentir tout-puissant... trop fort ! :-(
  • 5. 5 attaques en DDoS : nouveau service disponible les attaques en déni de service le temps d’un café attaques en DDoS : nouveau service disponible par Jean-François Audenard Parmi l’éventail des attaques contre lesquelles un professionnel de la sécurité doit se protéger, les attaques de type DDoS sont assez particulières car elles ont comme caractéristique qu’il est peu aisé de tester le bon fonctionnement d’un mécanisme de réponse. En effet, lors d’une attaque en DDoS, l’attaquant envoie de façon synchronisée un très grand nombre de paquets afin de surcharger les serveurs ou l’accès réseau de la cible. Outre la capacité de générer des attaques d’un débit suffisamment important (ce qui reste relativement faisable à des fin de test), il est particulièrement difficile de générer ce trafic de façon distribuée depuis plusieurs milliers de sources. comment prévenir ces attaques ? Lors de la mise en place de systèmes de mitigation d’attaques en DDoS, être capable de tester “in-vivo” le système peut être important, afin d’éviter toute déconvenue lorsqu’une attaque bien réelle surviendra. Le service “Blitz Distributed Testing Service” permet de répondre à ce cahier des charges. Il est ainsi à priori possible d’acheter des “fenêtres de tir” pendant lesquelles on peut lancer des attaques en DDoS depuis 5 000 à 10 000 sources différentes (ce service devrait être utilisé par le gouvernement américain afin de
  • 6. les attaques en déni de service le temps d’un café6 Le blog : http://www.orange-business.com/fr/blogs/securite téléchargez le document intégral sur http://oran.ge/11UvtHAgratuit