Déni de service

Une attaque par déni de service vise à rendre indisponible un ou plusieurs systèmes informatiques. Elle cible généralement les serveurs web, mais peut également être utilisée contre des serveurs de messagerie, des serveurs de noms et tout autre type de système informatique.

Les attaques par déni de service (DoS) peuvent être lancées depuis une seule machine, mais elles utilisent généralement plusieurs ordinateurs pour mener l'attaque. Comme la plupart des serveurs disposent de pare-feu et d'autres logiciels de sécurité, il est facile de bloquer des systèmes individuels. C'est pourquoi les attaques par déni de service distribué (DDoS) sont souvent utilisées pour coordonner plusieurs systèmes lors d'une attaque simultanée.

Une attaque par déni de service distribué demande à tous les systèmes coordonnés d'envoyer simultanément un flux de requêtes à un serveur spécifique. Ces requêtes peuvent être un simple ping ou une série plus complexe de paquets. Si le serveur ne peut pas répondre au grand nombre de requêtes simultanées, les requêtes entrantes finiront par être mises en file d'attente. Cette accumulation de requêtes peut entraîner un temps de réponse lent, voire l'absence totale de réponse. Lorsque le serveur est incapable de répondre aux requêtes légitimes, l'attaque par déni de service a réussi.

Les attaques DoS sont une méthode courante utilisée par les pirates informatiques pour attaquer des sites web. Comme inonder un serveur de requêtes ne nécessite aucune authentification, même un serveur hautement sécurisé est vulnérable. Toutefois, un seul système n'est généralement pas capable de mener une attaque DoS réussie. Un pirate peut donc créer un réseau de zombies pour contrôler plusieurs ordinateurs à la fois. Un réseau de zombies peut être utilisé pour mener une attaque DDoS, bien plus efficace qu'une attaque provenant d'un seul ordinateur.

Les attaques par déni de service peuvent être problématiques, en particulier lorsqu'elles rendent de grands sites web indisponibles pendant les périodes de forte fréquentation. Heureusement, des logiciels de sécurité ont été développés pour détecter les attaques DoS et en limiter l'efficacité. Même si de nombreux sites web connus, comme Google, Twitter et WordPress, ont déjà été la cible d'attaques par déni de service, ils ont pu mettre à jour leurs systèmes de sécurité et empêcher de nouvelles interruptions de service.

Mis à jour August 11, 2011 par Per C.

quizTestez vos connaissances

What kind of cyberattack targets a database used by a website or web app?

A
Phishing
0%
B
SQL Injection
0%
C
Denial-of-Service
0%
D
Cryptojacking
0%
Correct! Incorrect!     View the SQL Injection definition.
More Quizzes →

Le dictionnaire informatique Tech Terms

La définition de Déni de service sur cette page est une définition originale rédigée par les auteurs de TechTerms.com. Si vous souhaitez référencer cette page ou citer cette définition, veuillez utiliser la barre de citation verte directement sous la définition.

Notre objectif est d'expliquer la terminologie informatique de manière simple et accessible. Nous visons l'exactitude et la clarté dans chaque définition publiée. Si vous avez des commentaires ou souhaitez suggérer un nouveau terme technique, veuillez nous contacter.

La newsletter Tech Terms

Améliorez vos connaissances techniques avec notre newsletter quotidienne ou hebdomadaire ! Abonnez-vous dès aujourd'hui pour recevoir de nouveaux termes et des quiz dans votre boîte de réception.

Inscrivez-vous à la newsletter gratuite TechTerms

À quelle fréquence souhaitez-vous recevoir un e-mail ?

Vous pouvez vous désabonner ou modifier vos préférences à tout moment via les liens disponibles dans chaque e-mail. Des questions ? Veuillez nous contacter.

Remarque : La newsletter est envoyée en anglais.