Déni de service
Une attaque par déni de service vise à rendre indisponible un ou plusieurs systèmes informatiques. Elle cible généralement les serveurs web, mais peut également être utilisée contre des serveurs de messagerie, des serveurs de noms et tout autre type de système informatique.
Les attaques par déni de service (DoS) peuvent être lancées depuis une seule machine, mais elles utilisent généralement plusieurs ordinateurs pour mener l'attaque. Comme la plupart des serveurs disposent de pare-feu et d'autres logiciels de sécurité, il est facile de bloquer des systèmes individuels. C'est pourquoi les attaques par déni de service distribué (DDoS) sont souvent utilisées pour coordonner plusieurs systèmes lors d'une attaque simultanée.
Une attaque par déni de service distribué demande à tous les systèmes coordonnés d'envoyer simultanément un flux de requêtes à un serveur spécifique. Ces requêtes peuvent être un simple ping ou une série plus complexe de paquets. Si le serveur ne peut pas répondre au grand nombre de requêtes simultanées, les requêtes entrantes finiront par être mises en file d'attente. Cette accumulation de requêtes peut entraîner un temps de réponse lent, voire l'absence totale de réponse. Lorsque le serveur est incapable de répondre aux requêtes légitimes, l'attaque par déni de service a réussi.
Les attaques DoS sont une méthode courante utilisée par les pirates informatiques pour attaquer des sites web. Comme inonder un serveur de requêtes ne nécessite aucune authentification, même un serveur hautement sécurisé est vulnérable. Toutefois, un seul système n'est généralement pas capable de mener une attaque DoS réussie. Un pirate peut donc créer un réseau de zombies pour contrôler plusieurs ordinateurs à la fois. Un réseau de zombies peut être utilisé pour mener une attaque DDoS, bien plus efficace qu'une attaque provenant d'un seul ordinateur.
Les attaques par déni de service peuvent être problématiques, en particulier lorsqu'elles rendent de grands sites web indisponibles pendant les périodes de forte fréquentation. Heureusement, des logiciels de sécurité ont été développés pour détecter les attaques DoS et en limiter l'efficacité. Même si de nombreux sites web connus, comme Google, Twitter et WordPress, ont déjà été la cible d'attaques par déni de service, ils ont pu mettre à jour leurs systèmes de sécurité et empêcher de nouvelles interruptions de service.
Testez vos connaissances