Lorsqu'un serveur voit soudain son trafic exploser, son CPU saturer et son site devenir injoignable, il subit peut-être une attaque CC ou DDoS. Gardez votre calme et suivez les étapes.

Identifier le type

  • DDoS : un trafic massif sature la bande passante et paralyse la couche réseau ;
  • CC : de nombreuses requêtes en apparence normales frappent la couche applicative et épuisent le CPU et les connexions.

Mesures d'urgence

  • Examinez les connexions et l'origine du trafic : netstat et journaux d'accès pour repérer les IP anormales ;
  • Bloquez temporairement les IP ou régions suspectes (iptables ou pare-feu) ;
  • Contre une attaque CC : activez la limitation de débit, un CAPTCHA, des règles WAF, et mettez le contenu statique en cache ;
  • Placez le site derrière un CDN protecteur et masquez l'IP d'origine.

Protection à plus long terme

  • N'exposez jamais directement l'IP d'origine : ajoutez une couche CDN ou anti-DDoS ;
  • Configurez le pare-feu avec rigueur et réduisez au minimum les ports ouverts ;
  • Surveillez le trafic et déclenchez des alertes tôt.

Nous contacter

En cas d'attaque de grande ampleur, contactez immédiatement le support 00Shark @aliyun370 ; nous vous aiderons à évaluer la situation et à choisir une protection.