Lorsqu'un serveur voit soudain son trafic exploser, son CPU saturer et son site devenir injoignable, il subit peut-être une attaque CC ou DDoS. Gardez votre calme et suivez les étapes.
Identifier le type
- DDoS : un trafic massif sature la bande passante et paralyse la couche réseau ;
- CC : de nombreuses requêtes en apparence normales frappent la couche applicative et épuisent le CPU et les connexions.
Mesures d'urgence
- Examinez les connexions et l'origine du trafic : netstat et journaux d'accès pour repérer les IP anormales ;
- Bloquez temporairement les IP ou régions suspectes (iptables ou pare-feu) ;
- Contre une attaque CC : activez la limitation de débit, un CAPTCHA, des règles WAF, et mettez le contenu statique en cache ;
- Placez le site derrière un CDN protecteur et masquez l'IP d'origine.
Protection à plus long terme
- N'exposez jamais directement l'IP d'origine : ajoutez une couche CDN ou anti-DDoS ;
- Configurez le pare-feu avec rigueur et réduisez au minimum les ports ouverts ;
- Surveillez le trafic et déclenchez des alertes tôt.
Nous contacter
En cas d'attaque de grande ampleur, contactez immédiatement le support 00Shark @aliyun370 ; nous vous aiderons à évaluer la situation et à choisir une protection.