tonformateur
Cybersécurité

Comprendre les attaques par déni de service

📅 Publié le 05/02/2026·tonformateur
← Toutes les ressources

Les attaques par déni de service (DoS) et déni de service distribué (DDoS) visent à rendre un service indisponible en l'épuisant. Comprendre leurs mécanismes est essentiel pour concevoir des défenses adaptées.

Points clés

Sommaire
  1. Les grandes familles d'attaques
  2. Détecter et mesurer
  3. Se défendre et atténuer
  4. En pratique
  5. Questions fréquentes
  6. Pour aller plus loin

Les grandes familles d'attaques

Distinguez les attaques volumétriques (saturation de bande passante, amplification DNS/NTP), les attaques protocolaires (SYN flood épuisant la table d'états) et les attaques applicatives (Slowloris, HTTP flood ciblant la couche 7). Montrez que chaque famille frappe une ressource différente : bande passante, état réseau ou ressources serveur. Expliquez l'effet de l'amplification, où une petite requête génère une grosse réponse. Le DDoS ajoute la distribution via un botnet pour multiplier la puissance.

Détecter et mesurer

Présentez la détection par analyse de trafic : pics anormaux, déséquilibre du ratio SYN/ACK, explosion des requêtes vers une URL. Montrez l'usage de NetFlow, de Suricata ou de simples graphes de bande passante pour repérer l'attaque. Reliez à la distinction entre pic légitime et attaque. La rapidité de détection conditionne la capacité à réagir.

Se défendre et atténuer

Détaillez les contre-mesures : rate limiting, filtrage en amont, SYN cookies contre le SYN flood, et services anti-DDoS en cloud (scrubbing centers) pour absorber le volume. Montrez l'importance d'un plan de réponse et de contacts hébergeur/FAI préétablis. Insistez sur le cadre légal : conduire un DDoS est un délit, même à titre de test, sans autorisation écrite. Tout test se fait en lab isolé contre ses propres machines.

En pratique

Scénario. En lab isolé et entièrement déconnecté d'Internet, montez un petit serveur web cible et faites générer du SYN flood ou un HTTP flood avec hping3 ou un outil pédagogique contre cette seule machine. Les apprenants observent dans Wireshark et sur le serveur la montée en charge et la chute du service, puis activent une contre-mesure (SYN cookies, rate limiting) et constatent l'effet. Vous insistez à chaque étape sur l'interdiction absolue de viser une cible externe. L'objectif est de comprendre le mécanisme, pas d'acquérir une capacité de nuisance.

Questions fréquentes

Un pare-feu suffit-il contre un DDoS ?

Non pour les attaques volumétriques, qui saturent le lien avant même le pare-feu. Il faut un filtrage en amont, chez l'hébergeur ou via un service anti-DDoS.

Tester un DDoS contre son propre site est-il légal ?

Uniquement sur une infrastructure que l'on possède et avec autorisation, idéalement en lab isolé. Viser un service tiers, même brièvement, constitue une infraction pénale.

Pour aller plus loin

Pour approfondir : Aborder la cryptographie sans formules · Aborder la securite des conteneurs. Et le reste de nos ressources pour les écoles, OF et formateurs.

Tags#Cybersécurité#DDoS#Réseau

Besoin d'un formateur expert ou envie de transmettre ?

tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.

Voir les cours à pourvoir Explorer l'annuaire d'outils →