{"id":25777,"date":"2019-04-15T05:46:12","date_gmt":"2019-04-15T04:46:12","guid":{"rendered":"https:\/\/kinsta.com\/?p=12082"},"modified":"2023-10-11T16:01:19","modified_gmt":"2023-10-11T15:01:19","slug":"attaque-ddos","status":"publish","type":"post","link":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/","title":{"rendered":"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)"},"content":{"rendered":"<p>Dans une de nos \u00e9tudes de cas, nous vous avions montr\u00e9 comment nous avons nettoy\u00e9 une <a href=\"https:\/\/kinsta.com\/fr\/blog\/negative-seo\/\" target=\"_blank\" rel=\"noopener noreferrer\">attaque Negative SEO<\/a> sur Kinsta. Aujourd&rsquo;hui, nous allons vous montrer quelques \u00e9tapes et le d\u00e9pannage que nous avons pris pour arr\u00eater une <a href=\"https:\/\/kinsta.com\/fr\/blog\/attaques-ddos\/\">attaque DDoS<\/a> sur un petit site eCommerce WordPress. Les attaques DDoS peuvent surgir de nulle part et les petits sites sont g\u00e9n\u00e9ralement encore plus vuln\u00e9rables, car ils ne sont pas pr\u00eats \u00e0 y faire face quand cela se produit.<\/p>\n<p>Laissez-nous vous poser cette question. Si votre site \u00e9tait attaqu\u00e9 demain, que feriez-vous ? Si vous n&rsquo;avez pas d&rsquo;id\u00e9es, vous devriez peut-\u00eatre mettre cet article dans vos favoris et le lire.<\/p>\n<h2>Qu&rsquo;est-ce qu&rsquo;une attaque DDoS ?<\/h2>\n<p><a href=\"https:\/\/en.wikipedia.org\/wiki\/Denial-of-service_attack\" target=\"_blank\" rel=\"noopener noreferrer\">DDoS<\/a> est l&rsquo;abr\u00e9viation de distributed denial of service. Le but principal d&rsquo;une attaque DDoS est simplement de submerger votre serveur web et de l&rsquo;endommager ou de l\u2019arr\u00eater. Une des choses frustrantes avec ce type d&rsquo;attaque est que l&rsquo;attaquant ne gagne g\u00e9n\u00e9ralement rien et que rien n&rsquo;est pirat\u00e9 (lire : <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-pirate\/\">WordPress Pirat\u00e9 : Que faire lorsque votre site est en difficult\u00e9 ?<\/a>).<\/p>\n<p>Le gros probl\u00e8me avec les attaques DDoS est la charge \u00e9crasante qui y est associ\u00e9e. Il est fort probable que vous verrez aussi votre bande passante atteindre des sommets incroyables, ce qui pourrait vous co\u00fbter des centaines, voire des milliers de dollars. Si vous \u00eates chez un h\u00e9bergeur moins cher ou mutualis\u00e9, cela peut facilement entra\u00eener la suspension de votre compte.<\/p>\n<p>Le 21 octobre 2016, la plus grande attaque DDoS (li\u00e9e aux DNS) de l&rsquo;histoire s&rsquo;est produite, faisant tomber de grandes entreprises telles que PayPal, Spotify, Twitter, Reddit, et eBay. Certains l&rsquo;ont m\u00eame appel\u00e9 le <a href=\"https:\/\/www.catchpoint.com\/blog\/dyn-dns-outage-2016\" target=\"_blank\" rel=\"noopener noreferrer\">DNS Doomsday<\/a> de l&rsquo;Internet. Alors que le Web continue de cro\u00eetre, il n&rsquo;est pas surprenant que les attaques DDoS augmentent \u00e0 un rythme alarmant. En fait, selon les donn\u00e9es fournies par <a href=\"http:\/\/blog.easydns.org\/2016\/10\/24\/the-dns-attack-what-it-means-who-did-it-and-how-to-deal\" target=\"_blank\" rel=\"noopener noreferrer\">easyDNS<\/a>, les attaques DDoS s&rsquo;aggravent avec le temps. Pour beaucoup de sites, ce n&rsquo;est peut-\u00eatre qu&rsquo;une question de temps avant que vous ne soyez touch\u00e9.<\/p>\n<figure style=\"width: 1686px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/attaques-ddos-fil-temps.png\" alt=\"Les attaques DDoS au fil du temps\" width=\"1686\" height=\"1203\"><figcaption class=\"wp-caption-text\">Les attaques DDoS au fil du temps<\/figcaption><\/figure>\n\n<p>Chez Kinsta, nous sommes g\u00e9n\u00e9ralement en mesure de repousser plus d&rsquo;attaques que des h\u00e9bergeurs moins chers, simplement gr\u00e2ce aux pr\u00e9cautions de s\u00e9curit\u00e9 suppl\u00e9mentaires que nous avons mises en place. Mais nous recommandons \u00e9galement d&rsquo;utiliser des entreprises qui disposent de grandes infrastructures et de logiciels con\u00e7us sp\u00e9cialement pour contrer les attaques DDoS.<\/p>\n<p>Nous serons toujours en faveur de laisser les experts faire ce qu&rsquo;ils font le mieux. <a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a> et <a href=\"https:\/\/sucuri.net\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a> sont deux que nous recommandons pour les utilisateurs de WordPress ou tout autre type de plateforme. Investir dans une protection DDoS d\u00e9cente peut vous faire \u00e9conomiser du temps, de l\u2019argent et de la frustration. <strong>Si votre site est h\u00e9berg\u00e9 chez Kinsta, vous n&rsquo;aurez pas besoin de passer par le processus de r\u00e9glage de Cloudflare ou Sucuri.<\/strong> Tous les sites h\u00e9berg\u00e9s chez Kinsta sont automatiquement prot\u00e9g\u00e9s par notre <a href=\"https:\/\/kinsta.com\/fr\/integration-cloudflare\/\">int\u00e9gration de Cloudflare<\/a>, qui comprend un pare-feu s\u00e9curis\u00e9 avec une protection DDoS gratuite.<\/p>\n<h2>Arr\u00eater une attaque DDoS sur un petit site de EDD<\/h2>\n<p>Dans cette \u00e9tude de cas, nous avions un petit site de commerce \u00e9lectronique WordPress qui utilisait <a href=\"https:\/\/kinsta.com\/fr\/blog\/easy-digital-downloads\/\" target=\"_blank\" rel=\"noopener noreferrer\">Easy Digital Downloads<\/a>. Le site ne g\u00e9n\u00e9rait g\u00e9n\u00e9ralement qu&rsquo;entre 30 et 40 Mo par jour de bande passante et quelques centaines de visiteurs par jour. En juin dernier, il a commenc\u00e9 \u00e0 <a href=\"https:\/\/kinsta.com\/fr\/integration-cloudflare\/\" target=\"_blank\" rel=\"noopener noreferrer\">utiliser beaucoup de bande passante de fa\u00e7on inattendue<\/a>, sans que <a href=\"https:\/\/kinsta.com\/fr\/blog\/comment-utliser-google-analytics\/\">Google Analytics<\/a> n&rsquo;affiche de trafic suppl\u00e9mentaire. Le site est instantan\u00e9ment pass\u00e9 \u00e0 15-19 Go de transfert de donn\u00e9es par jour ! C&rsquo;est une <strong>augmentation de 4 650 %<\/strong>. Ce n&rsquo;est pas bon. Et ce n&rsquo;est certainement pas seulement une petite augmentation du trafic des robots. Heureusement, le propri\u00e9taire a \u00e9t\u00e9 en mesure de le rep\u00e9rer rapidement dans Kinsta Analytics.<\/p>\n<figure style=\"width: 1641px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/haute-utilisation-bande-passante-wordpress.png\" alt=\"Haute utilisation de la bande passante sur le site WordPress\" width=\"1641\" height=\"885\"><figcaption class=\"wp-caption-text\">Haute utilisation de la bande passante sur le site WordPress<\/figcaption><\/figure>\n<p>Apr\u00e8s avoir vu l&rsquo;augmentation, il fallait v\u00e9rifier les logs du serveur pour enqu\u00eater sur ce qui se passait. Ce genre de choses peut facilement \u00e9chapper \u00e0 tout contr\u00f4le. Les 7 derniers jours ont montr\u00e9 que la page \/account\/ du site avait \u00e9t\u00e9 <strong>demand\u00e9e 5,110,00 fois<\/strong> et a produit un total de 66 Go de trafic. C&rsquo;est un site qui g\u00e9n\u00e8re g\u00e9n\u00e9ralement un peu plus de 1 Go de donn\u00e9es totales en un mois entier. Nous avons tout de suite su qu&rsquo;il se passait quelque chose.<\/p>\n<p>L&rsquo;analyse des 10 premiers clients IPS au cours des 7 derniers jours sur le site a montr\u00e9 instantan\u00e9ment une activit\u00e9 suspecte. La majorit\u00e9 d&rsquo;entre eux ont re\u00e7u plus de 10\u00a0000 demandes, et il y en a eu un bon nombre. Rappelez-vous, c&rsquo;est un petit site qui ne devrait recevoir que quelques milliers de demandes par mois.<\/p>\n<figure style=\"width: 1848px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/top-10-adresses-ip-clients.png\" alt=\"Top 10 des adresses IP des clients\" width=\"1848\" height=\"1422\"><figcaption class=\"wp-caption-text\">Top 10 des adresses IP des clients (bloqu\u00e9es pour des raisons de s\u00e9curit\u00e9)<\/figcaption><\/figure>\n<p>Vous pouvez toujours compter sur Google pour vous fournir des donn\u00e9es. En entrant quelques-unes des principales IPs dans la recherche, nous pouvions facilement voir que la plupart d&rsquo;entre elles \u00e9taient toutes des adresses proxy, signifiant que quelqu&rsquo;un voulait tr\u00e8s probablement cacher son trafic.<\/p>\n<figure style=\"width: 1395px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/ip-proxy-1.png\" alt=\"IP Proxy\" width=\"1395\" height=\"441\"><figcaption class=\"wp-caption-text\">IP Proxy<\/figcaption><\/figure>\n<h3>Modification des URLs<\/h3>\n<p>La toute premi\u00e8re chose que nous avons faite a \u00e9t\u00e9 de changer l&rsquo;URL de la page \/account\/ pour quelque chose de diff\u00e9rent. C&rsquo;est toujours une bonne premi\u00e8re mesure. Cependant, cela n&rsquo;a arr\u00eat\u00e9 l&rsquo;attaque que pour une courte p\u00e9riode de temps, jusqu&rsquo;\u00e0 ce qu&rsquo;ils d\u00e9couvrent la nouvelle URL. Rappelez-vous que, comme il s&rsquo;agit d&rsquo;un site de eCommerce, il doit avoir une page de compte public.<\/p>\n<p>\u00c9videmment, sur un blog seulement, <a href=\"https:\/\/kinsta.com\/fr\/blog\/url-connexion-wordpress\/#change-login-page\" target=\"_blank\" rel=\"noopener noreferrer\">changer l&rsquo;URL de connexion de WordPress<\/a> et le cacher compl\u00e8tement arr\u00eatera la plupart de ces types d&rsquo;attaques, mais cela ne fonctionnait pas dans ce cas. Nous appelons cela la <a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\">S\u00e9curit\u00e9 WordPress<\/a> par l\u2019obscurit\u00e9.<\/p>\n<h3>Tentative de piratage ou brute-force ?<\/h3>\n<p>Une autre chose que vous pouvez confirmer dans ces situations est que ce n&rsquo;est pas une tentative de piratage, ce qui n&rsquo;\u00e9tait pas le cas dans ce cas-ci. <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\" target=\"_blank\" rel=\"noopener noreferrer\">WP Security Audit Log<\/a> est un excellent plugin pour surveiller rapidement et voir s&rsquo;il y a des tentatives de connexion invalides sur une page.<\/p>\n<p>Vous pouvez \u00e9galement v\u00e9rifier vos logs pour voir s&rsquo;il y a des actions POST en grande quantit\u00e9. Il s&rsquo;agit d&rsquo;une attaque DDoS classique dans laquelle ils envoient simplement un paquet de trafic vers une partie du site pour essayer de le submerger.<\/p>\n<h3>Blocage d&rsquo;IP<\/h3>\n<p>Si vous g\u00e9rez sur votre propre serveur, la prochaine \u00e9tape serait probablement d&rsquo;installer un plugin de blocage d&rsquo;IP ou de pare-feu tel que <a href=\"https:\/\/kinsta.com\/fr\/blog\/plugins-securite-wordpress\/#wordfence-security\" target=\"_blank\" rel=\"noopener noreferrer\">WordFence<\/a>. Pour les sites fonctionnant chez Kinsta, nous ne recommandons pas cette m\u00e9thode pour plusieurs raisons.<\/p>\n<p>Tout d&rsquo;abord, les plugins de s\u00e9curit\u00e9 et de pare-feu peuvent avoir un <strong>effet \u00e9norme sur vos performances<\/strong>, en particulier les capacit\u00e9s d&rsquo;analyse. Deuxi\u00e8mement, nous utilisons des r\u00e9partiteurs de charge avec Google Cloud Platform, ce qui signifie que leur <strong>fonctionnalit\u00e9 de blocage d&rsquo;IP ne fonctionnerait pas comme pr\u00e9vu<\/strong>.<\/p>\n<p>C&rsquo;est pourquoi nous avons construit notre propre outil. Vous pouvez maintenant facilement bloquer les adresses IP manuellement en utilisant l&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/gestion-site\/bloquer-adresse-ip\/\" target=\"_blank\" rel=\"noopener noreferrer\">outil IP Deny<\/a> dans le tableau de bord MyKinsta. Ou vous pouvez toujours contacter notre \u00e9quipe de support car nous supportons \u00e9galement le blocage g\u00e9ographique.<\/p>\n<figure id=\"attachment_66122\" aria-describedby=\"caption-attachment-66122\" style=\"width: 1832px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-66122 size-full\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/kinsta-outil-ip-deny-1.jpg\" alt=\"Kinsta Outil IP Deny\" width=\"1832\" height=\"828\"><figcaption id=\"caption-attachment-66122\" class=\"wp-caption-text\">Outil IP Deny<\/figcaption><\/figure>\n<p>Cependant, selon la dur\u00e9e et l&rsquo;ampleur de l&rsquo;attaque, il pourrait s&rsquo;agir d&rsquo;un processus interminable de mise sur liste noire des adresses IP, qui dans la plupart des cas ne r\u00e9sout pas le probl\u00e8me assez rapidement. Beaucoup d&rsquo;attaques DDoS, lorsqu&rsquo;elles sont bloqu\u00e9es dans une zone, appara\u00eetront simplement dans une autre, ou changeront les adresses IP et les adresses proxy.<\/p>\n<p>Dans ce cas, il est donc judicieux de tirer parti d&rsquo;une solution DDoS qui pourrait aider \u00e0 automatiser le processus avec leurs r\u00e8gles d\u00e9j\u00e0 int\u00e9gr\u00e9es compil\u00e9es \u00e0 partir de nombreuses ann\u00e9es de donn\u00e9es.<\/p>\n<h2>Le d\u00e9m\u00e9nagement du site vers Cloudflare n&rsquo;a pas aid\u00e9<\/h2>\n<p>Souvent, <a href=\"https:\/\/kinsta.com\/fr\/blog\/parametres-cloudflare-wordpress\/\">Cloudflare<\/a> fait un travail d\u00e9cent pour arr\u00eater le trafic de base des robots, mais quand il s&rsquo;agit du plan gratuit, leur protection DDoS n&rsquo;est pas la meilleure. En fait, nous avons d\u00e9m\u00e9nag\u00e9 le site vers Cloudflare, ce qui a entra\u00een\u00e9 un trafic encore plus suspect sur le site.<\/p>\n<p>Bien que nous pensons que c&rsquo;\u00e9tait simplement d\u00fb \u00e0 l&rsquo;attaque qui redoublait d\u2019efforts. Comme on peut le voir ci-dessous, cela atteignait pr\u00e8s de 50 000 demandes par heure. Leur partie CDN fonctionne tr\u00e8s bien, mais si vous avez besoin de plus, vous devrez probablement payer.<\/p>\n<figure id=\"attachment_25786\" aria-describedby=\"caption-attachment-25786\" style=\"width: 1646px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25786\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/requetes-sur-cloudflare.png\" alt=\"Requ\u00eates sur Cloudflare\" width=\"1646\" height=\"806\" srcset=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/requetes-sur-cloudflare.png 1646w, https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/requetes-sur-cloudflare-300x147.png 300w, https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/requetes-sur-cloudflare-768x376.png 768w, https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/requetes-sur-cloudflare-1024x501.png 1024w, https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/requetes-sur-cloudflare-610x299.png 610w\" sizes=\"auto, (max-width: 1646px) 100vw, 1646px\" \/><figcaption id=\"caption-attachment-25786\" class=\"wp-caption-text\">Requ\u00eates sur Cloudflare<\/figcaption><\/figure>\n<p>Nous avons ensuite mis en place le \u00ab\u00a0Rate Limiting\u00a0\u00bb sur le site. Cela vous permet de cr\u00e9er un trafic bas\u00e9 sur des r\u00e8gles correspondant \u00e0 une URL, puis de le bloquer\/limiter en fonction de l&rsquo;activit\u00e9. Cette option peut \u00eatre activ\u00e9e sur le forfait gratuit et co\u00fbte 0,05 $ par tranche de 10 000 demandes. Cependant, au rythme o\u00f9 nous voyions les demandes, cela aurait \u00e9t\u00e9 environ 36 millions de demandes par mois, ce qui aurait co\u00fbt\u00e9 180 $ par mois \u00e0 lui seul. Donc, de toute \u00e9vidence, ce n&rsquo;\u00e9tait pas une solution qui r\u00e9glait le probl\u00e8me. Et oui, nous avons essay\u00e9 tous les types de r\u00e8gles possibles.<\/p>\n<figure style=\"width: 647px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\" \" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/rate-limiting.png\" alt=\"Rate Limiting\" width=\"647\" height=\"569\"><figcaption class=\"wp-caption-text\">Rate Limiting<\/figcaption><\/figure>\n<p>Note : Le <a href=\"https:\/\/support.cloudflare.com\/hc\/en-us\/articles\/115000272247\" target=\"_blank\" rel=\"noopener noreferrer\">rate limiting est factur\u00e9 en fonction<\/a> du nombre de bonnes requ\u00eates (non bloqu\u00e9es) qui correspondent \u00e0 vos r\u00e8gles d\u00e9finies sur tous vos sites Web. Mais dans ce cas, \u00e7a ne marchait pas.<\/p>\n<p>L&rsquo;\u00e9tape suivante, dont nous savions d\u00e9j\u00e0 qu&rsquo;elle arrivait, consistait \u00e0 tester un v\u00e9ritable <a href=\"https:\/\/kinsta.com\/fr\/blog\/qu-est-ce-qu-un-pare-feu\/#web-application-firewall\">pare-feu pour les applications Web<\/a>. Beaucoup d&rsquo;utilisateurs ne s&rsquo;en rendent pas compte, mais le plan gratuit de Cloudflare ne l&rsquo;inclut pas. Et cela est presque n\u00e9cessaire pour stopper les attaques DDoS de nos jours. La prochaine option serait donc de passer au plan Pro de Cloudflare \u00e0 20 $\/mois. Cependant, c&rsquo;est l\u00e0 que vous devriez prendre le temps de comparer d&rsquo;autres solutions tierces.<\/p>\n\n<h2>Comparaison de Cloudflare avec Sucuri<\/h2>\n<p>\u00c0 notre avis, deux des meilleures solutions qui existent actuellement pour les pare-feu d&rsquo;applications Web et qui sont faciles \u00e0 mettre en \u0153uvre pour tout type de site sont <a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a> et <a href=\"https:\/\/sucuri.net\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a>. Cependant, si vous y regardez de plus pr\u00e8s, vous verrez que Sucuri est peut-\u00eatre un bien meilleur rapport qualit\u00e9-prix pour vous (<a href=\"https:\/\/kinsta.com\/fr\/integration-cloudflare\/\">si votre site n&rsquo;est pas h\u00e9berg\u00e9 chez Kinsta<\/a>). Jetons un coup d&rsquo;\u0153il, car ils ont tous les deux des plans \u00e0 20 $ \/ mois.<\/p>\n<h3>Cloudflare<\/h3>\n<p>Avec le plan Pro de Cloudflare, vous b\u00e9n\u00e9ficiez uniquement d&rsquo;une protection DDoS avanc\u00e9e aux <strong>couches 3 et 4<\/strong> (pour en savoir plus sur les <a href=\"https:\/\/www.scudlayer.com\/blog\/en\/2015\/04\/what-are-ddos-attacks-on-layer-3-and-4\" target=\"_blank\" rel=\"noopener noreferrer\">attaques DDoS des couches 3 et 4<\/a>). Ceci aidera \u00e0 arr\u00eater automatiquement les attaques TCP SYN, UDP et ICMP sur leurs <a href=\"https:\/\/kinsta.com\/fr\/blog\/serveurs-edge\/\">serveurs p\u00e9riph\u00e9riques<\/a>, afin qu&rsquo;ils n&rsquo;atteignent jamais votre serveur d&rsquo;origine.<\/p>\n<p>Pour b\u00e9n\u00e9ficier de la protection de la couche 7, vous devez passer au forfait \u00e0 200 $ \/ mois. Rappelez-vous qu&rsquo;il s&rsquo;agit d&rsquo;un tr\u00e8s petit site de eCommerce, donc 200 $\/mois seraient tr\u00e8s co\u00fbteux, en plus de leurs frais d&rsquo;h\u00e9bergement.<\/p>\n<p>Lecture sugg\u00e9r\u00e9e : <a href=\"https:\/\/kinsta.com\/fr\/blog\/cloudflare-apo-wordpress\/\">Comment r\u00e9gler l&rsquo;APO de Cloudflare pour WordPress<\/a>.<\/p>\n<p>Tous les sites sur Kinsta sont \u00e9quip\u00e9s d&rsquo;une <strong>int\u00e9gration Cloudflare gratuite<\/strong>, qui comprend un CDN haute performance activ\u00e9 par HTTP\/3 et un pare-feu de niveau entreprise avec protection DDoS int\u00e9gr\u00e9e. Contrairement aux autres h\u00e9bergeurs qui facturent des frais exorbitants pour les certificats SSL, <strong>Kinsta offre des certificats SSL gratuits de niveau entreprise<\/strong> avec un support pour les domaines wildcard via Cloudflare.<\/p>\n<p>Mieux encore, notre int\u00e9gration Cloudflare ne n\u00e9cessite pas que vous ayez votre propre compte Cloudflare. Cela signifie que vous pouvez profiter de la vitesse et de la s\u00e9curit\u00e9 accrues sans avoir \u00e0 vous inscrire \u00e0 un autre service d&rsquo;abonnement mensuel et \u00e0 le g\u00e9rer.<\/p>\n<p>Dans le cadre de notre int\u00e9gration Cloudflare, le <a href=\"https:\/\/kinsta.com\/fr\/blog\/cache-edge\/\">cache edge<\/a> enregistre le cache de votre site\/page Kinsta dans l&rsquo;un des <strong>300<\/strong> centres de donn\u00e9es du r\u00e9seau mondial de Cloudflare.<\/p>\n<p>Le cache edge est inclus gratuitement avec tous les plans Kinsta, ne n\u00e9cessite pas d&rsquo;extension s\u00e9par\u00e9e et r\u00e9duit le temps n\u00e9cessaire pour servir le HTML WordPress en cache de plus de <strong>50 %<\/strong> en moyenne !<\/p>\n<h3>Sucuri<\/h3>\n<p>Avec le plan de Sucuri \u00e0 20 $ \/ mois, vous obtenez une protection DDoS avanc\u00e9e aux <strong>couches 3 et 4, ainsi qu&rsquo;\u00e0 la couche 7<\/strong>. Cela permet de d\u00e9tecter automatiquement les changements soudains dans le trafic et prot\u00e8ge contre les POST Floods et les attaques bas\u00e9es sur les DNS, de sorte qu&rsquo;elles n&rsquo;atteignent jamais votre serveur d&rsquo;origine. D&#8217;embl\u00e9e, vous verrez probablement une meilleure att\u00e9nuation des DDoS avec Sucuri. Et dans ce cas, nous voulions la couche 7 pour les attaques HTTP flood.<\/p>\n<blockquote style=\"margin-left: 30px;font-size: 1em\"><p>Une attaque HTTP flood est un type d&rsquo;attaque d&rsquo;application de couche 7 qui utilise les requ\u00eates GET\/POST valides standard utilis\u00e9es pour r\u00e9cup\u00e9rer des informations, comme dans les r\u00e9cup\u00e9rations de donn\u00e9es URL typiques (images, informations, etc.) pendant les sessions <a href=\"https:\/\/kinsta.com\/fr\/blog\/comment-fonctionne-ssl\/\">SSL<\/a>. Un flood HTTP GET\/POST est une attaque volum\u00e9trique qui n&rsquo;utilise pas de paquets malform\u00e9s, de techniques de spoofing ou de r\u00e9flexion. &#8211; <a href=\"https:\/\/blog.sucuri.net\/2014\/02\/layer-7-ddos-blocking-http-flood-attacks.html\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a><\/p><\/blockquote>\n<p>Sucuri offre \u00e9galement l&rsquo;\u00e9quilibrage de charge dans son plan \u00e0 70 $\/mois alors que Cloudflare a plusieurs frais li\u00e9s \u00e0 diff\u00e9rents aspects de leur fonction d&rsquo;\u00e9quilibrage de charge, tels que la tarification bas\u00e9e sur l&rsquo;utilisation, si vous voulez un \u00e9quilibrage de charge g\u00e9ographique, etc.<\/p>\n<p>Les deux ont des caract\u00e9ristiques similaires telles que la possibilit\u00e9 d&rsquo;ajouter des d\u00e9fis \u00e0 certaines pages, la mise en liste noire des adresses IP, etc. Cependant, en ce qui concerne la protection DDoS, Sucuri offre plus. Nous aimons aussi beaucoup l&rsquo;UI de l\u2019outil IP blacklisting de Sucuri et comment certaines choses sont configur\u00e9es par rapport \u00e0 Cloudflare.<\/p>\n<p>Et n&rsquo;oubliez pas qu&rsquo;aucune entreprise ne peut vous promettre une protection \u00e0 100 % contre les DDoS, tout ce qu&rsquo;elle peut faire est de vous aider \u00e0 les att\u00e9nuer automatiquement.<\/p>\n<h2>D\u00e9m\u00e9nagement du site vers Sucuri<\/h2>\n<p>D\u00e9placer votre site vers Sucuri est assez facile. Tout comme Cloudflare, il n&rsquo;y a techniquement rien \u00e0 installer, car cela agit comme un service proxy complet. Cela signifie que vous pointez vos DNS vers eux, puis vers votre h\u00e9bergeur. Et essentiellement, le <a href=\"https:\/\/en.wikipedia.org\/wiki\/Web_application_firewall\" target=\"_blank\" rel=\"noopener noreferrer\">pare-feu d&rsquo;application Web<\/a> (ou <a href=\"https:\/\/kinsta.com\/fr\/blog\/sucuri-firewall\/\" target=\"_blank\" rel=\"noopener noreferrer\">WAF<\/a>) se trouve au milieu.<\/p>\n<p>Leur tableau de bord, \u00e0 notre avis, n&rsquo;est pas aussi flashy ou moderne que Cloudflare, mais quand il s&rsquo;agit d&rsquo;un WAF, vous devriez vraiment vous soucier de la fa\u00e7on dont il fonctionne bien. Comme vous pouvez le voir ci-dessous, il d\u00e9tecte fondamentalement votre IP d&rsquo;h\u00e9bergement actuel, et ils vous fournissent un pare-feu IP. C&rsquo;est \u00e0 cela que vous pointez votre DNS (Un enregistrement A + un enregistrement AAAA).<\/p>\n<figure style=\"width: 2190px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/tableau-bord-sucuri.png\" alt=\"Tableau de bord Sucuri\" width=\"2190\" height=\"1376\"><figcaption class=\"wp-caption-text\">Tableau de bord Sucuri<\/figcaption><\/figure>\n<p>Vous pouvez \u00eatre op\u00e9rationnel sur Sucuri en quelques minutes. Ce qui est bien en cas d&rsquo;attaque DDoS en cours. Le seul temps d&rsquo;attente est vraiment <a href=\"https:\/\/kinsta.com\/fr\/blog\/propagation-dns\/\">la propagation DNS<\/a>. Ils incluent \u00e9galement un CDN HTTP\/2 Anycast. C&rsquo;est donc plus qu&rsquo;un simple pare-feu. Il peut \u00e9galement aider \u00e0 acc\u00e9l\u00e9rer votre site WordPress. Mais vous pouvez \u00e9galement utiliser votre propre <a href=\"https:\/\/kinsta.com\/fr\/blog\/cdn-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\">CDN<\/a> en option, par exemple KeyCDN avec Sucuri.<\/p>\n<p>Ils incluent un <a href=\"https:\/\/kinsta.com\/fr\/blog\/certificat-ssl-gratuit\/\" target=\"_blank\" rel=\"noopener noreferrer\">certificat SSL gratuit avec Let&rsquo;s Encrypt<\/a> ou vous pouvez t\u00e9l\u00e9charger le v\u00f4tre. Un b\u00e9mol est que Let&rsquo;s Encrypt n&rsquo;est pas automatis\u00e9, vous devez ouvrir un ticket. Mais leur processus de certification SSL personnalis\u00e9 est rapide.<\/p>\n<p>Un autre conseil pour la performance est que vous pourriez vouloir activer l&rsquo;option de mise en cache du site. Ceci honorera le cache de votre serveur d&rsquo;origine au lieu d&rsquo;utiliser celui de Sucuri. Il est fort probable que vous ayez d\u00e9j\u00e0 <a href=\"https:\/\/kinsta.com\/fr\/blog\/cache-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\">configur\u00e9 la mise en cache sur votre h\u00e9bergeur WordPress<\/a> comme vous le souhaitez.<\/p>\n<figure style=\"width: 2207px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/mise-cache-site-sucuri.png\" alt=\"Mise en cache du site sur Sucuri\" width=\"2207\" height=\"1126\"><figcaption class=\"wp-caption-text\">Mise en cache du site sur Sucuri<\/figcaption><\/figure>\n<h3>Options de s\u00e9curit\u00e9 avanc\u00e9es<\/h3>\n<p>Sous l&rsquo;\u00e9cran de s\u00e9curit\u00e9, vous pouvez facilement bloquer tout le trafic XML-RPC, les robots agressifs, activer des en-t\u00eates de s\u00e9curit\u00e9 suppl\u00e9mentaires comme <a href=\"https:\/\/kinsta.com\/fr\/blog\/hsts-missing-from-https-server\/\" target=\"_blank\" rel=\"noopener noreferrer\">HSTS<\/a>, et bien plus encore. Note : Le trafic XML-RPC \u00e9tait d\u00e9j\u00e0 bloqu\u00e9 sur ce site particulier.<\/p>\n<figure style=\"width: 2241px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/options-securite-avancees-sucuri.png\" alt=\"Options de s\u00e9curit\u00e9 avanc\u00e9es de Sucuri\" width=\"2241\" height=\"1313\"><figcaption class=\"wp-caption-text\">Options de s\u00e9curit\u00e9 avanc\u00e9es de Sucuri<\/figcaption><\/figure>\n<h3>Vue en temps r\u00e9el<\/h3>\n<p>Une chose que nous aimons vraiment, c&rsquo;est leur vue de protection DDoS en temps r\u00e9el. Vous pouvez facilement y acc\u00e9der et voir un journal complet des requ\u00eates en cours. Vous pouvez en un seul clic bloquer ou d\u00e9bloquer tout ce qui est suspect, et cela vous donnera m\u00eame une raison si cela a d\u00e9j\u00e0 \u00e9t\u00e9 bloqu\u00e9.<\/p>\n<figure style=\"width: 2093px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/protection-ddos-temps-reel.png\" alt=\"Protection DDoS en temps r\u00e9el\" width=\"2093\" height=\"1340\"><figcaption class=\"wp-caption-text\">Protection DDoS en temps r\u00e9el<\/figcaption><\/figure>\n<h3>Autres rapports utiles<\/h3>\n<p>Il y a beaucoup d&rsquo;autres rapports utiles, comme le tableau des attaques bloqu\u00e9es. Cela vous permet de voir rapidement un pourcentage des types d&rsquo;attaques bloqu\u00e9es, y compris les attaques DDoS. D&rsquo;autres graphiques dans cette fen\u00eatre incluent le trafic par type de navigateur, appareils et codes de r\u00e9ponse HTTP.<\/p>\n<figure style=\"width: 1806px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/protection-ddos-temps-reel-1.png\" alt=\"Protection DDoS en temps r\u00e9el\" width=\"1806\" height=\"768\"><figcaption class=\"wp-caption-text\">Protection DDoS en temps r\u00e9el<\/figcaption><\/figure>\n<p>Le graphique du trafic moyen par heure est pratique pour voir quelles sont les heures de pointe pour votre trafic et un ratio de requ\u00eates bloqu\u00e9es.<\/p>\n<figure style=\"width: 2026px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/trafic-moyen-par-heure.png\" alt=\"Trafic moyen par heure\" width=\"2026\" height=\"780\"><figcaption class=\"wp-caption-text\">Trafic moyen par heure<\/figcaption><\/figure>\n<p>Le tableau du trafic par pays peut vous aider \u00e0 d\u00e9terminer si quelque chose provient d&rsquo;une g\u00e9olocalisation sp\u00e9cifique. Sous leurs contr\u00f4les d&rsquo;acc\u00e8s, vous pouvez alors facilement bloquer temporairement un pays entier en un seul clic.<\/p>\n<figure style=\"width: 2043px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/trafic-par-pays.png\" alt=\"Trafic par pays\" width=\"2043\" height=\"1028\"><figcaption class=\"wp-caption-text\">Trafic par pays<\/figcaption><\/figure>\n<p>D&rsquo;autres fonctions du contr\u00f4le d&rsquo;acc\u00e8s incluent la possibilit\u00e9 de dresser une liste blanche et une liste noire des adresses IP et des chemins, de bloquer les user-agents, de bloquer les cookies, de bloquer les r\u00e9f\u00e9rents HTTP et de prot\u00e9ger une certaine page avec un <a href=\"https:\/\/kinsta.com\/fr\/blog\/captcha-wordpress\/\">captcha<\/a>, deux facteurs ou un simple mot de passe.<\/p>\n<figure style=\"width: 2249px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/controle-acces-sucuri.png\" alt=\"Contr\u00f4le d'acc\u00e8s Sucuri\" width=\"2249\" height=\"856\"><figcaption class=\"wp-caption-text\">Contr\u00f4le d&rsquo;acc\u00e8s Sucuri<\/figcaption><\/figure>\n<p>Est-ce que Sucuri a aid\u00e9 notre petit site de eCommerce WordPress ? En fait, une heure apr\u00e8s la fin de la <a href=\"https:\/\/kinsta.com\/fr\/blog\/propagation-dns\/\">propagation du DNS<\/a>, <strong>toute la bande passante et les requ\u00eates ont instantan\u00e9ment diminu\u00e9 <\/strong>sur le site (voir ci-dessous) et il <strong>n&rsquo;y a pas eu un seul probl\u00e8me depuis<\/strong>. C&rsquo;est donc un bon investissement et un gain de temps certain si vous rencontrez des probl\u00e8mes de ce genre.<\/p>\n<figure style=\"width: 1603px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/added-sucuri-web-application-firewall.png\" alt=\"Pare-feu de l'application web Sucuri ajout\u00e9\" width=\"1603\" height=\"1486\"><figcaption class=\"wp-caption-text\">Pare-feu de l&rsquo;application web Sucuri ajout\u00e9<\/figcaption><\/figure>\n<p>Et voici \u00e0 quoi ressemblait le site quelque temps apr\u00e8s le passage \u00e0 Sucuri. Comme vous pouvez le constater, le transfert de donn\u00e9es par jour a \u00e9t\u00e9 ramen\u00e9 \u00e0 son niveau initial de 30-40 Mo.<\/p>\n<figure style=\"width: 1604px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2017\/07\/faible-utilisation.png\" alt=\"Faible utilisation de la bande passante\" width=\"1604\" height=\"861\"><figcaption class=\"wp-caption-text\">Faible utilisation de la bande passante<\/figcaption><\/figure>\n<p>M\u00eame si vous n&rsquo;\u00eates pas victime d&rsquo;une attaque, peut-\u00eatre voulez-vous simplement un moyen plus facile d&#8217;emp\u00eacher les robots de voler la bande passante de votre h\u00e9bergeur.<\/p>\n<p>Si vous avez d\u00e9j\u00e0 essay\u00e9 d&rsquo;autres solutions, essayez peut-\u00eatre <a href=\"https:\/\/kinsta.com\/fr\/blog\/sucuri-vs-wordfence\/\">Sucuri<\/a>. Et ne vous m\u00e9prenez pas, Cloudflare est toujours une excellente solution pour beaucoup de sites, car nous les recommandons \u00e0 la plupart de nos clients. Leurs plans sup\u00e9rieurs \u00e0 200 $ \/ mois auraient tr\u00e8s probablement aussi permis d&rsquo;att\u00e9nuer l&rsquo;attaque. Cependant, il est toujours bon de conna\u00eetre les autres solutions disponibles. Surtout si vous avez un budget serr\u00e9.<\/p>\n<h3>R\u00e9sum\u00e9<\/h3>\n<p>Esp\u00e9rons que les informations ci-dessus vous donnent un peu plus d&rsquo;informations sur la fa\u00e7on d&rsquo;arr\u00eater une attaque DDoS. Ce n&rsquo;est bien s\u00fbr qu&rsquo;une des nombreuses fa\u00e7ons d&rsquo;aborder la situation. Mais si vous \u00eates d\u00e9j\u00e0 en mode panique, la migration vers Cloudflare ou Sucuri peut vous permettre de reprendre votre travail en un rien de temps.<\/p>\n<p>Si vous essayez juste d&rsquo;\u00e9conomiser de l&rsquo;argent sur la bande passante des robots collecteurs de mails, un pare-feu d&rsquo;application Web peut \u00e9galement \u00eatre une solution tr\u00e8s efficace.<\/p>\n<p>Que pensez-vous de Cloudflare vs Sucuri ? Aimez-vous aussi voir ces \u00e9tudes de cas avec des donn\u00e9es en direct ? Si c&rsquo;est le cas, faites-le nous savoir ci-dessous car cela nous aide \u00e0 d\u00e9cider quel type de contenu nous devrions publier \u00e0 l&rsquo;avenir.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans une de nos \u00e9tudes de cas, nous vous avions montr\u00e9 comment nous avons nettoy\u00e9 une attaque Negative SEO sur Kinsta. Aujourd&rsquo;hui, nous allons vous montrer &#8230;<\/p>\n","protected":false},"author":38,"featured_media":25799,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[149,60],"topic":[1036],"class_list":["post-25777","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-ddos","tag-websec","topic-securite-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)<\/title>\n<meta name=\"description\" content=\"Jetez un coup d&#039;\u0153il \u00e0 ces conseils sur la fa\u00e7on d&#039;arr\u00eater une attaque DDoS sur votre site. Nous avons pris un site qui a \u00e9t\u00e9 touch\u00e9 par 5,110,00 requ\u00eates en 7 jours et l&#039;avons ramen\u00e9 \u00e0 la normale.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)\" \/>\n<meta property=\"og:description\" content=\"Jetez un coup d&#039;\u0153il \u00e0 ces conseils sur la fa\u00e7on d&#039;arr\u00eater une attaque DDoS sur votre site. Nous avons pris un site qui a \u00e9t\u00e9 touch\u00e9 par 5,110,00 requ\u00eates en 7 jours et l&#039;avons ramen\u00e9 \u00e0 la normale.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstafrance\/\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/fm.brianleejackson\" \/>\n<meta property=\"article:published_time\" content=\"2019-04-15T04:46:12+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-10-11T15:01:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Brian Jackson\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Jetez un coup d&#039;\u0153il \u00e0 ces conseils sur la fa\u00e7on d&#039;arr\u00eater une attaque DDoS sur votre site. Nous avons pris un site qui a \u00e9t\u00e9 touch\u00e9 par 5,110,00 requ\u00eates en 7 jours et l&#039;avons ramen\u00e9 \u00e0 la normale.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png\" \/>\n<meta name=\"twitter:creator\" content=\"@brianleejackson\" \/>\n<meta name=\"twitter:site\" content=\"@kinsta_fr\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Brian Jackson\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"17 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\"},\"author\":{\"name\":\"Brian Jackson\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7\"},\"headline\":\"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)\",\"datePublished\":\"2019-04-15T04:46:12+00:00\",\"dateModified\":\"2023-10-11T15:01:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\"},\"wordCount\":3613,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png\",\"keywords\":[\"DDoS\",\"websec\"],\"articleSection\":[\"S\u00e9curit\u00e9 WordPress\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\",\"url\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\",\"name\":\"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png\",\"datePublished\":\"2019-04-15T04:46:12+00:00\",\"dateModified\":\"2023-10-11T15:01:19+00:00\",\"description\":\"Jetez un coup d'\u0153il \u00e0 ces conseils sur la fa\u00e7on d'arr\u00eater une attaque DDoS sur votre site. Nous avons pris un site qui a \u00e9t\u00e9 touch\u00e9 par 5,110,00 requ\u00eates en 7 jours et l'avons ramen\u00e9 \u00e0 la normale.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png\",\"contentUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png\",\"width\":1460,\"height\":730},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"S\u00e9curit\u00e9 WordPress\",\"item\":\"https:\/\/kinsta.com\/fr\/sujets\/securite-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/fr\/#website\",\"url\":\"https:\/\/kinsta.com\/fr\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Solutions d&#039;h\u00e9bergement premium, rapides et s\u00e9curis\u00e9es\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstafrance\/\",\"https:\/\/x.com\/kinsta_fr\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7\",\"name\":\"Brian Jackson\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g\",\"caption\":\"Brian Jackson\"},\"description\":\"Brian has a huge passion for WordPress, has been using it for over a decade, and even develops a couple of premium plugins. Brian enjoys blogging, movies, and hiking. Connect with Brian on Twitter.\",\"sameAs\":[\"https:\/\/www.facebook.com\/fm.brianleejackson\",\"https:\/\/www.linkedin.com\/in\/brianleejackson\",\"https:\/\/x.com\/brianleejackson\"],\"url\":\"https:\/\/kinsta.com\/fr\/blog\/author\/brianjackson\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)","description":"Jetez un coup d'\u0153il \u00e0 ces conseils sur la fa\u00e7on d'arr\u00eater une attaque DDoS sur votre site. Nous avons pris un site qui a \u00e9t\u00e9 touch\u00e9 par 5,110,00 requ\u00eates en 7 jours et l'avons ramen\u00e9 \u00e0 la normale.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/","og_locale":"fr_FR","og_type":"article","og_title":"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)","og_description":"Jetez un coup d'\u0153il \u00e0 ces conseils sur la fa\u00e7on d'arr\u00eater une attaque DDoS sur votre site. Nous avons pris un site qui a \u00e9t\u00e9 touch\u00e9 par 5,110,00 requ\u00eates en 7 jours et l'avons ramen\u00e9 \u00e0 la normale.","og_url":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstafrance\/","article_author":"https:\/\/www.facebook.com\/fm.brianleejackson","article_published_time":"2019-04-15T04:46:12+00:00","article_modified_time":"2023-10-11T15:01:19+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png","type":"image\/png"}],"author":"Brian Jackson","twitter_card":"summary_large_image","twitter_description":"Jetez un coup d'\u0153il \u00e0 ces conseils sur la fa\u00e7on d'arr\u00eater une attaque DDoS sur votre site. Nous avons pris un site qui a \u00e9t\u00e9 touch\u00e9 par 5,110,00 requ\u00eates en 7 jours et l'avons ramen\u00e9 \u00e0 la normale.","twitter_image":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png","twitter_creator":"@brianleejackson","twitter_site":"@kinsta_fr","twitter_misc":{"\u00c9crit par":"Brian Jackson","Dur\u00e9e de lecture estim\u00e9e":"17 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/"},"author":{"name":"Brian Jackson","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7"},"headline":"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)","datePublished":"2019-04-15T04:46:12+00:00","dateModified":"2023-10-11T15:01:19+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/"},"wordCount":3613,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/fr\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png","keywords":["DDoS","websec"],"articleSection":["S\u00e9curit\u00e9 WordPress"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/","url":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/","name":"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)","isPartOf":{"@id":"https:\/\/kinsta.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png","datePublished":"2019-04-15T04:46:12+00:00","dateModified":"2023-10-11T15:01:19+00:00","description":"Jetez un coup d'\u0153il \u00e0 ces conseils sur la fa\u00e7on d'arr\u00eater une attaque DDoS sur votre site. Nous avons pris un site qui a \u00e9t\u00e9 touch\u00e9 par 5,110,00 requ\u00eates en 7 jours et l'avons ramen\u00e9 \u00e0 la normale.","breadcrumb":{"@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#primaryimage","url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png","contentUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2019\/04\/comment-stopper-attaque-ddos-racine.png","width":1460,"height":730},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/fr\/"},{"@type":"ListItem","position":2,"name":"S\u00e9curit\u00e9 WordPress","item":"https:\/\/kinsta.com\/fr\/sujets\/securite-wordpress\/"},{"@type":"ListItem","position":3,"name":"Comment stopper une attaque DDoS \u00e0 la racine (\u00e9tude de cas)"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/fr\/#website","url":"https:\/\/kinsta.com\/fr\/","name":"Kinsta\u00ae","description":"Solutions d&#039;h\u00e9bergement premium, rapides et s\u00e9curis\u00e9es","publisher":{"@id":"https:\/\/kinsta.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/fr\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstafrance\/","https:\/\/x.com\/kinsta_fr","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7","name":"Brian Jackson","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g","caption":"Brian Jackson"},"description":"Brian has a huge passion for WordPress, has been using it for over a decade, and even develops a couple of premium plugins. Brian enjoys blogging, movies, and hiking. Connect with Brian on Twitter.","sameAs":["https:\/\/www.facebook.com\/fm.brianleejackson","https:\/\/www.linkedin.com\/in\/brianleejackson","https:\/\/x.com\/brianleejackson"],"url":"https:\/\/kinsta.com\/fr\/blog\/author\/brianjackson\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/25777","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/users\/38"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/comments?post=25777"}],"version-history":[{"count":16,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/25777\/revisions"}],"predecessor-version":[{"id":68095,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/25777\/revisions\/68095"}],"alternate":[{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/25777\/translations\/es"},{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/25777\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/25777\/translations\/it"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/25777\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/25777\/translations\/de"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/25777\/translations\/pt"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/25777\/translations\/jp"},{"href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/25777\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/media\/25799"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/media?parent=25777"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/tags?post=25777"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/topic?post=25777"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}