• [^] # Re: Facile de contrer une attaque DDOS?

    Posté par . En réponse à la dépêche Revue de presse de l'April pour la semaine 3 de l'année 2012. Évalué à 3.

    Oui, mais c'est pas forcément trivial. Et c'est la ou l'article est un peu méchant, c'est que dans le cas d'une BP saturée, c'est pas une question de compétence des admin réseau de l’hébergeur, mais des compétences, et bonne volontés des admins des réseaux de transit en amont.

    Si c'est pas trivial en amont, c'est qu'il faut filtrer les mauvaises requêtes et laisser les bonnes passer. Hors les équipements situé à ce niveau sont conçu pour faire de la commutation de paquets à haute-vitesse et n'ont pas forcément suffisamment de ressources pour appliquer des filtres complexes sur leur trafic. Il faut alors se creuser un peu la tête pour trouver ou appliquer des filtres basiques en faisant le moins de dégât possible sur le trafic légitime. (enfin d’après ce que j'ai compris, je suis du coté hébergeur perso).

    Faut pas gonfler Gérard Lambert quand il répare sa mobylette.