Protection DDoS
Lors d'une attaque DDoS (Distributed Denial of Service), des milliers d'appareils envoient simultanément du trafic vers une seule cible, dans le seul but de la surcharger. Il n'y a aucune intrusion et aucune donnée n'est volée — votre site est simplement inaccessible tant que l'attaque dure. Chez WWW4, la protection contre cela est incluse d'office dans chaque formule d'hébergement.
Vous n'avez rien à configurer ni à commander en supplément. Vous lisez ci-dessous comment cela fonctionne et — tout aussi important — contre quoi cela ne protège pas.
Comment fonctionne la protection
Le trafic est surveillé
Le trafic entrant vers notre infrastructure est surveillé en permanence, à la recherche de schémas qui trahissent une attaque.
Le trafic anormal est filtré
Dès qu'une attaque est reconnue, le trafic malveillant est bloqué au niveau du réseau avant d'atteindre votre site.
Vos visiteurs ne remarquent rien
Le trafic légitime continue de passer. L'objectif n'est pas d'arrêter l'attaque — personne n'en est capable — mais de garder votre site accessible.
Cela se passe sur l'infrastructure elle-même, pas dans votre site web. Il n'y a donc aucun plugin à installer et rien qui casse lors d'une mise à jour de votre CMS.
Ce que cela couvre et ne couvre pas
La protection DDoS n'est pas une sécurité générale. Elle garde votre site accessible lors d'une attaque par surcharge, mais ne remplace pas un bon entretien de votre site web lui-même.
Couvert
- Les attaques volumétriques qui tentent de saturer votre connexion
- Les attaques au niveau du réseau et des protocoles
- La protection de l'ensemble de l'infrastructure, pas d'un seul site
- Active sans que vous deviez configurer ou commander quoi que ce soit
Non couvert
- L'intrusion via un plugin obsolète ou un mot de passe faible
- Les malwares ou un fichier infecté dans votre propre site web
- Les fuites de données dues à une erreur dans votre application
- Le spam ou l'usage abusif de vos formulaires
Pour cette seconde liste, c'est l'hygiène habituelle qui s'applique : tenez votre CMS et vos plugins à jour, utilisez des mots de passe forts avec la vérification en deux étapes, et veillez à disposer d'une sauvegarde qui fonctionne pour le cas où cela tournerait quand même mal.
Pensez-vous être attaqué ?
Un site lent ou inaccessible n'est pas automatiquement une attaque — un plugin lourd, un moteur de recherche qui explore trop vite ou un pic après une actualité donnent la même image. Contactez-nous avec le moment précis et ce que vous constatez ; nous examinons les logs du serveur et pouvons déterminer d'où cela vient.