Protection DDoS

Lors d'une attaque DDoS (Distributed Denial of Service), des milliers d'appareils envoient simultanément du trafic vers une seule cible, dans le seul but de la surcharger. Il n'y a aucune intrusion et aucune donnée n'est volée — votre site est simplement inaccessible tant que l'attaque dure. Chez WWW4, la protection contre cela est incluse d'office dans chaque formule d'hébergement.

Vous n'avez rien à configurer ni à commander en supplément. Vous lisez ci-dessous comment cela fonctionne et — tout aussi important — contre quoi cela ne protège pas.

Comment fonctionne la protection

1

Le trafic est surveillé

Le trafic entrant vers notre infrastructure est surveillé en permanence, à la recherche de schémas qui trahissent une attaque.

2

Le trafic anormal est filtré

Dès qu'une attaque est reconnue, le trafic malveillant est bloqué au niveau du réseau avant d'atteindre votre site.

3

Vos visiteurs ne remarquent rien

Le trafic légitime continue de passer. L'objectif n'est pas d'arrêter l'attaque — personne n'en est capable — mais de garder votre site accessible.

Cela se passe sur l'infrastructure elle-même, pas dans votre site web. Il n'y a donc aucun plugin à installer et rien qui casse lors d'une mise à jour de votre CMS.

Ce que cela couvre et ne couvre pas

La protection DDoS n'est pas une sécurité générale. Elle garde votre site accessible lors d'une attaque par surcharge, mais ne remplace pas un bon entretien de votre site web lui-même.

Couvert

  • Les attaques volumétriques qui tentent de saturer votre connexion
  • Les attaques au niveau du réseau et des protocoles
  • La protection de l'ensemble de l'infrastructure, pas d'un seul site
  • Active sans que vous deviez configurer ou commander quoi que ce soit

Non couvert

  • L'intrusion via un plugin obsolète ou un mot de passe faible
  • Les malwares ou un fichier infecté dans votre propre site web
  • Les fuites de données dues à une erreur dans votre application
  • Le spam ou l'usage abusif de vos formulaires

Pour cette seconde liste, c'est l'hygiène habituelle qui s'applique : tenez votre CMS et vos plugins à jour, utilisez des mots de passe forts avec la vérification en deux étapes, et veillez à disposer d'une sauvegarde qui fonctionne pour le cas où cela tournerait quand même mal.

Sauvegarde & restauration Certificats SSL

Pensez-vous être attaqué ?

Un site lent ou inaccessible n'est pas automatiquement une attaque — un plugin lourd, un moteur de recherche qui explore trop vite ou un pic après une actualité donnent la même image. Contactez-nous avec le moment précis et ce que vous constatez ; nous examinons les logs du serveur et pouvons déterminer d'où cela vient.

Contacter le support Statut des services

Questions fréquentes sur la protection DDoS

Lors d'une attaque DDoS (Distributed Denial of Service), des milliers d'appareils envoient simultanément du trafic vers une seule cible dans le seul but de la surcharger. Rien n'est piraté et aucune donnée n'est volée — votre site est simplement inaccessible tant que dure l'attaque.
Oui, dans chaque pack d'hébergement. Vous ne devez rien commander en plus, rien configurer et aucun plugin installer : la protection agit au niveau du réseau, pas dans votre site web.
Contre une intrusion via un plugin obsolète ou un mot de passe faible, contre un malware dans votre propre site, contre les fuites de données dues à une erreur dans votre application et contre le spam via vos formulaires. La protection DDoS maintient votre site accessible lors d'une attaque par surcharge ; elle ne remplace pas un bon entretien.
En usage normal, rien. Le but est que le trafic légitime passe normalement tandis que le trafic malveillant est arrêté avant d'atteindre votre site.
Pas nécessairement. Un plugin lourd, un moteur de recherche qui crawle trop vite ou un pic de visiteurs après une actualité donnent la même image. Contactez-nous avec l'heure et ce que vous observez ; nous examinons les logs du serveur et pouvons déterminer d'où cela vient.
Non, le filtrage se fait automatiquement sur notre infrastructure. Prévenez-nous toutefois si vous voyez quelque chose d'inhabituel, afin que nous puissions regarder de façon ciblée.
Maintenez votre CMS, votre thème et vos plugins à jour, utilisez des mots de passe forts avec la vérification en deux étapes, ne donnez pas aux utilisateurs plus de droits que nécessaire, et veillez à disposer d'une sauvegarde fonctionnelle. La plupart des incidents que nous voyons concernent des sites non mis à jour depuis des mois.
Trust Guard Security Scanned
Appelez-nous
Envoyer un e-mail