Prévenir les attaques DDoS
Un moyen efficace de prévenir les attaques DDoS visant vos serveurs web consiste à réduire le nombre de requêtes qui parviennent à ces serveurs. Les demandes peuvent provenir de votre application web ou de connexions directes au serveur lui-même.
Réduire les demandes d'application vers votre serveur d'origine
Utiliser la mise en cache pour décharger le trafic
Un cache stocke des copies des ressources fréquemment consultées, telles que les images et les fichiers CSS. Lorsqu'une ressource est mise en cache - que ce soit sur le navigateur d'un utilisateur ou sur un serveur Content Delivery Network (CDN)- les demandes pour cette ressource n'ont pas besoin d'aller sur votre serveur d'origine. Au lieu de cela, ces ressources sont servies directement par le cache.
Lors d'une attaque DDoS, la mise en cache réduit le nombre de requêtes adressées à votre serveur d'origine, ce qui fait qu'il est plus difficile pour votre serveur d'être submergé par le trafic.
Utilisation d'un pare-feu d'application Web (WAF) pour filtrer le trafic malveillant
Un WAF crée un bouclier entre une application web et l'internet. Le WAF vérifie les requêtes web entrantes et filtre le trafic potentiellement malveillant afin d'atténuer les attaques courantes.
Empêcher les connexions externes
En règle générale, votre serveur d'origine ne doit accepter que les requêtes provenant de votre application web, en particulier dans le contexte des attaques DDoS. Le trafic qui contourne votre application web contourne également tout WAF ou cache que vous avez et a plus de chances de submerger votre origine.