Prévenir les attaques DDoS

Un moyen efficace de prévenir les attaques DDoS visant vos serveurs web consiste à réduire le nombre de requêtes qui parviennent à ces serveurs. Les demandes peuvent provenir de votre application web ou de connexions directes au serveur lui-même.

Chemins d'accès aux requêtes
Chemins d'accès aux requêtes vers vos serveurs

Réduire les demandes d'application vers votre serveur d'origine

Utiliser la mise en cache pour décharger le trafic

Un cache stocke des copies des ressources fréquemment consultées, telles que les images et les fichiers CSS. Lorsqu'une ressource est mise en cache - que ce soit sur le navigateur d'un utilisateur ou sur un serveur Content Delivery Network (CDN)- les demandes pour cette ressource n'ont pas besoin d'aller sur votre serveur d'origine. Au lieu de cela, ces ressources sont servies directement par le cache.

Lors d'une attaque DDoS, la mise en cache réduit le nombre de requêtes adressées à votre serveur d'origine, ce qui fait qu'il est plus difficile pour votre serveur d'être submergé par le trafic.

Réduire les demandes avec la mise en cache
Réduire les demandes à l'origine en utilisant la mise en cache

Utilisation d'un pare-feu d'application Web (WAF) pour filtrer le trafic malveillant

Un WAF crée un bouclier entre une application web et l'internet. Le WAF vérifie les requêtes web entrantes et filtre le trafic potentiellement malveillant afin d'atténuer les attaques courantes.

Réduire les demandes avec le WAF
Réduire les demandes à l'origine en utilisant le WAF

Empêcher les connexions externes

En règle générale, votre serveur d'origine ne doit accepter que les requêtes provenant de votre application web, en particulier dans le contexte des attaques DDoS. Le trafic qui contourne votre application web contourne également tout WAF ou cache que vous avez et a plus de chances de submerger votre origine.

Empêcher les connexions externes
Empêcher les demandes de connexion externe à l'origine