Les attaques par déni de service distribué (DDoS) ont évolué. Alors que les attaques de réseau classiques cherchaient à sature la bande passante (inondation UDP/ICMP), les attaques de couche 7 (OSI Application) ciblent directement la logique applicative du serveur web.
Qu'est-ce qu'une attaque DDoS Couche 7 ?
Une attaque Couche 7 imite un comportement utilisateur légitime en envoyant un grand nombre de requêtes HTTP GET ou POST complexes. Parce que chaque requête nécessite un traitement CPU ou des requêtes en base de données, quelques milliers de requêtes simultanées peuvent totalement paralyser un serveur web non protégé.
Techniques de protection efficaces
- Rate Limiting dynamique : Limiter le nombre de requêtes autorisées par IP ou par empreinte sur une fenêtre temporelle donnée.
- Vérification JavaScript & Turnstile : Intercepter les requêtes entrantes avec un défi cryptographique léger avant qu'elles ne touchent la couche applicative.
- Mise en cache Web (Caching) : Servir les pages statiques et les jetons pré-calculés depuis un réseau de distribution Edge.