Tous les services Artaun sont protégés par un filtrage Anti-DDoS Premium, actif en permanence et sans option à souscrire. Cette page explique ce qu'il fait et ce qui reste de votre côté.
Ce que le filtrage arrête
Le filtrage agit en amont, au niveau du réseau du datacenter Equinix PA5, avant que le trafic n'atteigne votre machine. Il écarte les attaques dites volumétriques :
- amplifications DNS, NTP, memcached ;
- inondations SYN, UDP, ICMP ;
- paquets malformés et trafic manifestement illégitime.
C'est ce type d'attaque qui vise à couper un serveur de jeu ou un site en saturant le lien réseau. Le filtrage est dimensionné pour l'absorber.
Ce qui reste de votre côté
Le filtrage réseau ne voit pas tout. Restent à votre charge :
- Les attaques applicatives. Quelques milliers de requêtes légitimes en apparence, visant votre page la plus lourde. Mettez en place du cache et de la limitation de débit.
- Les accès mal protégés. Un mot de passe faible ou un port d'administration ouvert n'est pas un problème de DDoS.
- Les plugins vulnérables, qui restent vulnérables, protégés ou non.
Bons réflexes complémentaires
- Ne publiez pas l'adresse IP de votre machine ; pour un site, passez par un service qui masque l'origine.
- Limitez le débit côté application sur les points sensibles (formulaires, API).
- Mettez en cache tout ce qui peut l'être.
- Surveillez : une attaque repérée tôt se traite bien mieux.
En cas d'attaque persistante ou de comportement anormal, ouvrez un ticket : l'équipe peut vérifier le filtrage appliqué à votre service.