IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

OVH victime de la plus violente attaque DDoS jamais enregistrée


Sujet :

Sécurité

  1. #21
    Membre chevronné Avatar de petitours
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Février 2003
    Messages
    1 935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2003
    Messages : 1 935
    Points : 2 005
    Points
    2 005
    Par défaut
    Bonjour

    Question de néophyte : la personne qui est à l’origine de ce truc là on peut pas la repérer pour la chopper et lui donner de la crème anti acné ?

    J'ai plusieurs sites chez OVH, il n'y a pas eu de soucis particulier.

    Le bon coté que j'espère de cette histoire (et des probables suivantes encore pires) c'est de faire prendre un peu conscience de certaines choses et, peut être, stopper cette engouement pour le cloud ; on y met tout, y compris ce qui n'a rien à y faire et c'est bien dommage. Aujourd'hui ça arrange bien les éditeurs qui se font des valseuses en or ; le client est dupe mais j'espère qu'il le sera moins avant que trop de drames arrivent.
    Il y a 10 sortes de personnes dans le monde : ceux qui comprennent le binaire et les autres

  2. #22
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    Citation Envoyé par petitours Voir le message
    Question de néophyte : la personne qui est à l’origine de ce truc là on peut pas la repérer pour la chopper et lui donner de la crème anti acné ?
    Tu pense bien que si c'était si simple, le DDOS sera obsolète et abandonné depuis longtemps.

    De plus, pour une telle attaque, il y a bien longtemps que les auteurs n'ont plus de problèmes d'acné. Ce n'est certainement pas l’œuvre d'un script-kiddie, mais plutôt celle d'un groupe bien organisé.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  3. #23
    Membre éclairé Avatar de Beanux
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2009
    Messages
    249
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2009
    Messages : 249
    Points : 744
    Points
    744
    Par défaut
    Citation Envoyé par petitours Voir le message
    Bonjour

    Question de néophyte : la personne qui est à l’origine de ce truc là on peut pas la repérer pour la chopper et lui donner de la crème anti acné ?
    En gros pour simplifier la chose, la personne a une machine de commande appelé C&C (en général un tchat irc, y a eu aussi des twitter), qui envoie la les action à effectuer aux machines contrôlés.
    Des fois certaines machines servent de relais, des fois les commandes sont décentralisé etc. Déja trouver le C&C est vraiment une bonne chose.
    Trouver/identifier celui qui lance de l'attaque si il ne passe pas par des systèmes anonymisant n’est pas simple.

    L'organisation dépasse largement le script kiddy, c'est un business, et il est fréquent de pouvoir DDOS/spam/bruteforce pour un certain temps via payement.

    Si tu veux des infos la dessus le mot clé est botnet. La page Wikipédia est explicite et pas trop technique si tu es curieux.


    D'ailleurs j'ai peu de doute sur le fait que la centralisation de la protection via arbor ne soit pas aussi agrémenté de moyens permettant de regrouper/identifier les botnet pour lutter contre eux pro-activement.

Discussions similaires

  1. GitHub victime d’une attaque DDoS depuis plus de 5 jours
    Par Amine Horseman dans le forum Sécurité
    Réponses: 2
    Dernier message: 04/04/2015, 23h47
  2. Réponses: 2
    Dernier message: 13/02/2014, 18h07
  3. Internet victime de la plus grande attaque de son histoire
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 13
    Dernier message: 29/04/2013, 13h31
  4. Les attaques DDoS plus larges et plus rapides que jamais
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 0
    Dernier message: 25/04/2013, 23h19
  5. Réponses: 6
    Dernier message: 11/02/2011, 12h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo