SLBCloud
Débutant5 min de lecture

L'anti-DDoS compris dans nos offres

Ce qui est filtré, ce qui ne l'est pas, pourquoi vous ne payez pas le trafic d'attaque, et les options au-delà.

La protection volumétrique est comprise dans le prix de toutes nos machines : VPS, serveurs de jeux, dédiés. Il n'y a pas d'option à cocher ni de supplément — une machine chez nous est protégée dès sa première minute.

Ce que ça couvre

  • Les attaques volumétriques : inondations UDP, amplification DNS ou NTP, SYN flood.
  • Le trafic est trié en amont de votre lien, donc votre machine ne le voit jamais passer.
  • Le trafic d'attaque n'entre pas dans votre consommation : vous ne payez pas pour être attaqué.

Ce que ça ne couvre pas

Un filtrage réseau ne distingue pas un vrai visiteur d'un faux quand la requête est parfaitement formée. Restent donc à votre charge :

  • Les attaques applicatives lentes : mille requêtes par seconde sur votre page de recherche ressemblent à du trafic normal.
  • Les tentatives de connexion en force : c'est le rôle de fail2ban et des clés SSH.
  • Les failles de votre code ou de vos extensions.
  • Un abus depuis votre propre machine, si elle est compromise.

Pour l'applicatif, il y a des réponses

Limitation de débit dans nginx (limit_req), cache des pages publiques, et pour les cas sérieux un pare-feu applicatif devant le site. Le guide sur l'accélération d'un site couvre déjà une bonne partie du sujet : une page mise en cache absorbe une charge que l'application ne tiendrait pas.

Les niveaux au-delà

Sur le transit IP, vous choisissez votre transitaire et donc votre niveau de mitigation — de l'offre nue à la protection avancée. Le configurateur de la page Transit IP montre l'écart de prix. Pour une machine dédiée exposée à des attaques répétées, nous pouvons proposer un filtrage renforcé : ouvrez un ticket avec les dates et les volumes constatés.

Bloqué malgré tout ? Ouvrez un ticket : on répond en français, et on regarde votre machine si besoin.

Ouvrir un ticket