Comment Ca Marche - Communauté informatique  
   
Accueil - Encyclopédie informatiqueTélécharger l'encyclopédieContribuer à cet article

Attaques - Attaque par déni de service

Attaques par déni de service Encyclopédie


Introduction aux attaques par déni de service

Une « attaque par déni de service » (en anglais « Denial of Service », abrégé en DoS) est un type d'attaque visant à rendre indisponible pendant un temps indéterminé les services ou ressources d'une organisation. Il s'agit la plupart du temps d'attaques à l'encontre des serveurs d'une entreprise, afin qu'ils ne puissent être utilisés et consultés.

Les attaques par déni de service sont un fléau pouvant toucher tout serveur d'entreprise ou tout particulier relié à internet. Le but d'une telle attaque n'est pas de récupérer ou d'altérer des données, mais de nuire à la réputation de sociétés ayant une présence sur internet et éventuellement de nuire à leur fonctionnement si leur activité repose sur un système d'information.

D'un point de vue technique, ces attaques ne sont pas très compliquées, mais ne sont pas moins efficaces contre tout type de machine possédant un système d'exploitation Windows (95, 98, NT, 2000, XP, etc.), Linux (Debian, Mandrake, RedHat, Suse, etc.), Unix commercial (HP-UX, AIX, IRIX, Solaris, etc.) ou tout autre système. La plupart des attaques par déni de service exploitent des failles liées à l'implémentation d'un protocole du modèle TCP/IP.

On distingue habituellement deux types de dénis de service :

  • Les dénis de service par saturation, consistant à submerger une machine de requêtes, afin qu'elle ne soit plus capable de répondre aux requêtes réelles ;
  • Les dénis de service par exploitation de vulnérabilités, consistant à exploiter une faille du système distant afin de le rendre inutilisable.

Le principe des attaques par déni de service consiste à envoyer des paquets IP ou des données de taille ou de constitution inhabituelle, afin de provoquer une saturation ou un état instable des machines victimes et de les empêcher ainsi d'assurer les services réseau qu'elles proposent.

Lorsqu'un déni de service est provoqué par plusieurs machines, on parle alors de « déni de service distribué » (noté DDOS pour Distributed Denial of Service). Les attaques par déni de service distribué les plus connues sont Tribal Flood Network (notée TFN) et Trinoo.

Se protéger d'un déni de service

Pour se protéger de ce type d'attaque, il est nécessaire de mener une veille active sur les nouvelles attaques et vulnérabilités et de récupérer sur internet des correctifs logiciels (patchs) conçus par les éditeurs de logiciels ou certains groupes spécialisés :

Trucs & astuces pertinents trouvés dans la base de connaissances

23/01 17h18 Démarrer/arrêter un service en ligne de commande (Windows)
04/10 15h25 invalider TrueVector Service (Sécurité)
29/03 10h04 Désactiver le service d'affichage des messages (Windows)
10/02 11h27 Activer/Désactiver le service spouleur d'impression (Windows)
10/02 10h49 Activer/Désactiver le service d'affichage des messages (Windows)
Déni service Plus d'astuces sur « Déni service »

Discussions pertinentes trouvées dans le forum

25/01 13h37 deni service mondial *** DENI DE SERVICE MONDIAL *** Windows 26/01 01h00->teutates3
25/09 18h33 xp service pack 2 XP Service Pack 2 Windows 22/01 14h37->freekiss48
27/01 23h06 virus service.exe [Virus] probleme service.exe Virus/Sécurité 31/01 23h12->balltrap3434
24/10 20h47 enlever command service smitfraud comment enlever command service et smitfraud- Virus/Sécurité 01/11 23h33->Séb0828
08/03 16h24 mise service pc Problème à la mise en service du PC Windows 15/03 20h22->afideg26
29/11 18h48 fermer service truevector zonealarm [fermer le service truevector pour zonealarm] Virus/Sécurité 18/12 19h34->domiH123
19/05 13h18 service temporarily unavailable Service Temporarily Unavailable Internet 23/05 12h23->nadevi20
14/02 16h51 service pack2 aider moi svp !!(service pack2) Windows 18/03 09h46->christophe15
10/09 18h27 généric host process for win32 service Erreur Généric Host Process for Win32 Service Virus/Sécurité 17/09 23h58->boulepate6210
15/05 16h26 windows 2000 pro service pack windows 2000 pro service pack... Windows 01/01 15h08->natama8
Discussion fermée Problème résolu Déni service Plus de discussions sur « Déni service »

Ce document intitulé « Attaques - Attaque par déni de service » issu de l'encyclopédie informatique Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.