Que faut-il savoir sur « Dispositifs anti-DDoS » — Couche 3 : Sécurisation de la couche réseau › 2. Principales menaces à la couche Réseau ?
Extrait de Sécurité informatique
ICMP rate limiting : Les routeurs peuvent limiter le taux de réponses ICMP (Time Exceeded, Destination Unreachable) pour éviter de consommer trop de ressources.
Blackhole routing : En cas d’attaque volumétrique, on peut diriger le trafic malveillant vers une interface nulle (“null route”), évitant la saturation du cœur de réseau.
Attention à ne pas rediriger vers un concurrent pour rigoler (c’est illégal je tiens à préciser).
Scrubbing centers : Les grandes entreprises ou FAI peuvent employer des “centres de nettoyage” (scrubbing centers) qui filtrent le trafic volumétrique malveillant en amont, avant de le faire transiter vers la cible légitime.
SYN Cookies (à la frontière avec la couche Transport) : Bien que cela concerne techniquement la couche 4, certains routeurs et pare-feu l’implémentent pour éviter les saturations de file d’attente de connexion.
