Microsoft a atténué lune des plus grandes attaques DDoS jamais enregistrées : voici ce qui sest passé

Microsoft a atténué lune des plus grandes attaques DDoS jamais enregistrées : voici ce qui sest passé

Le 11 octobre 2021, Microsoft a annoncé qu'à la fin août, il avait repoussé avec désinvolture un DDoS massif de 2,4 Tbit/s sur son service Azure, avec pratiquement aucun temps d'arrêt pour ses millions d'utilisateurs dans le monde.

Il y a deux choses remarquables à retenir de cela : la taille de l'attaque pour commencer et le fait que les clients Azure n'ont pas été forcés de se déconnecter en masse.

Alors, comment Microsoft a-t-il repoussé l'une des plus grandes attaques DDoS jamais enregistrées et maintenu Azure opérationnel ?

Microsoft cible de la deuxième plus grande attaque DDoS au monde

Avant de considérer comment Microsoft a absorbé la pression, considérez la taille de l'attaque.

Une seule autre attaque DDoS a dépassé l'attaque soutenue par Azure : l'attaque DDoS à 2,54 Tbps contre Google en 2017, qui a été signalée en 2020.

Connexes : Qu'est-ce qu'une attaque DDOS et comment peut-elle faire planter un site Web ou un jeu ?

Juste en dessous de Microsoft Azure DDoS se trouve l'attaque de 2020 sur Amazon Web Services (AWS), enregistrant 2,3 Tbps.

Microsoft affirme que l'énorme attaque ciblait l'un de ses clients européens, le trafic provenant d'"environ 70 000 sources provenant de plusieurs pays de la région Asie-Pacifique", dont la Malaisie, le Vietnam, Taïwan, le Japon et la Chine. Cependant, du trafic a également été détecté en provenance des États-Unis.

Le blog officiel de Microsoft révélant le DDoS massif explique que l'attaque a utilisé la réflexion UDP pour amplifier ses effets. Les attaques par réflexion UDP amplifient l'effet DDoS en générant plus de données de réponse qu'il n'en est envoyé, qui sont ensuite déviées vers la cible des millions de fois.

Le volume résultant est ce qui met la cible hors ligne, généralement.

Microsoft a atténué l'une des plus grandes attaques DDoS jamais enregistrées : voici ce qui s'est passé

En ce qui concerne les attaques DDoS, l'attaque Azure a été de courte durée. Microsoft a enregistré trois vagues en une dizaine de minutes, le premier pic enregistrant le plus gros volume de 2,4 Tbps, le second de 0,55 Tbps et le troisième de 1,7 Tbps.

L'attaque Microsoft Azure illustre la protection DDoS

Microsoft Azure semble avoir pris un ShamWow à l'énorme attaque DDoS, absorbant l'énorme rafale de haute puissance avec une facilité apparente.

Mais comment l'infrastructure de Microsoft a-t-elle contenu les DDoS alors que tant d'autres services se seraient effondrés ?

Le blog de Microsoft explique que "la protection DDoS d'Azure, basée sur des pipelines de détection et d'atténuation DDoS distribués, peut absorber des dizaines de térabits d'attaques DDoS". Bien que cela ressemble à un défi pour un attaquant, c'est en fait Microsoft qui illustre à quel point le développement d'une protection DDoS robuste a été réfléchi, car le coût de lancement d'une attaque est plus bas que jamais, mais les données potentielles sont massives.

Azure’s DDoS mitigation employs fast detection and mitigation of large attacks by continuously monitoring our infrastructure at many points across the network. When deviations from baselines are extremely large, our DDoS control plane logic cuts through normal detection steps, needed for lower-volume floods, to immediately kick-in mitigation. This ensures the fastest time-to-mitigation and prevents collateral damage from such large attacks.

En bref, un modèle distribué atténue les effets en déplaçant le trafic, en isolant des zones spécifiques et en protégeant le reste du réseau.

Connexes : DDoS vs DoS : quelle est la différence ?

Les attaques DDoS augmentent-elles ?

Les attaques par déni de service distribué sont l'un de ces problèmes qui peuvent augmenter dans deux directions : la fréquence et l'échelle.

Répondre à toute question concernant une augmentation des attaques DDoS doit tenir compte des deux.

Début août 2021, Microsoft Program Manager for Azure Networking Alethea Toh a écrit sur le blog Azure que la société avait enregistré une augmentation massive des attaques DDoS au cours du premier semestre de l'année par rapport aux six derniers mois de 2020.

Le nombre d'attaques DDoS enregistrées quotidiennement a augmenté d'environ 25 %, Microsoft atténuant plus de 250 000 attaques individuelles contre Azure. De plus, au cours de la même période, la taille moyenne des attaques DDoS ciblant Azure est passée de 250 Gbit/s à 325 Gbit/s.

Les observations de Microsoft sont en corrélation avec des tendances DDoS plus larges. Le rapport de défense contre les cybermenaces 2021 d' Imperva Research Labs a révélé que le volume global d'attaques DDoS avait augmenté de 200 % par rapport à 2020, le nombre de paquets par attaque augmentant de 300 %.

Dans l'ensemble, les attaques DDoS sont en augmentation, mais les plus grands services Web tels qu'Azure, AWS, etc. sont bien meilleurs pour atténuer les dommages.


Quest-ce que le cadre de cybersécurité du NIST ?

Quest-ce que le cadre de cybersécurité du NIST ?

Le stockage d'informations en ligne est devenu la norme. De plus en plus d'organisations remorquent cette partie pour rester pertinentes dans cette ère d'interconnectivité.

NordVPN vs ExpressVPN : quel VPN devriez-vous utiliser en 2021 ?

NordVPN vs ExpressVPN : quel VPN devriez-vous utiliser en 2021 ?

Si vous souhaitez investir dans un VPN, NordVPN et ExpressVPN sont des options évidentes. Les deux offrent des vitesses élevées et les deux ont une longue histoire d'avis positifs de la part des clients.

Quest-ce que le cryptage homomorphe ?

Quest-ce que le cryptage homomorphe ?

Un mot qui revient beaucoup ces derniers temps est le cryptage homomorphe. De nombreuses entreprises et services en ligne transforment leur modèle de cryptage en un type de cryptage homomorphe, annonçant que c'est pour une meilleure confidentialité et sécurité des utilisateurs.

Psst ! 1Password vous permet désormais de partager des mots de passe avec juste un lien

Psst ! 1Password vous permet désormais de partager des mots de passe avec juste un lien

Un gestionnaire de mots de passe est un excellent moyen de gérer la quantité débordante d'informations de connexion que nous devons tous gérer dans le cadre de la vie Internet moderne.

Quest-ce que le test dintrusion et comment améliore-t-il la sécurité du réseau ?

Quest-ce que le test dintrusion et comment améliore-t-il la sécurité du réseau ?

Lors de la configuration d'un nouveau système de sécurité, vous devez vous assurer qu'il fonctionne correctement avec le moins de vulnérabilités possible. Lorsque des actifs numériques valant des milliers de dollars sont impliqués, vous ne pouvez pas vous permettre d'apprendre de vos erreurs et de combler uniquement les lacunes de votre sécurité que les pirates informatiques exploitaient auparavant.

Revue ZenMate VPN : Méditer sur votre vie privée

Revue ZenMate VPN : Méditer sur votre vie privée

ZenMate VPN est un choix populaire parmi les utilisateurs, qui annonce une politique de non-journalisation et des fonctionnalités supplémentaires via des extensions de navigateur. Si vous voulez savoir si cela en vaut la peine, assurez-vous de lire la revue complète ZenMate VPN pour voir notre verdict.

Quest-ce que la sécurité des points de terminaison et pourquoi est-elle importante ?

Quest-ce que la sécurité des points de terminaison et pourquoi est-elle importante ?

Les attaques de logiciels malveillants sont en augmentation et de plus en plus avancées ces derniers temps. Les entreprises sont confrontées au défi de protéger en permanence leurs réseaux informatiques contre les cybermenaces.

TikTok est-il interdit aux États-Unis ?

TikTok est-il interdit aux États-Unis ?

L'application de partage de vidéos TikTok est un phénomène. Depuis sa création en 2017, le réseau social compte près de 90 millions d'utilisateurs actifs aux États-Unis, et l'application a été téléchargée environ deux milliards de fois.

Fusion de Norton et Avast : quest-ce que cela signifie pour la sécurité en ligne ?

Fusion de Norton et Avast : quest-ce que cela signifie pour la sécurité en ligne ?

En août 2021, une fusion a été annoncée entre NortonLifeLock et Avast.

Quel a été limpact du piratage de SolarWinds ?

Quel a été limpact du piratage de SolarWinds ?

Les incidents de piratage dominent toujours l'actualité, et à juste titre. Ils sont la preuve que personne n'est en sécurité, surtout lorsque la victime est une grande entreprise dotée d'un système de cybersécurité sophistiqué. Un piratage qui a eu un impact substantiel sur le paysage de la cybersécurité était le piratage SolarWinds.

Quest-ce que la sécurité basée sur la virtualisation dans Windows ?

Quest-ce que la sécurité basée sur la virtualisation dans Windows ?

La sécurité basée sur la virtualisation est une fonctionnalité de Windows 10 depuis des années. Il est passé inaperçu pour de nombreuses personnes parce que Microsoft ne l'appliquait pas ; cependant, cela va changer avec Windows 11.

Quels VPN prennent en charge WireGuard ?

Quels VPN prennent en charge WireGuard ?

WireGuard est un protocole VPN relativement nouveau qui protège vos activités en ligne à l'aide d'une cryptographie de pointe. Il vise à offrir plus de confidentialité, des vitesses de connexion plus rapides et à économiser plus d'énergie que les protocoles existants.

4 types de courtiers en données que vous devez connaître

4 types de courtiers en données que vous devez connaître

Tout le monde semble vouloir vos données personnelles. Toujours dans l'intention de vous vendre quelque chose, les entreprises se bousculent pour vous faire découvrir leurs produits. Mais avec Internet rempli d'un flux sans fin d'options, offrir une expérience client individuelle est le seul moyen de les distinguer.

DNS sur HTTPS : le DNS crypté est-il plus lent ?

DNS sur HTTPS : le DNS crypté est-il plus lent ?

Lorsque vous choisissez la bonne connexion Internet et le bon protocole de sécurité, de nombreux facteurs peuvent influencer votre décision, de la facilité et de la commodité de sa mise en œuvre à la sécurité de vos données et à la vitesse globale de la connexion.

iOS 15 comprend un VPN caché pour les abonnés iCloud (en quelque sorte)

iOS 15 comprend un VPN caché pour les abonnés iCloud (en quelque sorte)

Apple vise à changer la façon dont vous naviguez sur le Web sur votre iPhone avec sa nouvelle mise à jour logicielle iOS 15. Votre iPhone peut désormais masquer votre adresse IP et garantir un anonymat complet grâce à une fonctionnalité appelée Private Relay. Donc, si vous payiez pour un VPN uniquement pour une navigation sécurisée, vous pouvez annuler votre abonnement maintenant.

Ce que signifie le lecteur de cryptage E2E législatif de lUE pour les applications de messagerie cryptées

Ce que signifie le lecteur de cryptage E2E législatif de lUE pour les applications de messagerie cryptées

Si vous faites partie des 1,6 milliard d'utilisateurs de WhatsApp, vous utilisez déjà le cryptage de bout en bout (E2EE). Cette forme de communication sécurisée signifie que tout message que vous envoyez à quelqu'un ne peut être lu que par le destinataire --- ces messages de discussion ne peuvent pas être interceptés par des tiers, y compris les gouvernements et les criminels.

Bitwarden vs LastPass : quel est le meilleur gestionnaire de mots de passe pour vous ?

Bitwarden vs LastPass : quel est le meilleur gestionnaire de mots de passe pour vous ?

LastPass et Bitwarden sont tous deux d'excellents gestionnaires de mots de passe en termes de sécurité, de fonctionnalités et de plans. Cependant, si vous deviez choisir entre les deux, lequel sortirait en tête ?

Comment configurer des codes dauthentification de secours pour votre compte Google

Comment configurer des codes dauthentification de secours pour votre compte Google

Les codes de sauvegarde offrent un moyen facile de revenir à votre compte Google. Ils constituent la dernière ligne de défense pour vous reconnecter à votre compte Google si vous avez perdu votre téléphone, si vous ne pouvez pas recevoir de messages de Google ou si vous ne pouvez pas obtenir de code à partir de l'application Google Authenticator.

Votre lecteur de codes-barres est-il sûr ou masque-t-il les logiciels malveillants Android ?

Votre lecteur de codes-barres est-il sûr ou masque-t-il les logiciels malveillants Android ?

Les codes-barres sont l'un des meilleurs moyens de partager des données sur une surface physique. Une personne intéressée n'a qu'à scanner le code directement sur son smartphone pour accéder à un site Web ou à une application.

Pourquoi vous ne devriez pas utiliser une ancienne version de Windows

Pourquoi vous ne devriez pas utiliser une ancienne version de Windows

Les ordinateurs ne sont pas quelque chose que nous remplaçons très souvent. Alors que les smartphones ont souvent une durée de vie d'environ deux à trois ans, un ordinateur vous dure souvent plus de cinq ans. Si c'est assez décent, il peut encore tenir 10 ans après l'avoir acheté pour la première fois. Mais beaucoup de gens ont également tendance à ne jamais mettre à jour ce matériel.

Comment activer le plan dalimentation de performance ultime dans Windows 10

Comment activer le plan dalimentation de performance ultime dans Windows 10

La mise à jour Windows 10 2018 a présenté aux utilisateurs Windows le plan d'alimentation Ultimate Performance. Il va encore plus loin que le plan d'alimentation haute performance et vous permet de vraiment tirer parti des performances de votre machine.

5 façons de corriger lerreur de mise à jour Windows 0x8007371b dans Windows 10

5 façons de corriger lerreur de mise à jour Windows 0x8007371b dans Windows 10

Habituellement, la mise à jour de Windows est une affaire simple, et elle se déroule sans aucun problème. Cependant, vous pouvez parfois rencontrer des erreurs telles que l'erreur 0x8007371b avec le message ERROR_SXS_TRANSACTION_CLOSURE_INCOMPLETE. Cela se produit principalement lorsqu'un fichier Windows Update est manquant ou corrompu.

Les 6 meilleures applications de calculatrice pour Windows

Les 6 meilleures applications de calculatrice pour Windows

Lorsque les calculs deviennent difficiles à résoudre dans votre tête, une calculatrice complète dans Windows peut vous sauver la vie. De nos jours, vous pouvez trouver des centaines d'applications qui peuvent complètement remplacer votre calculatrice de poche.

9 façons de réparer les fichiers douverture de OneNote en mode lecture seule

9 façons de réparer les fichiers douverture de OneNote en mode lecture seule

OneNote est l'application de prise de notes incontournable pour les utilisateurs de Windows. Avec de nouvelles mises à jour, il est désormais riche en fonctionnalités et possède une interface améliorée. Cependant, ce n'est pas sans erreur. Fréquemment, vous pouvez voir une mauvaise synchronisation dans l'application, des fichiers qui ne s'ouvrent pas du tout ou des fichiers ouverts en lecture seule.

Comment désactiver les touches rémanentes

Comment désactiver les touches rémanentes

Si vous avez déjà écrasé la touche SHIFT suffisamment de fois, vous avez rencontré le pop-up Sticky Keys ennuyeux qui vous demande si vous voulez l'activer. Alors, comment l'éteignez-vous et que font Sticky Keys après vous ennuyer au milieu du jeu ?

8 manières de corriger lerreur de licence dacquisition du Microsoft Store 0xC0020036 sous Windows

8 manières de corriger lerreur de licence dacquisition du Microsoft Store 0xC0020036 sous Windows

Essayez-vous de télécharger des applications à partir du Microsoft Store et rencontrez-vous une erreur indiquant « Erreur d'acquisition de licence 0xC0020036 » ? Cela peut être une erreur vraiment déroutante, car cela ne vous dit pas exactement ce que vous devez faire pour

7 façons de corriger le code derreur dactivation 0xC004F074 sous Windows

7 façons de corriger le code derreur dactivation 0xC004F074 sous Windows

Juste au moment où vous êtes sur le point d'activer votre PC Windows, le code d'erreur 0xC004F074 apparaît. Cela vous empêche de poursuivre le processus d'activation et vous oblige à utiliser votre PC avec des fonctionnalités limitées.

Quoi de neuf dans la mise à jour de sécurité de Windows 10 daoût 2021 ?

Quoi de neuf dans la mise à jour de sécurité de Windows 10 daoût 2021 ?

Peu importe à quel point elles sont ennuyeuses, les mises à jour de sécurité résolvent de nombreux problèmes. Le nouveau Patch Tuesday d'août 2021 pour Windows est disponible en téléchargement sur tous les systèmes d'exploitation associés. Windows introduit ces mises à jour le premier mardi de chaque mois, et ce mois-ci, il s'agit de correctifs de sécurité.

Comment corriger lerreur 0x80070424 de Windows Update et du Microsoft Store

Comment corriger lerreur 0x80070424 de Windows Update et du Microsoft Store

L'erreur Windows Update 0x80070424 peut vous empêcher de télécharger et d'installer les mises à jour Windows. Cela peut également affecter les applications Microsoft telles que l'application Xbox et vous empêcher d'installer des applications à partir du Microsoft Store.