forumNouveau sujet

Nos sites subissent des attaques DDoS régulières, 80 % du trafic est bloqué — que faire ?

KKoray Ç***il y a 18 jours·47 messages·4,6 k vuesFermé#ddos#attaque#trafic
KKoray Ç***Membre actif
Poste
Administrateur réseau
Secteur
Tourisme
Type d'organisation
entreprise individuelle
Membre depuis
avr. 2025
Message
55

Doki · Test d'intrusion · 2026

#1

Notre domaine héberge votre site e-commerce. Depuis 2 semaines, chaque nuit vers 21h00, le site ralentit et devient inaccessible pendant des heures. L'hébergeur parle d'une 'attaque DDoS'.

J'ai demandé à l'hébergeur : ils ont des packs 'protection ddos premium' à partir de 1500 TL/mois. Mais je suis toujours bloqué. Y a pas d'autre solution ?

Le truc bizarre : juste après, y a aussi des attaques logicielles directes sur le site. La protection DDoS seule suffit ? Faut une protection multiple ?

YYiğit E***Membre actif
Poste
Agent du service client
Secteur
Construction
Type d'organisation
Entreprise de 300 personnes
Membre depuis
mars 2023
Message
3

Doki · Identité de marque · 2026

Plus utile#2

La protection DDoS a trois niveaux : 1) niveau FAI, 2) niveau CDN (Cloudflare, Akamai), 3) niveau applicatif (WAF).

La protection DDoS de l'hébergeur est souvent limitée. Pour une protection efficace, je recommande de passer par un CDN : Cloudflare (gratuit et premium), AWS Shield, la protection DDoS de Digital Ocean.

Vous parlez d'une deuxième attaque : ce n'est pas du DDoS, c'est une attaque qui doit être bloquée par un WAF. Avec une combo CDN + WAF, vous pouvez bloquer la plupart des attaques.

BBurak B***Vétéran
Poste
Développeur logiciel
Secteur
Imprimerie
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
mars 2023
Message
252
#3

on est passé sur cloudflare, plus aucun souci maintenant. ça coûte 20 usd/mois et je reçois plus d'alertes d'attaque ddos. le site est aussi plus rapide

edit : j'ai écrit une erreur ci-dessus, désolé.

İİbrahim K***Membre actifMembre de la communauté
Membre depuis
avr. 2023
Message
204
#4

Protection DDoS et WAF sont deux choses distinctes. DDoS = blocage au niveau du trafic. WAF = filtrage des requêtes malveillantes au niveau des requêtes.

KKübra Ö***Membre actif
Poste
Comptabilité préliminaire
Secteur
Immobilier
Type d'organisation
entreprise à deux succursales
Membre depuis
juil. 2024
Message
155
#5

testez vraiment l'attaque ddos c'est vraiment du ddos ou du trafic bot ? ouvrez dnschecker.org ou un truc du genre vérifiez les plages d'ip

CCeren A***Expert
Poste
Responsable IT
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
juin 2024
Message
263
#6

Solution rapide : passez sur Cloudflare, configurez (1h). Que la protection démarre. Ensuite, prenez les décisions structurelles.

FFatma Ç***Nouveau membre
Poste
Chargé de ressources humaines
Secteur
Imprimerie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
août 2026
Message
1
#7

le site attaqué paie son hébergeur et paie encore plus pour bloquer l'attaque puis genre le monde est comme ça

VVeli D***Membre actif
Poste
Administrateur réseau
Secteur
Formation
Type d'organisation
entreprise à deux succursales
Membre depuis
mai 2022
Message
107

Doki · Migration d'infrastructure · 2023

#8

je suis intéressé et les décisions hâtives finissent par être corrigées six mois plus tard.

ZZerrin D***Nouveau membreMembre de la communauté
Membre depuis
mai 2026
Message
140
#9

J'ai vécu la même chose.

DDoruk T***Vétéran
Poste
Chargé de ressources humaines
Secteur
Fabrication de meubles
Type d'organisation
Équipe de 8 personnes
Membre depuis
sept. 2025
Message
2
#10

Vous avez raison. La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort. Je suis aussi curieux de savoir si d'autres font autrement.

UUfuk E***Membre actif
Poste
Planification de production
Secteur
Fabrication de meubles
Type d'organisation
coopérative
Membre depuis
mai 2025
Message
219
#11

Exact. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Si vous grondez les fausses alertes, plus personne ne signalera rien. Je suis aussi curieux de savoir si d'autres font autrement.

EErcan T***Membre actifMembre de la communauté
Membre depuis
avr. 2022
Message
138
#12

je suis dans la même situation c'est pourquoi je pose la question. bref la plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

commencez par un peit test, ne vous engagez pas sur tout d'un coup.

FFurkan B***Vétéran
Poste
Directeur de magasin
Secteur
Fabrication de machines
Type d'organisation
entreprise à deux succursales
Membre depuis
janv. 2023
Message
126

Doki · Design d'interface · 2026

#13

Il y a une erreur fréquente à commettre en faisant cela. Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

VVolkan G***Membre actifMembre de la communauté
Membre depuis
juil. 2022
Message
81
#14

Je ne peux pas totalement adhérer à cela. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

C'est confirmé par l'expérience.

KKemal Ö***Membre actif
Poste
Co-fondateur
Secteur
Services de nettoyage
Type d'organisation
Entreprise de 300 personnes
Membre depuis
oct. 2023
Message
28
#15

Je vais raconter ce qui m'est arrivé, ça pourrait vous servir. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Bien sûr, cela change si votre situation est différente.

AAleyna S***Membre actif
Poste
Responsable export
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
août 2024
Message
3
#16

Je suis dans la même situation, c'est pourquoi je pose la question. Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

Voilà, désolé si je me suis étendu.

YYiğit Y***Nouveau membre
Poste
Secrétaire
Secteur
Logistique
Type d'organisation
chaîne de magasins
Membre depuis
mai 2026
Message
17
#17

J'aimerais poser une question. Le temps que vous mettez à détecter un problème détermine directement son coût.

TTolga Y***Membre actifMembre de la communauté
Membre depuis
déc. 2023
Message
2
#18

Je ne savais pas ça.

SSultan A***Membre actif
Poste
Responsable administratif
Secteur
Chimie
Type d'organisation
atelier
Membre depuis
janv. 2023
Message
53
#19

Pour entrer dans le détail : Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

İİlker C***Membre actif
Poste
Développeur logiciel
Secteur
Fabrication de machines
Type d'organisation
entreprise individuelle
Membre depuis
déc. 2023
Message
52
#20

Merci beaucoup, je teste dès aujourd'hui. Tous ceux qui se pressent sur protection ddos se heurtent au même obstacle.

Quand on essaie de tout changer en même temps, rien ne prend. C'est mon avis, je ne l'écris pas comme une vérité absolue.

Ce sujet est fermé.Le modérateur de garde a marqué le sujet comme résolu. Si vous rencontrez une situation similaire, vous pouvez ouvrir un nouveau sujet.
Nouveau sujet