Bonsoir,

Le lun. 9 déc. 2019 à 23:25, Gaetan Allart <[email protected]> a écrit :
> Pour votre information, nous utilisons une variante du malware Mirai
> alors inutile de faire appel aux services Anti DDOS de style Incapsula
> Cloudflare

Bon alors, déjà, ça c'est du bullshit.
Cloudflare et les autres WAF savent parfaitement gérer ce type de
DDoS, c'est même leur coeur de métier.

Ce type de chantage au DDoS n'est pas nouveau, mais il vise plutôt les
sociétés d'une certaine taille (= $$$) et les fournisseurs de services
SaaS (pour qui la moindre coupure est critique).
La recommandation "officielle" est de ne pas payer de rançon pour ne
pas "nourrir la bête". Le but de ce genre de message est de créer la
panique, il faut donc se poser pour réfléchir sereinement et prendre
des décisions rationnelles (techniquement et économiquement).

Un abonnement Cloudflare avec l'option rate-limiting (même pas certain
qu'elle soit nécessaire) coûte bien moins de 1 500 €, donc je partirai
là-dessus.

-- 
Jonathan Leroy


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à