Bonsoir, Le lun. 9 déc. 2019 à 23:25, Gaetan Allart <[email protected]> a écrit : > Pour votre information, nous utilisons une variante du malware Mirai > alors inutile de faire appel aux services Anti DDOS de style Incapsula > Cloudflare
Bon alors, déjà, ça c'est du bullshit. Cloudflare et les autres WAF savent parfaitement gérer ce type de DDoS, c'est même leur coeur de métier. Ce type de chantage au DDoS n'est pas nouveau, mais il vise plutôt les sociétés d'une certaine taille (= $$$) et les fournisseurs de services SaaS (pour qui la moindre coupure est critique). La recommandation "officielle" est de ne pas payer de rançon pour ne pas "nourrir la bête". Le but de ce genre de message est de créer la panique, il faut donc se poser pour réfléchir sereinement et prendre des décisions rationnelles (techniquement et économiquement). Un abonnement Cloudflare avec l'option rate-limiting (même pas certain qu'elle soit nécessaire) coûte bien moins de 1 500 €, donc je partirai là-dessus. -- Jonathan Leroy --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
