Merci à tous pour vos retours. Personnellement, nous ne sommes pas inquiets, notre réseau est protégé comme absorber cela, mais je trouvais la démarche vraiment curieuse et jamais vue chez nous.
Je vous ferai un feedback en fin de journée sur la suite qui a été donnée à cette menace, mais je pense bien qu'il ne va rien se passer. Très bonne journée, Gaëtan Le mer. 11 déc. 2019 à 08:55, Xavier Beaudouin <[email protected]> a écrit : > Hello, > > >>> Un client vient de recevoir une demande de rançon menaçant une attaque > DDoS le > >>> 11/12 à défaut de paiement d'une rançon en BTC + triplement chaque > jour. > >> C'est du pipeau. Si c'était sérieux, il y aurait des références > sérieuses ;-) > >> Il va malheureusement bien se trouver un abruti qui va payer :-( > > > > J'ai déjà vu une vrai rançon. Ça n'a rien à voir. > > > > Déjà, il envoi un coup de semence ( pour tester et être convaincant ). > > Déjà eu des coup de semence avec une tentative de demande de rançon... > > > Ensuite, il te montre clairement que c'est eux avec graph, timestamp > > précis, rapport de style uptimerobots etc... > > Mais pas eu ces graph ni timestamps. Donc surement qqn qui a eu une 1h > de DDoS As A Service en cadeau mais pas le pognon pour faire qq chose de > plus > violent. > > > Mais bon, même dans ce cas, payer la rançon n'est pas la chose à faire. > > C'est effectivement pas une bonne idée de payer la rançon. > > > Conseil : essaye de chiffrer la perte que peut engendrer une telle > > attaque, de faire un bon rapport sur les conséquences et autre et > > utilise le pour débloquer ou augmenter le budget sécurité réseau ou ton > > devis. > > Oui ou prévoir un plan B. CDN pour les frontal webs par exemple, ou > du DDoS protection chez tes transitaires... BGP Flowspec ou des ACL > permettant que la merde s'écrase sur tes ports EDGE avant que ca atteigne > le coeur... (exemple : rate limit icmp / ou autre traffic différent que > ton applicatif visé. Par exemple sur les ips de tes NS : qui les port 53 > udp/tcp et icmp - rate limité - est utile en ingress). > > > Cas concret : sur le blackmarket, un ddos de plusieurs 10 Gbs de 5 > > minutes c'est 5 €. Quel perte cette attaque peut avoir comme effet sur > > le chiffre d'affaire, la réputation et le fonctionnement de > > l'entreprise. A faire aussi sur une heure ( ~ 30€ ) ou la journée. > > :) > > Xavier > > > --------------------------- > Liste de diffusion du FRnOG > http://www.frnog.org/ > -- [image: Nexylan] <https://htmlsig.com/t/000001CMVYVA> Gaetan Allart / CEO [email protected] / 0609219512 Nexylan 274 Ter Avenue de la Marne 59700 Marcq-En-Baroeul www.nexylan.com --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
