Bonjour,
depuis maintenant 2 semaines, mon hébergement Web cloud (Performance 1) subit des attaques DDOS.
J'ai d'abord constaté que les attaques venaient principalement du Brésil, j'ai donc mis en place des restrictions sur ce pays au niveau d'un .httaccess. Mais maintenant, les attaques proviennent de la Chine. Je pourrais faire pareil, mais j'ai le sentiment que ce n'est pas la meilleur solution. Je me suis connecté en SSH sur le serveur dans l'espoir de configurer une solution comme fail2ban pour limiter les dégâts, mais je suppose qu'étant donné que je suis en offre Web cloud, le user SSH n'a pas les accès nécessaires pour configurer ce genre d'outil ("sudo" non reconnu, accès au path limité, etc...)
J'ai contacté le support, en pensant que des protections anti-DDOS proposées par OVH devraient me prémunir de ce genre d'attaques, mais on me répond que :
- une protection anti-DDOS est bien mise en place pour mon site
- que cela sort du cadre du support d'OVH
- qu'il faut faire appel à un webmaster pour vérifier le site, mettre à jour etc... et de contacter la communauté (ce que je fais via ce message)
J'ai donc plusieurs questions :
- Pourquoi la solution anti-DDOS d'OVH ne me protège pas dans ce cas de figure ?
- Pourquoi, me demande-t-on de mettre à jour mon site, est-ce que le fait que des milliers d'appels qui sont faits sur mon site n'est pas une cause "extérieur" à la couche applicative d'un serveur ?
- Comment me protéger et récupérer mon site qui ne cesse de tomber (mise à jour difficile, chute des ventes)?
- Existe-t-il une possibilité de configurer du rate-limitting ou quelque chose de similaire sur le serveur ?
Quelques infos complémentaires :
- Je pense à une attaque DDOS, car c'est systématiquement la même URL appelée, depuis des IPs de pays qui d'habitude ne consultent pas spécialement mon site et que le nombre d'appels est vraiment important.
- Le site hébergé est un e-commerce Prestashop pas totalement à jour mais encore une fois je ne suis pas certains de comprendre comment une couche applicative pas à jour peut plus facilement laisser passer des attaques DDOS.
D'avance merci pour votre aide.
Louis