Attaque DDOS sur VPS

Bonjour,

Depuis quelques jours mon VPS qui héberge un serveur TeamSpeak subit des attaques DDOS journalière qui déconnectent tous les utilisateurs et empêche la connexion pendant plusieurs minutes voit plusieurs heures.

Après plusieurs configurations mitigation activé en permanence et ouvert seulement les ports dont j'ai besoin dans le firewall OVH les attaques passent toujours.

Pouvez-vous m'aider à résoudre ce problème ?
Merci d'avance pour votre aide :slight_smile:

Voilà la configuration du firewall :
https://s1.picsriver.com/2017/03/26/Imagedepresse-papiers2017-03-26213112.png

La seule espoir est le mitigation en amont (et ce n'est pas toi qui pourrait faire ça sur ton VPS)
Le type qui DOSS sible probablement les portes TS en plus, que t'as ouvert (normal, sinon, plus personne passe).
Certains type des serveurs ont une protection spéciale pour mieux filtrer le flux pour des serveurs comme TS (et autres) : les gammes 'Game'. Les VPS resterons vulnérables quand tu host des services comme TS.

Le problème c'est que d'après les logs l'attaque vient de plusieurs IP donc je ne vois même pas comment elle peut être bloquée. Bref j'ai pas grand chose à faire :confused:

J'ai l'impression que l'attaque est faite par une multitude de zombies ce qui est étonnant c'est que l'attaque ne tient pas trop longtemps souvent ce qui me fait penser que le mec utilise un service pas très fiable pour faire son attaque.

Exemple d'adresse ip qui participe à l'attaque :
https://s1.picsriver.com/2017/03/27/Capture2.jpg

Comme le dit Nowwhat, il faut passer sur une gamme game pour avoir la protection qui va bien…
Le premier prix est à 45€ chez soyoustart…

Merci, je vais essayer de protéger au maximum le serveur car prendre une machine à 45€ pour le peut d'utilisateur que l'on est dessus n'est pas envisageable.
S'avez-vous comment on peut identifier le type d'attaque DDOS dont on est victime ?


J'ai l'impression que l'attaque est faite par une multitude de zombies ce qui est étonnant c'est que l'attaque ne tient pas trop longtemps souvent ce qui me fait penser que le mec utilise un service pas très fiable pour faire son attaque.


C'est exactement le but d'une attaque de nos jours. Plein de petites attaques pour faire tomber le service. Une attaque trop longue peut être analysée et contrée.

Au niveau du vps tu ne peux pas faire grand chose.. Il n'a ni le réseau ni le cpu pour contrer une attaque.

Bon je vais essayer d'être patient en espérant que la persévérance de maintenir le service finira par le faire abandonner mais j'ai du mal à y croire.