Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 291

Mitigation DDoS

Qu'est-ce que Mitigation DDoS ?

Mitigation DDoSLa mitigation DDoS regroupe les techniques et services qui absorbent, filtrent et reroutent les attaques par deni de service distribue avant qu'elles n'epuisent le reseau, l'infrastructure ou l'application visee.


La mitigation DDoS combat trois couches d'attaques : les floods volumetriques (SYN, UDP, amplification) mesures en Gbps ou Tbps, les attaques de protocole (SYN-flood, slowloris) et les attaques de couche applicative contre HTTP/HTTPS et les API. Les fournisseurs modernes — Cloudflare, Akamai, Google, AWS Shield, Imperva — terminent le trafic dans des centres de scrubbing anycast repartis mondialement, en appliquant des filtres par signature, comportement et taux et des challenges en L7. Les appliances on-prem et BGP flowspec/Remotely Triggered Black Hole (RTBH) restent essentiels chez les FAI et grandes entreprises. Une mitigation efficace exige runbooks, baselines de telemetrie et capacite burst prenegociee, car la defense doit etre en place avant l'attaque.

Exemples

  1. 01

    Un centre de scrubbing anycast absorbe en bord de reseau un flood UDP amplification de 2 Tbps.

  2. 02

    Du rate-limiting et des challenges JS attenuent un flood HTTP L7 sur un endpoint de checkout.

Questions fréquentes

Qu'est-ce que Mitigation DDoS ?

La mitigation DDoS regroupe les techniques et services qui absorbent, filtrent et reroutent les attaques par deni de service distribue avant qu'elles n'epuisent le reseau, l'infrastructure ou l'application visee. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.

Que signifie Mitigation DDoS ?

La mitigation DDoS regroupe les techniques et services qui absorbent, filtrent et reroutent les attaques par deni de service distribue avant qu'elles n'epuisent le reseau, l'infrastructure ou l'application visee.

Comment fonctionne Mitigation DDoS ?

La mitigation DDoS combat trois couches d'attaques : les floods volumetriques (SYN, UDP, amplification) mesures en Gbps ou Tbps, les attaques de protocole (SYN-flood, slowloris) et les attaques de couche applicative contre HTTP/HTTPS et les API. Les fournisseurs modernes — Cloudflare, Akamai, Google, AWS Shield, Imperva — terminent le trafic dans des centres de scrubbing anycast repartis mondialement, en appliquant des filtres par signature, comportement et taux et des challenges en L7. Les appliances on-prem et BGP flowspec/Remotely Triggered Black Hole (RTBH) restent essentiels chez les FAI et grandes entreprises. Une mitigation efficace exige runbooks, baselines de telemetrie et capacite burst prenegociee, car la defense doit etre en place avant l'attaque.

Comment se défendre contre Mitigation DDoS ?

Les défenses contre Mitigation DDoS combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Mitigation DDoS ?

Noms alternatifs courants : Protection DDoS, DDoS scrubbing.

Termes liés