Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 336

Attaque par déni de service (DoS)

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Attaque par déni de service (DoS) ?

Attaque par déni de service (DoS)Attaque qui épuise la bande passante, la puissance de calcul, la mémoire ou les ressources applicatives d'un système afin d'empêcher l'accès des utilisateurs légitimes.


Une attaque par déni de service sature une cible unique — serveur, application, lien ou équipement — depuis une ou quelques sources, afin de dégrader ou d'interrompre son service. Elle diffère du DDoS, qui mobilise de nombreux hôtes distribués ; un DoS simple repose sur l'asymétrie : un faible effort de l'attaquant impose un travail considérable à la victime.

Les techniques couvrent toute la pile. Les inondations volumétriques saturent la bande passante. L'abus de protocole épuise un état fini : un SYN flood remplit la file d'attente de connexions avec des handshakes semi-ouverts, d'où l'invention des SYN cookies. Les attaques lentes privilégient la patience au volume : Slowloris (Robert Hansen, 2009) distille des en-têtes HTTP partiels pour bloquer chaque thread d'un serveur multithread comme Apache, sans presque aucune bande passante. L'épuisement de ressources applicatives transforme une requête en coût disproportionné : requêtes coûteuses, décompression d'une bombe zip/XML ou ReDoS, où une expression régulière au retour arrière catastrophique sur une entrée contrôlée par l'attaquant consomme du CPU pendant des secondes par requête. Les attaques de complexité algorithmique, comme la divulgation de hash-flooding de 2011 (28C3), ont forcé le pire cas O(n²) dans les tables de hachage de nombreux frameworks. Les crashes classiques par paquets malformés — Ping of Death, Teardrop, LAND — et les fork bombs locales complètent la famille.

Les défenses se combinent : limitation de débit et timeouts de connexion, SYN cookies, budgets de taille et de temps par requête, dimensionnement et autoscaling, filtrage upstream/anycast, règles WAF, graines de hachage aléatoires et durcissement du code face aux entrées déclenchant un travail superlinéaire.

flowchart TD
  A[Attaquant : 1 ou quelques hôtes] --> B{Quelle ressource épuiser ?}
  B -->|Bande passante| C[Inondation volumétrique]
  B -->|État de connexion| D[SYN flood - sockets semi-ouverts]
  B -->|Threads de travail| E[Slowloris - requêtes lentes partielles]
  B -->|CPU / mémoire| F[ReDoS, bombe zip,<br/>hash-flooding, requête coûteuse]
  B -->|Bug de crash| G[Ping of Death / Teardrop / LAND]
  C --> H[Service indisponible pour<br/>les utilisateurs légitimes]
  D --> H
  E --> H
  F --> H
  G --> H
  H --> I[Défenses : rate limiting, SYN cookies,<br/>timeouts, WAF, autoscaling, code durci]

Exemples

  1. 01

    Un attaquant envoie depuis une seule machine des connexions Slowloris qui monopolisent les threads du serveur web jusqu'à le saturer.

  2. 02

    Une vulnérabilité permet à une seule requête HTTP de consommer plusieurs gigaoctets de mémoire et de faire crasher le service.

Questions fréquentes

Qu'est-ce que Attaque par déni de service (DoS) ?

Attaque qui épuise la bande passante, la puissance de calcul, la mémoire ou les ressources applicatives d'un système afin d'empêcher l'accès des utilisateurs légitimes. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.

Que signifie Attaque par déni de service (DoS) ?

Attaque qui épuise la bande passante, la puissance de calcul, la mémoire ou les ressources applicatives d'un système afin d'empêcher l'accès des utilisateurs légitimes.

Comment se défendre contre Attaque par déni de service (DoS) ?

Les défenses contre Attaque par déni de service (DoS) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Termes liés

Voir aussi