ovh - Re2 : Les attaques mai 2011

Bonjour,

Les protections contre les attaques donnent des très
bons résultats. On a dû intervenir qu’une seule fois
depuis plusieurs jours, alors que d’habitude on
devait gérer plusieurs attaques par jour.

Exemple d’une attaque qui a démarré hier à 22H et qui
continue toujours. 4Gbps UDP vers une IP chez Ovh.
http://demo.ovh.net/fr/ba3c2a2c8e7d35f18e9c6dcf88ab240d/

Les protections filtrent cette attaques et la seule
preuve qu’il y a une attaque en cours c’est ce graphe.
Ce qui est pas mal :)

Nous avons eu d’autres attaques sur l’hébergement
mutualisé cette fois-ci. L’infrastructure n’a pas
tenu et il y avait 2 plantages il y a 2 jours
environ. Nous avons retiré temporairement les AX
de la production (le trafic passait par l’étage
plus bas fait avec les ACE). Puis nous avons amélioré
les réglages pour éviter ces plantages.

Bref, les attaques c’est le quotidien d’un
hébergeur et ça fait parti du métier. Ce n’est pas
une guerre qu’on gagne. Il s’agit juste de
repousser les attaques sans que les clients soient
impactés. C’est ça le défi ... :)

Merci de nous remonter l’information si vous voyez
moins d’attaque, moins de problèmes, moins de choses
"bizarre" qui n’arrivent plus, ou si c’est pareil
et rien n’a changé, ou c’est pire et c’est la cata
totale, scandale et on veut la peau d’ovh ? Merci
d’avance pour le feedback ! :)

Amicalement

Octave

Envie de recevoir nos dernières nouvelles? Inscrivez-vous à notre newsletter