Bonjour, depuis quelques temps un individu s'amuse à DDoS mon site en utilisant une méthode Layer 7. Pour faire face à ce problème j'ai tout d'abord contacter le support d'OVH mais il semble qu'ils ne peuvent rien y faire, cf :
OVH Infra Customer Service
8 août
À moi
Bonjour,
Merci de votre patience.
Après analyse, la/les attaque(s) DDoS que vous avez reçues sont en fait des attaques L7. Ce sont en fait de fausses requêtes faites vers votre serveur pour apparaître comme étant du trafic légitime. Une attaque L7 ne peut malheureusement pas être bloquée par OVH. Dû à la nature de l'attaque, un blocage à notre niveau causerait une perte de connexion totale de votre trafic web.
Notre recommandation serait de migrer le serveur web sur une IP dédié afin de séparer le trafic de vos jeux et le trafic web. Une fois fait, vous devrez configurer votre serveur HTTP pour limiter ce type d'attaques (limiter le nombre de requêtes par seconde et par IP, ajouter un plug-in de détection de flood, etc.). Par contre, ce type de mesure est à votre discrétion et n'est pas couvert par le support d'OVH.
Je reste à votre disposition pour toute demande complémentaire.
Cordialement,
—
Vincent D.
Technicien Support IT Expert - Dysfonctionnement Cloud / Infrastructure
J'aimerais donc savoir comment bloquer ce type d'attaque et si il faut faire un pare feu comment le faire?
Je vous remercie par avance pour vos réponses.