Sécurité et DDoS

Atténuation des attaques DDoS et protocole de Null-Route

Relu le 6 septembre 2026 2 min de lecture

Tous les serveurs sont derrière un filtrage DDoS permanent. Presque toutes les attaques sont absorbées sans que vous le remarquiez. Cet article traite du cas rare où ce n'est pas le cas, et pourquoi votre serveur peut disparaître un moment sans que rien ne soit cassé.

Ce que vous constatez

  • Le serveur est injoignable depuis n'importe quel réseau, pas seulement le vôtre.
  • Le panel montre le conteneur en marche normalement.
  • Il revient de lui-même au bout d'un moment, sans que vous fassiez quoi que ce soit.

Pourquoi cela arrive

Le trafic passe par un filtrage anti-DDoS avancé L4/L7, réglé pour les protocoles de jeu et non pour du trafic web générique. Quand une attaque volumétrique dépasse ce que la mitigation peut absorber et menace le nœud entier, l'IP visée est routée vers le néant — blackhole — pour que l'attaque cesse d'atteindre le nœud. Votre serveur continue de tourner ; c'est la route vers lui qui disparaît.

Que faire

  1. Vérifiez que c'est la route et pas le serveur

    Dans le panel, contrôlez que le conteneur tourne toujours et que la console produit encore des lignes. Si c'est le cas, le processus va bien et le problème est en amont.

  2. Attendez la levée du null-route

    Elle est temporaire et se lève seule dès que l'attaque retombe. Redémarrer le serveur ne l'écourte pas, puisque le serveur n'a jamais été le problème.

  3. Signalez-le si cela se répète

    Un épisode isolé, c'est la météo d'internet. Un schéma répété mérite un ticket avec les dates et les heures, pour qu'on puisse l'examiner sérieusement.

Bon à savoir

Le routage vers le néant préventif est une mesure de sécurité qui protège tout le monde sur le nœud : il est donc exclu du calcul d'indisponibilité du SLA. C'est le seul type d'injoignabilité qui ne compte pas pour une réclamation.