Sécurité et DDoS

La première heure après un grief

Relu le 6 septembre 2026 2 min de lecture

L'instinct est de réparer les dégâts. Le faire en premier détruit les preuves et rend impossible un retour arrière précis : l'ordre ci-dessous mérite d'être suivi même s'il paraît plus lent.

Dans cet ordre

  1. Arrêtez la chose maintenant

    Bannissez ou expulsez celui qui agit. Si vous ignorez qui, activez la liste blanche : un serveur fermé un moment vaut mieux qu'un serveur où cela continue.

  2. Ne réparez rien encore

    Les réparations à la main écrasent la trace de ce qui existait. Un retour arrière après une réparation partielle produit un désordre plus étrange que le grief lui-même.

  3. Sauvegardez l'état endommagé

    Cela paraît à l'envers et ne l'est pas. Si le retour arrière tourne mal, vous voulez pouvoir revenir à la situation que vous compreniez.

  4. Déterminez qui et quand

    Une extension de journalisation des blocs répond aux deux en une commande. Sans elle, le journal d'activité et la console disent qui était connecté, ce qui réduit beaucoup le champ.

  5. Restaurez la zone, pas le monde

    Les journaliseurs de blocs peuvent annuler les actions d'un joueur dans un rayon ou une fenêtre de temps. C'est bien mieux que restaurer une sauvegarde du monde, qui annule aussi tout ce qu'ont fait les autres.

  6. Dites publiquement ce qui s'est passé

    Une phrase factuelle. Elle coupe la rumeur, et signale à chacun que ses constructions sont surveillées aussi.

Restaurer une sauvegarde du monde entier coûte les progrès de tous

C'est le bon geste quand les dégâts sont énormes ou que vous n'avez aucune journalisation, et le mauvais quand un retour ciblé suffirait. Restaurer six heures pour réparer un bâtiment fait perdre six heures à tout le monde : dites-le avant, pas après.

La prévention est ennuyeuse et elle marche

Liste blanche sur un serveur privé, protection de terrain sur un serveur public, et journalisation des blocs sur les deux. Aucune n'est intéressante, et ensemble elles transforment le griefing d'une crise récurrente en un incident occasionnel annulé en une minute.

Si c'était un membre du staff

Retirez son accès panel avant ses pouvoirs en jeu, changez tout mot de passe qu'il connaissait, et vérifiez le journal d'activité pour d'éventuels changements de fichiers ou sauvegardes supprimées. Les dégâts en jeu sont généralement la partie visible et rarement la partie coûteuse.

Comment vérifier que c'est réglé

La zone est restaurée, le compte responsable ne peut plus se connecter, et un contrôle des journaux ne montre aucune modification après le bannissement.