SlideShare une entreprise Scribd logo
1  sur  7
Télécharger pour lire hors ligne
les attaques
	 en déni de
service 2
le temps
	d’un
café
les attaques en déni de service 2 le temps d’un café
Quelles soient géopolitiques, cybercriminelles, financières
ou concurrentielles, les raisons qui motivent les attaques
en déni de service distribué sont nombreuses et adaptées
en conséquence : cyberguerre, hacktivisme, extorsion de fonds,
entrave à la concurrence... De quoi favoriser le développement
d’un marché où sont proposés des services d’attaques dignes
des meilleures prestations de sécurité professionnelles.
Découvrez dans ce second blogbook consacré aux attaques
en déni de service ce que peut être un service « commercial »
de DDoS et l’une des techniques d’attaques par amplification.
Sachez également que vous êtes susceptibles de participer à
des opérations illicites à votre insu et que le phénomène DDoS
ne fait que commencer, aidé en partie par l’émergence des
services de Cloud Computing.
Comprendre, anticiper, s’en protéger, tels pourraient être les
maîtres mots face aux attaques en déni de service
Vincent Maurin
édito
2
sommaire
détails en direct du helpdesk de IMDDOS
attaques DDoS over spam
Second Life : des joueurs impliqués à leur insu
dans une attaque en DDoS ?
le cloud computing, une arme de choix pour les DDoS ?
3 les attaques en déni de service 2 le temps d’un café
4
détails en direct du helpdesk de IMDDOS
les attaques en déni de service 2 le temps d’un café
détails en direct du
helpdesk de IMDDOS
par Jean-François Audenard
Vous le savez surement : un service commercial baptisé
IMDDOS permettant de lancer des attaques en déni de service
distribué (DDoS, Distributed Denial of Service) a été récemment
découvert par Damballa, société spécialisée dans l’identification
des réseaux de machines zombies (botnet).
une approche commerciale
innovante dans son secteur
Le service n’est pas nouveau en soi. Ce qui est frappant c’est
que celui-ci a pignon sur Internet (pas besoin d’aller sur un
obscur forum ou un canal IRC) et qu’il s’adresse clairement à
tout le monde. Enfin, à ceux qui parlent chinois... et qui ont la
volonté d’attaquer un site Internet !
contact direct avec le service
client de IMDDOS
Pour aller plus loin, nous avons contacté le service commercial
de cette société.
Le contact a été établi via le système de conversation online
“QQ Chat” très utilisé en Chine. La réponse a été immédiate et
courtoise, notre interlocuteur (nous dirons « il » pour simplifier) se
présentant comme appartenant à l’équipe du service client.
5
détails en direct du helpdesk de IMDDOS
les attaques en déni de service 2 le temps d’un café
pas de questions sur notre
identité ni nos motivations
Aucune question ne nous a été posée sur qui nous sommes,
où nous sommes localisés et quelles sont les raisons de notre
intérêt pour un service de ce type. Quand vous allez à la pompe
avec un jerricane, personne ne vous demande si c’est pour
mettre dans la tondeuse ou pour mettre le feu à la maison du
voisin ? Ici, c’est pareil ! L’important c’est de passer à la caisse
en sortant...
niveaux de service
Sont proposés 3 niveaux de services, dont un gratuit “pour
tester” : la facturation est effectuée en fonction de la durée de
souscription. Les prix qui nous ont été communiqués sont les
suivants :
• 35€ pour 1 mois
• 130€ pour un an
• 200€ pour un accès permanent “illimité”.
Quant à la version d’évaluation, elle a une durée de validité
de 7 jours.
des fonctions d’attaques
classiques
Dans tous les packs, il vous est possible de lancer différents
types d’attaque dont les classiques du genre que sont les SYN
Flood, TCP/UDP Flood et paquets “RAW” avec d’autres types
plus obscurs : DK et NB...
les attaques en déni de service 2 le temps d’un café6
Le blog :
http://www.orange-business.com/fr/blogs/securite
téléchargez
le document
intégral sur
http://oran.ge/Y91pSmgratuit
Orange,sociétéanonyme(SA)aucapitalde10595541532euros,78rueOlivierdeSerres–75015Paris–380129866RCSParis

Contenu connexe

Plus de Orange Business Services

Digitally transforming the Asia Pacific building construction industry
Digitally transforming the Asia Pacific building construction industryDigitally transforming the Asia Pacific building construction industry
Digitally transforming the Asia Pacific building construction industryOrange Business Services
 
SDN/NFV: Create a network that’s ahead of your business
SDN/NFV: Create a network that’s ahead of your businessSDN/NFV: Create a network that’s ahead of your business
SDN/NFV: Create a network that’s ahead of your businessOrange Business Services
 
World café restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
World café   restitution atelier le manager digital 3.0 villageby-ca_12_07_2016World café   restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
World café restitution atelier le manager digital 3.0 villageby-ca_12_07_2016Orange Business Services
 
World café people and digital supports ppt interventions plénières villageby_...
World café people and digital supports ppt interventions plénières villageby_...World café people and digital supports ppt interventions plénières villageby_...
World café people and digital supports ppt interventions plénières villageby_...Orange Business Services
 
Skype Entreprise, tremplin de la transformation digitale ?
Skype Entreprise, tremplin de la transformation digitale ?Skype Entreprise, tremplin de la transformation digitale ?
Skype Entreprise, tremplin de la transformation digitale ?Orange Business Services
 
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSEOrange Business Services
 
Internet des Objets et Big data pour les assurances : la révolution est en ma...
Internet des Objets et Big data pour les assurances : la révolution est en ma...Internet des Objets et Big data pour les assurances : la révolution est en ma...
Internet des Objets et Big data pour les assurances : la révolution est en ma...Orange Business Services
 
Digitally transforming transport and logistics
Digitally transforming transport and logisticsDigitally transforming transport and logistics
Digitally transforming transport and logisticsOrange Business Services
 
Smart cities - leading the way towards Digital India
Smart cities - leading the way towards Digital IndiaSmart cities - leading the way towards Digital India
Smart cities - leading the way towards Digital IndiaOrange Business Services
 
Digging deep - the digital transformation of mining
Digging deep - the digital transformation of miningDigging deep - the digital transformation of mining
Digging deep - the digital transformation of miningOrange Business Services
 
Retail therapy - the digital transformation of shopping
Retail therapy - the digital transformation of shoppingRetail therapy - the digital transformation of shopping
Retail therapy - the digital transformation of shoppingOrange Business Services
 
[infographie] Comment optimiser la gestion des déchets ?
[infographie] Comment optimiser la gestion des déchets ?[infographie] Comment optimiser la gestion des déchets ?
[infographie] Comment optimiser la gestion des déchets ?Orange Business Services
 
[infographie] une connectivité flexible grâce au réseau hybride
[infographie] une connectivité flexible grâce au réseau hybride[infographie] une connectivité flexible grâce au réseau hybride
[infographie] une connectivité flexible grâce au réseau hybrideOrange Business Services
 
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments [whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments Orange Business Services
 
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays Orange Business Services
 
[Infographie] Etat des lieux et tendances du cloud
[Infographie] Etat des lieux et tendances du cloud [Infographie] Etat des lieux et tendances du cloud
[Infographie] Etat des lieux et tendances du cloud Orange Business Services
 
les tendances du marché de la collaboration #CollabUEE
les tendances du marché de la collaboration #CollabUEEles tendances du marché de la collaboration #CollabUEE
les tendances du marché de la collaboration #CollabUEEOrange Business Services
 

Plus de Orange Business Services (20)

Digitally transforming the Asia Pacific building construction industry
Digitally transforming the Asia Pacific building construction industryDigitally transforming the Asia Pacific building construction industry
Digitally transforming the Asia Pacific building construction industry
 
SDN/NFV: Create a network that’s ahead of your business
SDN/NFV: Create a network that’s ahead of your businessSDN/NFV: Create a network that’s ahead of your business
SDN/NFV: Create a network that’s ahead of your business
 
World café restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
World café   restitution atelier le manager digital 3.0 villageby-ca_12_07_2016World café   restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
World café restitution atelier le manager digital 3.0 villageby-ca_12_07_2016
 
World café people and digital supports ppt interventions plénières villageby_...
World café people and digital supports ppt interventions plénières villageby_...World café people and digital supports ppt interventions plénières villageby_...
World café people and digital supports ppt interventions plénières villageby_...
 
Orange Data Centre and Cloud
Orange Data Centre and CloudOrange Data Centre and Cloud
Orange Data Centre and Cloud
 
Skype Entreprise, tremplin de la transformation digitale ?
Skype Entreprise, tremplin de la transformation digitale ?Skype Entreprise, tremplin de la transformation digitale ?
Skype Entreprise, tremplin de la transformation digitale ?
 
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
[FR] Cercle Premier RSE : COP 21, comment le digital peut aider ? #CercleRSE
 
Internet des Objets et Big data pour les assurances : la révolution est en ma...
Internet des Objets et Big data pour les assurances : la révolution est en ma...Internet des Objets et Big data pour les assurances : la révolution est en ma...
Internet des Objets et Big data pour les assurances : la révolution est en ma...
 
Digitally transforming transport and logistics
Digitally transforming transport and logisticsDigitally transforming transport and logistics
Digitally transforming transport and logistics
 
Smart cities - leading the way towards Digital India
Smart cities - leading the way towards Digital IndiaSmart cities - leading the way towards Digital India
Smart cities - leading the way towards Digital India
 
Digging deep - the digital transformation of mining
Digging deep - the digital transformation of miningDigging deep - the digital transformation of mining
Digging deep - the digital transformation of mining
 
Retail therapy - the digital transformation of shopping
Retail therapy - the digital transformation of shoppingRetail therapy - the digital transformation of shopping
Retail therapy - the digital transformation of shopping
 
[White Paper] Are containers the future ?
[White Paper] Are containers the future ?[White Paper] Are containers the future ?
[White Paper] Are containers the future ?
 
[infographie] Comment optimiser la gestion des déchets ?
[infographie] Comment optimiser la gestion des déchets ?[infographie] Comment optimiser la gestion des déchets ?
[infographie] Comment optimiser la gestion des déchets ?
 
[infographie] une connectivité flexible grâce au réseau hybride
[infographie] une connectivité flexible grâce au réseau hybride[infographie] une connectivité flexible grâce au réseau hybride
[infographie] une connectivité flexible grâce au réseau hybride
 
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments [whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
[whitepaper] Cellular Technology simplifies Smart Water Meter Deployments
 
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
toutes les communications dans le cloud ! Pourquoi pas vous? #mstechdays
 
[Infographie] Etat des lieux et tendances du cloud
[Infographie] Etat des lieux et tendances du cloud [Infographie] Etat des lieux et tendances du cloud
[Infographie] Etat des lieux et tendances du cloud
 
les tendances du marché de la collaboration #CollabUEE
les tendances du marché de la collaboration #CollabUEEles tendances du marché de la collaboration #CollabUEE
les tendances du marché de la collaboration #CollabUEE
 
Smart city ville intelligente
Smart city ville intelligenteSmart city ville intelligente
Smart city ville intelligente
 

[FR] les attaques en déni de service 2, le temps d’un café preview

  • 1. les attaques en déni de service 2 le temps d’un café
  • 2. les attaques en déni de service 2 le temps d’un café Quelles soient géopolitiques, cybercriminelles, financières ou concurrentielles, les raisons qui motivent les attaques en déni de service distribué sont nombreuses et adaptées en conséquence : cyberguerre, hacktivisme, extorsion de fonds, entrave à la concurrence... De quoi favoriser le développement d’un marché où sont proposés des services d’attaques dignes des meilleures prestations de sécurité professionnelles. Découvrez dans ce second blogbook consacré aux attaques en déni de service ce que peut être un service « commercial » de DDoS et l’une des techniques d’attaques par amplification. Sachez également que vous êtes susceptibles de participer à des opérations illicites à votre insu et que le phénomène DDoS ne fait que commencer, aidé en partie par l’émergence des services de Cloud Computing. Comprendre, anticiper, s’en protéger, tels pourraient être les maîtres mots face aux attaques en déni de service Vincent Maurin édito 2
  • 3. sommaire détails en direct du helpdesk de IMDDOS attaques DDoS over spam Second Life : des joueurs impliqués à leur insu dans une attaque en DDoS ? le cloud computing, une arme de choix pour les DDoS ? 3 les attaques en déni de service 2 le temps d’un café
  • 4. 4 détails en direct du helpdesk de IMDDOS les attaques en déni de service 2 le temps d’un café détails en direct du helpdesk de IMDDOS par Jean-François Audenard Vous le savez surement : un service commercial baptisé IMDDOS permettant de lancer des attaques en déni de service distribué (DDoS, Distributed Denial of Service) a été récemment découvert par Damballa, société spécialisée dans l’identification des réseaux de machines zombies (botnet). une approche commerciale innovante dans son secteur Le service n’est pas nouveau en soi. Ce qui est frappant c’est que celui-ci a pignon sur Internet (pas besoin d’aller sur un obscur forum ou un canal IRC) et qu’il s’adresse clairement à tout le monde. Enfin, à ceux qui parlent chinois... et qui ont la volonté d’attaquer un site Internet ! contact direct avec le service client de IMDDOS Pour aller plus loin, nous avons contacté le service commercial de cette société. Le contact a été établi via le système de conversation online “QQ Chat” très utilisé en Chine. La réponse a été immédiate et courtoise, notre interlocuteur (nous dirons « il » pour simplifier) se présentant comme appartenant à l’équipe du service client.
  • 5. 5 détails en direct du helpdesk de IMDDOS les attaques en déni de service 2 le temps d’un café pas de questions sur notre identité ni nos motivations Aucune question ne nous a été posée sur qui nous sommes, où nous sommes localisés et quelles sont les raisons de notre intérêt pour un service de ce type. Quand vous allez à la pompe avec un jerricane, personne ne vous demande si c’est pour mettre dans la tondeuse ou pour mettre le feu à la maison du voisin ? Ici, c’est pareil ! L’important c’est de passer à la caisse en sortant... niveaux de service Sont proposés 3 niveaux de services, dont un gratuit “pour tester” : la facturation est effectuée en fonction de la durée de souscription. Les prix qui nous ont été communiqués sont les suivants : • 35€ pour 1 mois • 130€ pour un an • 200€ pour un accès permanent “illimité”. Quant à la version d’évaluation, elle a une durée de validité de 7 jours. des fonctions d’attaques classiques Dans tous les packs, il vous est possible de lancer différents types d’attaque dont les classiques du genre que sont les SYN Flood, TCP/UDP Flood et paquets “RAW” avec d’autres types plus obscurs : DK et NB...
  • 6. les attaques en déni de service 2 le temps d’un café6 Le blog : http://www.orange-business.com/fr/blogs/securite téléchargez le document intégral sur http://oran.ge/Y91pSmgratuit