ESA surveille le trafic en temps réel pour identifier les modèles d'attaque tels que les inondations SYN, les inondations ACK et les attaques CC. Lorsqu'il détecte un trafic inhabituel, ESA bloque rapidement les requêtes malveillantes tout en autorisant le passage du trafic légitime, garantissant ainsi la continuité des activités.
Comment se protéger contre les attaques DDoS
Lors d'une attaque par déni de service distribué (DDoS), un attaquant inonde un serveur web avec un volume élevé de fausses requêtes. Cela épuise les ressources du serveur et l'empêche de répondre aux utilisateurs légitimes. Pour vous défendre efficacement contre ces attaques, interceptez et filtrez le trafic avant qu'il n'atteigne votre serveur d'origine.
ESA utilise un système de défense multicouche qui combine Anti-DDoS, règles WAF et une politique de cache intelligente. Cette approche bloque efficacement les requêtes malveillantes, réduit la charge sur votre serveur d'origine et garantit un acheminement efficace du trafic légitime.
Atténuer les attaques avec Anti-DDoS
ESA fournit des fonctionnalités Anti-DDoS intégrées et propose deux niveaux de protection selon votre plan d'abonnement : Basic DDoS Protection et Best-effort Protection.
Basic DDoS Protection
ESA active automatiquement Basic DDoS Protection pour les utilisateurs des plans Entrance, Pro, Premium et Enterprise, sans configuration requise. Cette fonctionnalité défend automatiquement contre les attaques DDoS jusqu'à 10 Gbps et les attaques CC jusqu'à 100 000 requêtes par seconde (QPS). Une attaque CC correspond à toute requête vers votre site bloquée par ESA, via vos règles configurées ou les règles de sécurité intégrées d'ESA. Pendant une attaque, ESA assure une défense au mieux de ses efforts au niveau de ses points de présence (POP) ESA. Toutefois, l'attaque peut toujours affecter les performances d'accélération ou placer votre site en état de bac à sable (sandbox). Basic DDoS Protection ne garantit aucun délai spécifique pour atténuer l'impact de l'attaque ou sortir de l'état de bac à sable.
Si votre site est exposé à un risque élevé d'attaques DDoS ou nécessite une protection plus robuste et garantie, contactez-nous pour passer au plan Enterprise Edition.
Best-effort Protection
Les utilisateurs du plan Enterprise Edition peuvent acheter Best-effort Protection en tant que module complémentaire. Avec Best-effort Protection, ESA active par défaut les fonctionnalités HTTP DDoS Attack Protection et Deep Learning and Protection. La fonctionnalité HTTP DDoS Attack Protection fonctionne en temps réel. Elle utilise des règles d'atténuation générales intégrées, dérivées de vastes données de sécurité, pour bloquer les pics soudains d'attaques HTTP. Cela empêche les requêtes excessives de submerger votre serveur d'origine. La fonctionnalité Deep Learning and Protection apprend continuellement des modèles d'attaque et génère des politiques de protection dynamiques pour renforcer la sécurité.
En cas de faux positifs ou pour renforcer la protection, ajustez les niveaux et les modes de HTTP DDoS Attack Protection et de Deep Learning and Protection en fonction des performances de votre service.
Dans la console ESA, choisissez Websites, puis cliquez sur le site cible dans la colonne Websites.
Dans le volet de navigation de gauche, choisissez .
-
Dans l'onglet Security, dans la section DDoS, cliquez sur Protection Settings. Définissez le niveau de protection selon vos besoins, puis cliquez sur HTTP DDoS Attack Protection.

Dans la section Deep Learning and Protection, cliquez sur Configure. Définissez le niveau et le mode de protection selon vos besoins, puis cliquez sur OK.

Protéger les applications web avec des règles WAF
Un pare-feu d'application web (WAF) agit comme un bouclier entre votre application web et Internet. Il analyse les requêtes d'accès en temps réel et filtre le trafic malveillant pour prévenir les attaques réseau courantes et assurer la stabilité de l'application.
ESA propose des fonctionnalités WAF au niveau de ses POP ESA mondiaux. En utilisant diverses stratégies de protection telles que la limitation intelligente du débit, l'analyse de sécurité, les modèles de règles et les règles personnalisées, ESA ne transfère que le trafic propre vers votre serveur d'origine, garantissant la sécurité de votre site et de vos données dans le monde entier.

Réduire les requêtes vers l'origine avec une politique de cache
La politique de cache d'ESA met en cache le contenu du site web sur des POP ESA distribués à l'échelle mondiale. Lorsqu'un utilisateur demande une ressource, le contenu est servi depuis le POP ESA le plus proche plutôt que directement depuis le serveur d'origine.
Lors d'une attaque DDoS, la politique de cache sert les requêtes répétées depuis le POP ESA le plus proche. Cela réduit considérablement le trafic vers le serveur d'origine, atténuant ainsi le risque de surcharge.