#ddos #laposte #cybersecu
Dites les spécialistes, quelles sont les explications potentielles au délai de rétablissement des services de La Poste dans le cadre d'une ddos ? Je croyais que dans ce genre de cas on arrivait à fermer les vannes. On peut avoir de la casse de data sur ce genre de truc massif ? J'imagine des logs ou des bdd totalement saturés ou crashées car stoppées à l'arrache. Ou des délais de reboot de gros systèmes conséquents... ou le besoin de vérifier si en // personne n'est réellement rentré ? Bref 48h pour une ddos ?
@thefool
Je ne suis pas spécialiste, mais les ddos peuvent être particulièrement coriaces (du genre ça s'arrête jamais). C'est arrivé à sourcehut l'année dernière, avec 170h de downtime. Le post mortem est intéressant: https://sourcehut.org/blog/2024-01-19-outage-post-mortem/
SourceHut network outage post-mortem

sourcehut is a network of useful open source tools for software project maintainers and collaborators, including git repos, bug tracking, continuous integration, and mailing lists.

@thefool on peut fermer les vannes oui, mais ça rétablit pas le service, ça ne fait que protéger le système. Protéger le système c'est pour en effet ne pas arriver au point de rupture des système de stockage typiquement ou la donnée peut devenir perdue ou corrompue. Le truc ennuyeux avec un ddos c'est le premier D de Distributed, qui veut dire que l'attaque est lancée simultanément depuis pleins d'endroits et il devient difficile de distinguer le traffic légitime du traffic malveillant
@floby @thefool Surtout quand les vrais clients eux-mêmes commencent à répéter eux aussi de façon frénétique à essayer d'accéder au service, depuis différents navigateurs, différents ordinateurs, différents systèmes d'exploitation, différents profils (paramétages tracking cookies), tout ça parce que la page de login du service ne s'affiche même pas !
(source: moi, lundi matin, avant de voir les news)