L'abbréviation DDoS vient du terme anglais "Distributed Denial of Service" signifiant en français "Attaque par déni de service distribué".
Explication
Une attaque DDoS se caractérise par un grand nombre de requêtes vers un serveur cible dans le but de le saturer et provoquer une interruption de service.
Cette attaque se sert de centaines ou milliers d'ordinateurs ou d'objets connectés infectés (caméra wi-fi, ampoule connectée, assistants vocaux etc...).
L'objectif est de provoquer une interruption de services et conduire à l'arrêt complet du serveur, entrainant une perte de chiffres d'affaires immédiate dans le cas de site e-commerce par exemple.
Types d'attaque
Il existe différents types d'attaque DDoS :
- Attaques visant la couche infrastructure comme les inondations synchronisées (SYN) ou les inondations UDP (User Datagram Packet)
- Attaques visant la couche applicative pour épuiser les ressources du serveur comme un flot de requêtes HTTP vers une page de connexion ou des inondations Wordpress XML-RPC
Comment se protéger ?
Pour ce type d'attaque, la protection est principalement liée à votre hébergement :
- Mettre en place des pare-feux et des répartiteurs de charge pour absorber les attaques DDoS
- Mettre en place du filtrage d'adresses IP
- Plafonner le nombre de requêtes reçues sur un temps donné
- Utiliser un CDN (Content Delivery Network), un réseau de diffusion de contenus, pour mieux supporter les pics de charge
Vérifiez que votre hébergeur ait mis en place cela, et si vous n'avez pas encore d'hébergeur, je vous liste ici les critères pour bien choisir son hébergement sécurisé.

Par Thibaut Pietri
Derniers articles
Sécuriser les API REST dans vos sites WordPress : bonnes pratiques et conseils
17 juillet 2026 L'API REST de WordPress permet de communiquer avec votre site à distance, mais elle expose aussi des surfaces d'attaque potentielle si elle n'est pas sécurisée. Voici comment protéger efficacement votre site tout en conservant ses fonctionnalités.
Sécuriser les API web PHP : bonnes pratiques pour éviter les failles courantes
14 juillet 2026 Les API web dominent les échanges d'informations entre applications, mais elles sont aussi une cible privilégiée des attaquants. Cet article détaille comment sécuriser efficacement vos API PHP pour éviter les vulnérabilités fréquentes.
SEO vs GEO : pourquoi le trafic des moteurs IA ne ressemble pas au trafic Google
29 mai 2026 Le SEO reste indispensable pour générer du trafic depuis Google. Mais avec l’arrivée des moteurs IA comme ChatGPT, Gemini, Perplexity ou Copilot, une nouvelle logique apparaît : le GEO.