Protection DDoS OVH chez ZAP Hosting
Introduction
Les attaques DDoS (Déni de Service Distribué) sont des tentatives malveillantes visant à perturber le trafic normal d’un serveur, service ou réseau ciblé en le submergeant avec un trafic entrant excessif. Pour garantir un fonctionnement stable et ininterrompu à nos clients, ZAP Hosting s’appuie sur des systèmes de protection DDoS dédiés, adaptés à chaque emplacement de centre de données.
L’une des plateformes de protection intégrées dans notre infrastructure globale est le système Anti-DDoS d’OVH. OVH propose une solution de mitigation entièrement automatisée au niveau réseau, conçue pour absorber même les attaques de très grande ampleur sans impacter la stabilité du service. Cette section explique comment fonctionne la protection OVH et quels produits en bénéficient.
Où la Protection est Utilisée
La protection DDoS OVH est activement utilisée dans nos emplacements de serveurs à Londres (Royaume-Uni), Sydney (Australie) et Singapour (Asie). Sur ces sites, la protection couvre nos gammes de serveurs de jeux et serveurs vocaux, assurant un fonctionnement stable même lors de scénarios d’attaques intenses.
Comment Fonctionne la Protection DDoS
OVH exploite une infrastructure Anti-DDoS mondiale, toujours active. Le trafic entrant est surveillé en permanence en temps réel et redirigé automatiquement vers le réseau de nettoyage OVH dès qu’une attaque est détectée. Le système de nettoyage élimine les paquets malveillants tout en laissant passer le trafic propre sans interruption. Ce processus garantit que les joueurs légitimes et les utilisateurs vocaux continuent de se connecter normalement, même pendant la mitigation active d’une attaque.
Filtrage Intelligent au Niveau Réseau
OVH utilise des technologies de filtrage multi-couches qui analysent les schémas de trafic, les signatures de paquets et les comportements de connexion. Le trafic malveillant est filtré en fonction d’anomalies volumétriques, d’incohérences de protocoles ou de flux de paquets suspects. Le trafic légitime est acheminé vers le serveur avec un impact minimal sur la latence.
Pour les environnements gaming, OVH propose des couches de filtrage spécifiques aux jeux, conçues pour protéger les protocoles basés sur UDP et les services sensibles à la latence. Ces filtres incluent :
- Protection pour les moteurs de jeu populaires et le trafic UDP des jeux
- Détection basée sur le comportement pour les rafales de paquets anormales
- Filtrage basé sur des signatures identifiant des schémas d’attaque connus
- Adaptation en temps réel pour assurer une connectivité joueur ininterrompue
Les services de communication en temps réel comme TeamSpeak bénéficient de l’approche de filtrage à faible latence d’OVH. La mitigation se fait directement dans le backbone, ce qui aide à maintenir la qualité vocale, la stabilité de la connexion et un ping bas.
Serveurs de jeux
- ARK: Survival Evolved
- Arma II / Arma III
- Counter Strike 2
- Multi Theft Auto San Andreas (MTA:SA)
- Grand Theft Auto San Andreas Multiplayer (SA:MP)
- FiveM (CFX.re GTA V Multiplayer)
- Half-Life / Half-Life Deathmatch Classic / Team Fortress Classic / Counter Strike 1.6 / Day of Defeat
- Half-Life 2 / Team Fortress 2 / Counter Strike: Source / Counter Strike: Global Offensive / Day of Defeat: Source / Left 4 Dead / Left 4 Dead 2 / Garry’s Mod
- Minecraft Bedrock (avec support cookie RakNet)
- Minecraft Java (protection protocole Query)
- Minecraft Pocket Edition
- Minecraft Query
- Mumble
- Rust (avec support cookie RakNet)
- TeamSpeak 2
- TeamSpeak 3
- TrackMania / TrackMania 2 / ShootMania Storm
- Valheim
Serveurs vocaux
- TeamSpeak