Aller au contenu
Fonctionnalités Tarifs Test gratuit de mon site Blog Création de site web Contact Connexion Créer mon compte gratuit
Accueil › Blog › Attaque DDoS
Sécurité

Attaque DDoS sur un site web : comment la détecter et réagir

Mis à jour le 20 septembre 2026 · 8 minutes de lecture

Votre site devient soudainement injoignable, votre hébergeur parle de « trafic anormal » et personne n'a touché au code. Ce scénario, de plus en plus fréquent même chez les petites entreprises, porte un nom : l'attaque par déni de service distribué, ou DDoS. Voici comment la reconnaître, réagir sans paniquer, et réduire le risque qu'elle se reproduise.

Texte 'Cyber Attack' sur fond sombre texturé, symbole d'une cyberattaque

Qu'est-ce qu'une attaque DDoS, concrètement

Une attaque DDoS (Distributed Denial of Service, déni de service distribué) consiste à submerger votre serveur ou votre site de requêtes envoyées simultanément depuis des milliers de machines différentes, souvent des ordinateurs ou objets connectés infectés à l'insu de leurs propriétaires. Le but n'est pas de voler des données mais de rendre le site indisponible en saturant sa bande passante, son processeur ou sa base de données.

Contrairement à un piratage classique, l'attaquant ne cherche généralement pas à s'introduire dans votre site : il vise uniquement à le mettre à genoux. C'est ce qui différencie une attaque DDoS d'un piratage avec injection de contenu malveillant, même si les deux peuvent parfois être combinés.

Pourquoi une TPE ou une PME peut être ciblée

Beaucoup de dirigeants pensent que seules les grandes entreprises intéressent les attaquants. En réalité, des outils de « DDoS à la demande » se louent aujourd'hui pour quelques dizaines d'euros sur des plateformes clandestines, ce qui démocratise ce type d'attaque. Les motivations les plus courantes chez les petites structures sont :

  • La concurrence déloyale : faire tomber la boutique en ligne d'un rival pendant une période de forte activité (soldes, lancement produit).
  • Le chantage : un e-mail exige une rançon pour arrêter ou ne pas déclencher l'attaque.
  • La nuisance gratuite : un client mécontent ou un ancien employé cherchant à nuire.
  • L'effet collatéral : votre site est hébergé sur le même serveur mutualisé qu'une cible plus importante.

Les signes qui doivent alerter

Une attaque DDoS ressemble parfois à une simple panne technique, ce qui retarde son identification. Soyez attentif à ces symptômes, surtout s'ils apparaissent brutalement :

  • Le site devient très lent puis totalement inaccessible, sans mise à jour récente.
  • Votre hébergeur vous contacte pour signaler un trafic anormal ou une surcharge réseau.
  • Les statistiques de visites affichent un pic de connexions venant de pays ou d'adresses IP inhabituelles.
  • Le serveur atteint 100 % de charge processeur ou de mémoire sans explication.
  • Certaines pages précises (souvent la page d'accueil ou un formulaire) sont visées en priorité.

Au moindre doute, lancez un diagnostic gratuit de votre site pour confirmer objectivement s'il est accessible et mesurer son temps de réponse réel.

Que faire pendant l'attaque : la marche à suivre

1. Confirmer qu'il s'agit bien d'une attaque

Avant d'alerter qui que ce soit, écartez les autres causes fréquentes : une erreur serveur classique, un pic de trafic légitime lié à une promotion, ou un simple problème de DNS. Consultez les journaux de connexion (logs) de votre hébergeur : un volume massif de requêtes en quelques secondes, provenant de centaines d'adresses IP différentes, est la signature caractéristique d'un DDoS.

2. Contacter immédiatement votre hébergeur

C'est l'étape la plus importante. Votre hébergeur dispose d'outils de filtrage réseau que vous n'avez pas, et il a tout intérêt à réagir vite puisque l'attaque peut affecter d'autres clients sur la même infrastructure. Décrivez précisément l'heure de début, les symptômes observés et, si possible, un extrait des journaux de connexion.

3. Activer une protection anti-DDoS si elle existe déjà

Si votre site passe par un service comme un CDN ou un pare-feu applicatif, activez le mode de protection renforcée (souvent appelé « mode Under Attack » ou équivalent). Ces services filtrent le trafic malveillant avant qu'il n'atteigne votre serveur d'origine.

4. Limiter temporairement l'exposition

En dernier recours, si l'attaque cible une fonctionnalité précise (un formulaire, une page de recherche interne), désactiver temporairement cette fonctionnalité peut suffire à maintenir le reste du site accessible pendant que la protection se met en place.

5. Ne payez jamais une demande de rançon

Si vous recevez un e-mail de chantage annonçant ou revendiquant l'attaque, ne répondez pas et ne payez rien : rien ne garantit que l'attaque cessera, et cela signale que vous êtes une cible payante pour de futures tentatives. Conservez le message et signalez-le aux autorités compétentes (plateforme Cybermalveillance.gouv.fr en France).

Comment réduire le risque en amont

On ne peut jamais garantir une immunité totale contre le DDoS, mais plusieurs mesures réduisent fortement l'impact d'une attaque et sa durée :

  1. Utiliser un CDN avec protection anti-DDoS qui répartit et filtre le trafic avant qu'il n'atteigne votre serveur.
  2. Choisir un hébergeur sérieux proposant une protection réseau de base incluse — c'est l'un des critères à vérifier avant de signer un contrat d'hébergement.
  3. Mettre en place une limitation de débit (rate limiting) sur les formulaires et les points d'API sensibles.
  4. Maintenir des sauvegardes récentes, car une attaque prolongée peut nécessiter de basculer rapidement sur une autre infrastructure. Voir notre guide sur la sauvegarde de site web.
  5. Surveiller en continu la disponibilité de votre site pour détecter une chute de performance dès les premières minutes, avant qu'elle ne dégénère en indisponibilité totale.

Le vrai enjeu : la vitesse de détection

La différence entre une attaque DDoS gérée en 10 minutes et une panne de plusieurs heures tient presque toujours au délai de détection. Plus vous réagissez tôt, plus votre hébergeur peut mettre en place un filtrage efficace avant que l'attaque ne s'intensifie. Un site surveillé en continu envoie une alerte dès les premiers signes de ralentissement anormal, bien avant que vos clients ne s'en aperçoivent.

Détectez une panne ou une attaque dès les premières minutes

Sitalerte teste la disponibilité et le temps de réponse de votre site en continu et vous alerte par e-mail dès qu'une anomalie apparaît. Gratuit pour un site, à vie.

Questions fréquentes

Les signes caractéristiques sont une hausse brutale et anormale du trafic dans les statistiques d'hébergement, un pic de requêtes provenant de nombreuses adresses IP différentes, un serveur qui atteint 100 % de charge sans mise en ligne récente, et des pages qui deviennent lentes ou inaccessibles simultanément sur tout le site.
Oui. Des outils d'attaque loués à bas prix permettent de cibler n'importe quel site, souvent par rivalité commerciale, chantage ou simple nuisance. Les TPE et PME sont des cibles fréquentes car leur infrastructure est rarement protégée.
Cela varie fortement : certaines attaques durent quelques minutes pour tester une cible, d'autres se prolongent plusieurs heures voire plusieurs jours par vagues successives, selon les motivations de l'attaquant.
Très partiellement. La protection réseau basique absorbe les petites attaques, mais une attaque volumétrique importante peut saturer l'infrastructure et affecter tous les sites hébergés sur le même serveur, pas seulement le vôtre.

Besoin d'un site mieux protégé ? Nout Web Réunion conçoit et héberge des sites vitrines et e-commerce à partir de 690 €, avec CDN et bonnes pratiques de sécurité inclus. Devis gratuit sous 24 h.