Aller au contenu

Déni de service

En clair

Un service est submergé de demandes jusqu'à ne plus répondre. Rien n'est volé et rien n'est modifié : c'est la disponibilité qui est visée.

Ce que cherche l'attaquant : prendre le contrôle d'un appareil.

Définition

Un déni de service consiste à rendre un service indisponible en le saturant de requêtes ou en épuisant ses ressources. Il se distingue de tout le reste de ce catalogue par son objectif : ni données ni comptes, mais l'interruption. Lorsque la saturation provient de nombreux appareils à la fois, on parle d'attaque distribuée.

Comment ça fonctionne

La forme distribuée est la plus courante, et elle mobilise des appareils compromis un peu partout — souvent des objets connectés enrôlés à leur insu, que leurs propriétaires ne surveillent pas. C'est le point qui concerne directement un lecteur particulier : dans la grande majorité des cas, vous n'êtes pas la cible d'un déni de service, vous en êtes potentiellement un des moyens. Les motivations, du côté des cibles, vont de la pression économique à la revendication ; il arrive aussi que la saturation serve de diversion pendant qu'autre chose se produit ailleurs. À l'échelle d'un particulier, l'effet visible est indirect : un service que vous utilisez devient inaccessible pendant quelques heures. Une ligne domestique peut être visée directement, mais c'est un cas nettement moins fréquent que ce que la notoriété du terme laisse croire.

Sur quoi cette attaque s'appuie

Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.

Signaux d'alerte

  • Service en ligne inaccessible ou très lent, pour vous comme pour d'autres au même moment
  • Communication de l'éditeur signalant un incident de disponibilité
  • Votre propre connexion saturée sans usage qui l'explique, plusieurs appareils touchés
  • Signalement de votre fournisseur d'accès concernant du trafic sortant anormal — vous êtes alors du côté des moyens, pas des cibles

Comment vérifier

Vérifiez d'abord si l'indisponibilité vous est propre : essayez depuis une connexion mobile, et regardez si d'autres utilisateurs constatent la même chose. Un service inaccessible pour tout le monde relève de l'éditeur, et vous n'avez rien à y faire. Une saturation limitée à votre ligne mérite en revanche d'examiner vos propres appareils.

Que faire

Ce que vous pouvez faire porte sur votre contribution éventuelle, et c'est loin d'être négligeable : changez les mots de passe d'usine de tout ce qui est connecté, activez les mises à jour automatiques, désactivez l'accès à distance des équipements qui n'en ont pas besoin, et retirez du réseau ceux qui ne sont plus mis à jour. Ce sont ces appareils qui composent les réseaux utilisés pour ces attaques.

Si c'est déjà arrivé

Si un service que vous utilisez est indisponible, il n'y a rien à faire de votre côté sinon attendre et vous méfier des messages profitant de l'incident — une panne visible est une occasion classique de faux messages de « rétablissement de compte ». Si votre propre ligne est visée ou si votre fournisseur d'accès vous signale un trafic anormal, contactez-le : lui seul peut agir en amont. Identifiez ensuite l'appareil en cause, remettez-le en configuration d'usine et mettez-le à jour. Signalez les faits sur cybermalveillance.gouv.fr.

Questions fréquentes

Suis-je une cible probable ?
Rarement en tant que particulier. Ce qui vous concerne réellement est l'autre bout : vos objets connectés peuvent être enrôlés pour participer à ces attaques, sans que rien ne vous alerte. C'est pourquoi les mesures utiles de cette fiche portent sur vos propres équipements.
Un service que j'utilise est en panne. Que faire ?
Attendre, et rester attentif à ce qui arrive pendant l'incident : les périodes d'indisponibilité connue sont propices aux faux messages annonçant un rétablissement ou demandant une reconnexion. Rejoignez toujours le service par vos propres moyens plutôt que par un lien reçu.

Sources officielles

Aussi appelée : DDoS, attaque par déni de service, DoS, saturation de service.

Cette fiche fait partie de la famille Réseaux et Wi-Fi. Mise à jour : 2026-09-03.