Protection DDoS
Protection DDoS de Fastly atténue les attaques perturbatrices et distribuées contre vos applications et vos API
La menace des attaques par déni de service distribué (DDoS) contre les applications est plus forte que jamais, alors que les entreprises s’appuient de plus en plus sur leur présence numérique pour générer des revenus. Les attaques DDoS gagnent en ampleur, en fréquence et en complexité. Ces attaques visent à perturber les services web en submergeant les réseaux, les applications et les ressources. Selon le rapport Data Breach Investigations Report 2023 de Verizon, plus de 50 % des incidents ont été causés par des attaques DDoS. Pour protéger vos applications web et votre infrastructure contre les dégâts potentiels, une solution évolutive, automatique et polyvalente est nécessaire.
Atténuer les attaques DDoS contre les applications et les API
Protection DDoS se déploie rapidement et protège automatiquement contre les menaces perturbatrices et distribuées afin de maintenir les performances et la disponibilité de vos applications et API. Des start-ups qui lancent leur première application mobile aux plus grands sites d’e-commerce du monde, toutes les applications et API sur Internet sont susceptibles de subir des attaques DDoS qui ralentissent leur service, augmentent les dépenses liées au cloud ou, pire, les mettent hors ligne. Avec Protection DDoS, il suffit d’appuyer sur un bouton pour bénéficier d’une protection immédiate. La solution s’appuie sur la capacité globale de Fastly, supérieure à 497 To/s au 30 septembre 2025, pour absorber les attaques massives sur la couche réseau, tout en utilisant une technique exclusive et adaptative pour bloquer automatiquement le trafic applicatif malveillant avant qu’il ne vous affecte.
avantage
Renforcez la résilience - Garantissez les performances et la disponibilité de votre application afin de maintenir vos revenus et de limiter les impacts des pannes sur la réputation de votre marque
Zéro frais d’attaque - Ne payez jamais pour le trafic d’attaque DDoS que nous atténuons
Réduction des dépenses cloud - Empêchez les attaques d’atteindre votre serveur d’origine et d’augmenter vos frais de sortie de données, tout en rationalisant vos dépenses cloud globales
Arrêter les attaques grâce à un réseau évolutif
Les attaques perturbatrices sur les applications et les API ne ciblent pas toujours la couche d'application. Les attaques DDoS courantes telles que les inondations TCP et l’exploitation de protocoles de bas niveau ont un impact sur les couches réseau et perturbent également les performances et la disponibilité du site en l’absence d’une architecture de réseau appropriée. L’arrêt des attaques DDoS contre les applications via les couches réseau nécessite un réseau évolutif doté d’une bande passante massive et d’une infrastructure localisée afin de réduire l’impact de la latence sur les utilisateurs finaux.
Protection DDoS défend automatiquement vos applications et API contre les attaques perturbatrices et distribuées afin que votre entreprise reste opérationnelle, quelles que soient l’échelle de l’attaque ou la taille de vos systèmes. Grâce à notre puissant réseau mondial offrant plus de 497 To/s au 30 septembre 2025, nous absorbons automatiquement les attaques massives sur les couches 3/4 tout en rejetant le trafic non-HTTP/HTTPS non pertinent (image 1).

Image 1 : architecture de Protection DDoS
Protection DDoS combat les attaques loin de votre serveur d’origine. Notre traitement et notre prise de décision en périphérie distribuée éloignent la lutte contre les attaques DDoS de votre infrastructure, éliminant ainsi la latence coûteuse observée dans d’autres solutions qui forcent le trafic à passer par des centres d’épuration centralisés sous-optimaux. La puissance de la plateforme de Fastly lui permet de traiter, analyser, diagnostiquer et réagir dynamiquement et proactivement aux attaques DDoS de toute taille. Votre équipe peut ainsi maintenir la scalabilité, la stabilité et la fiabilité, le tout en un seul clic.
En exploitant l’immense réseau sur lequel la Protection DDoS Fastly est bâtie, vous réalisez des économies sur les coûts fixes du matériel requis pour absorber des attaques massives, tout en réduisant la latence et les impacts des pannes sur vos revenus.
Détecter, identifier et atténuer automatiquement les attaques DDoS
Les attaques DDoS peuvent se dérouler en quelques secondes, les équipes de sécurité s’efforçant de mettre en œuvre des mesures d’atténuation efficaces avant la fin de l’attaque en utilisant des solutions manuelles ou complexes. Il en résulte souvent une protection rétroactive qui, on l’espère, devrait permettre d’éviter des attaques similaires la prochaine fois. Cela met en péril les performances des applications et des API à mesure que de nouvelles attaques émergent et que d’autres évoluent, et rend les politiques précédentes obsolètes et inefficaces. Si ces risques se concrétisent, les blocages du trafic légitime en raison de faux positifs ou les temps d’arrêt entraînent chaque année d’importantes pertes de revenus pour de nombreux secteurs d’activité. Pour atténuer les attaques DDoS, il faut une solution capable de détecter, d’identifier et d’atténuer automatiquement les attaques, sans nécessiter de réglage.
La protection DDoS de Fastly s’active en un seul clic et exploite notre moteur de menaces adaptatif exclusif et très précis pour détecter, identifier et atténuer les attaques DDoS en quelques secondes. Il bloque automatiquement les attaques DDoS contre les applications – des nuisances quotidiennes aux pics de trafic inédits – pour garantir qu’elles ne perturbent pas votre activité. En se déployant sur la périphérie de Fastly et en exploitant notre moteur de menaces adaptatif, la protection DDoS de Fastly atténue les attaques perturbatrices et distribuées contre vos applications et API (image 2).

Image 2 : couverture des attaques par Protection DDoS
Fonctionnement du Moteur de menaces adaptatif
Lorsque des événements de trafic volumétrique imprévus surviennent, le moteur de menace adaptatif exclusif de Fastly valide leur légitimité. S’ils sont malveillants, elle commence à comparer le modèle de trafic à une liste exhaustive de caractéristiques pour identifier le hacker et atténuer en toute confiance ses attaques, même s’il alterne entre plusieurs adresses IP.
Le moteur de menace adaptatif identifie les caractéristiques anormales du trafic d’attaque pour chaque attaque afin d’offrir une protection plus adaptative que les politiques rigides de limitation du débit. Cette capacité lui permet également de détecter les attaques inédites sans nécessiter de mises à jour. Lorsque des attaques zero-day comme HTTP Reset ont provoqué des incidents majeurs dans le monde entier, notre moteur a automatiquement identifié les caractéristiques anormales du trafic d’attaque et atténué l’attaque. Il repose également sur une plateforme modulaire qui permet à l’équipe de Fastly d’ajouter rapidement une couverture à mesure que de nouvelles classes d’attaques apparaissent.
Le moteur de menaces adaptatif permet à Protection DDoS d’atténuer automatiquement les attaques qui, si elles aboutissent, coûtent du temps aux équipes de sécurité et des revenus à l’organisation. Il réduit les faux positifs en atténuant avec précision les attaques sophistiquées qui se font passer pour du trafic légitime et minimise l’impact du maintien d’une protection performante afin que les équipes puissent réaffecter leurs ressources à des initiatives à plus fort impact.
Une solution polyvalente et évolutive
Alors que les organisations s’orientent vers des pratiques DevSecOps, les outils DDoS legacy et rigides se dressent souvent sur leur chemin. Ils nécessitent des réglages constants pour limiter les effets négatifs sur les clients légitimes et ont une incidence directe sur la vitesse de distribution, car des cycles sont consacrés à l’assurance qualité de la sécurité au lieu d’être immédiatement envoyés en production. Pire encore, certaines solutions compliquent l’approvisionnement ou ont des pratiques de tarification prédatrices. Pour évoluer vers des pratiques DevOps ou même DevSecOps améliorées, il faut s’appuyer sur des solutions polyvalentes qui vous accompagnent pour un succès durable.
Protection DDoS de Fastly fonctionne avec les flux de travail modernes de distribution de logiciels, et non contre eux, en protégeant automatiquement vos applications et API contre les perturbations. Quelle que soit votre architecture, vous pouvez déployer la Protection DDoS de Fastly pour bénéficier de défenses rapides et évolutives sans aucun réglage initial — ni aucun réglage requis, même lorsque vous déployez des changements à la demande. Cela facilite une meilleure collaboration transversale entre les équipes, car la sécurité n’a pas d’impact sur la capacité du DevOps à déployer le code en production sans difficulté.
La Protection DDoS Fastly atténue les attaques distribuées visant les applications avant qu’elles ne se transforment en incidents, sans obliger les équipes d’ingénierie à devenir des experts en sécurité ou à acheter des offres groupées complexes. Elle est vendue comme un produit autonome afin que les équipes puissent commencer avec une Protection DDoS dynamique en un seul clic, puis ajouter des produits Fastly supplémentaires pour d’autres cas d’utilisation de sécurité et au-delà lorsque vous êtes prêts.
La tarification de Fastly Protection DDoS correspond à la valeur que vous recevez : seul le trafic légitime et désiré par votre entreprise est facturé, et les pics de trafic indésirable dus aux attaques que nous atténuons ne sont jamais facturés. Grâce à cette approche simple — qui vous évite notamment d’avoir à déposer des réclamations après une attaque —, vos sites continuent à fonctionner et vos dépenses opérationnelles sont plus cohérentes et axées sur le succès.
« Les attaques DDoS au niveau des applications ressemblent souvent à du trafic légitime, c’est pourquoi elles sont si difficiles à détecter et à contrer. Aujourd’hui, plus que jamais, les entreprises ont besoin d’une protection DDoS simple à déployer et à gérer, capable de détecter les attaques furtives, et évolutive pour atténuer les attaques de grande ampleur, tout en contribuant à maintenir la prévisibilité des coûts du cloud. »
John Grady, Principal Analyst, Enterprise Strategy Group.
Assurez la performance et la disponibilité de vos applications
Protection DDoS se déploie rapidement et protège immédiatement toute application contre les attaques perturbatrices et distribuées. Grâce à la bande passante massive de notre réseau et à nos techniques adaptatives, il conserve automatiquement vos performances et votre disponibilité sans nécessiter de configuration. Protection DDoS est la solution idéale pour les équipes qui cherchent à améliorer leur résilience, à assurer la cohérence de leurs dépenses cloud ou à s’orienter vers un fournisseur de solutions qui fonctionne davantage comme un partenaire que comme un simple fournisseur. Pour en savoir plus, veuillez nous contacter.