HeadlinesBriefing favicon HeadlinesBriefing.com

Analyse de l'attaque DDoS contre Read the Docs

Hacker News •
×

En juin 2026, Read the Docs a connu sa plus grande attaque DDoS, atteignant un pic de 5,5 millions de requêtes par minute—100 fois le trafic normal. L'attaque a duré près de dix jours, mettant à l'épreuve l'infrastructure et les défenses. Contrairement aux incidents précédents, elle était hautement distribuée à travers des millions d'adresses IP et des centaines de réseaux à l'échelle mondiale, y compris des adresses IP résidentielles.

Les attaquants ont randomisé les en-têtes et les paramètres TLS pour contourner les filtres basés sur les signatures, en évitant les protections automatisées de Cloudflare et en frappant directement la limitation de débit et les règles WAF. Ils ont ciblé des URL non mises en cache comme les 404 et 302, et se sont adaptés aux blocages en faisant pivoter les chemins et les pools d'adresses IP. L'ampleur et l'étendue étaient sans précédent, provenant de tous les pays, rendant la limitation de débit par CDN inefficace.

Même une redirection Nginx codée en dur, gérant normalement des milliers de requêtes par seconde, a été submergée. L'attaque a également ciblé les tableaux de bord des auteurs nécessitant une connexion. Bien que le mode Under Attack de Cloudflare fût une option, l'équipe l'a évité pour minimiser les perturbations.

Cet incident met en évidence la sophistication croissante des attaques DDoS et la nécessité de défenses adaptatives et multicouches.