Attaque DDoS de Cedexis : retour à la normale après plusieurs heures de panne
#Centralisation
Le 10 mai 2017 à 21h59
2 min
Internet
Internet
Une fois encore, la concentration fait son œuvre : Cedexis est victime d'une attaque DDoS et entraine dans son sillage de nombreux sites qui sont désormais inaccessibles.
Depuis quelques minutes, l'accès à de nombreux sites est difficile, voire impossible. C'est notamment le cas pour Le Monde, L'Équipe et Le Parisien. Le problème vient de Cedexis, qui confirme sur son compte Twitter être victime d'une attaque DDoS. Hasard ou non du calendrier, les revendeurs Rue du Commerce et Top Achat, qui appartiennent au même groupe, sont également inaccessibles.
« Sur nos six réseaux Anycast, trois des cinq principaux prennent cher. Tout n'est pas tombé. L'Équipe et Le Monde sont remontés, tout dépend des temps de résolution DNS » nous détaille Julien Coulon, cofondateur de Cedexis. Parmi eux, l'un est disponible à 20 %, l'autre à 80 %.
De nombreux sites d'info hors service (dont @lobs ), car leur routeur commun, Cedexis, est down
— Aurélien Viers (@aviers) 10 mai 2017
Plus qu'une attaque DDoS ciblée, c'est le réseau en amont de Cedexis qui serait touché : « C'est plutôt la France qui est touchée, l'un des trois serveurs attaqués est celui qui marche le mieux en France » poursuit Coulon. L'entreprise dit avoir ajouté récemment Facebook, Google, Pinterest, Slack et Twitter à son portefeuille de clients, ce qui pourrait justifier cette attaque. La société nous affirme que la majorité de ses clients a été contactée.
De notre côté, nous tâcherons d'en savoir plus sur les tenants et les aboutissants de cette histoire. Dans tous les cas, elle soulève encore une fois la question de la concentration de l'accès à des sites tels que ceux des médias (entre autres) sur une infrastructure commune, et les risques en cas de panne comme c'est le cas aujourd'hui.
Commentaires (35)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/05/2017 à 14h28
Je ne sais pas quelle techno ils utilisent sur cette page mais tout ce que je vois, c’est une page blanche. " />
Le 10/05/2017 à 14h33
idem avec FF mais ça passe avec Chrome ou IE 11 (et ça ressemble un peu à Plague Inc. " /> )
Le 10/05/2017 à 14h34
Le 10/05/2017 à 14h35
DNS apparement
Le 10/05/2017 à 14h37
Cedexis fournit un service d’aiguillage DNS permettant entre autre de repartir du traffic sur des services tiers tels que des CDNs, hebergeur, etc… Leur service repose donc sur une infrastructure DNS (en anycast redondé sur plusieurs layers). C’est cette infrastructure qui est visé par le DDOS et donc tous les sites clients dont le domaine pointe sur un CNAME DNS cedexis ne sont plus résolus lorsqu’un navigateur ou autre client applicatif demande leur IP à partir du nom de domaine.
Le 10/05/2017 à 14h38
Le 10/05/2017 à 14h39
Marche ici, firefox, win10.
En live il n’y a plus que les Philippines, mais le graph historique montre bien le pic ou les sites ont ete touche
Le 10/05/2017 à 14h39
Idem, FF sous Linux OK.
Effectivement, c’est beau la centralisation…
Le 10/05/2017 à 14h42
Hasard ou non du calendrier, les revendeurs Rue du Commerce et Top Achat, qui appartiennent au même groupe, sont également inaccessibles.
Quel hasard du calendrier ? " /> Je n’ai pas vu d’actu spécifique à RdC ou TopAchat aujourd’hui…
Le 10/05/2017 à 14h43
le progrés est en marche ;)
Le 10/05/2017 à 14h43
“Aucun incident à signaler en ce moment”
Il marche du tonnerre leur radar " /> C’est le modèle Titanic ?
Le 10/05/2017 à 14h49
Je crois que je saisis, merci beaucoup " />
C’est “rapide” comme problème ? De mémoire, le DNS prend masse de temps à se “mettre à jour”
Le 10/05/2017 à 14h50
latence en hausse de 810%
débit en baisse de 76.8%
(et le lien vers portal.cedexis.com finit avec une erreur de resolution DNS " />
Le 10/05/2017 à 15h12
Perso, plus d’internet à cause de travaux, heuresement la 4g marche encore.😥
Le 10/05/2017 à 15h59
Tout dépend du TTL configuré. Mais effectivement, avant on mettait des temps assez longs (en heures voir en jours)
Maintenant les temps sont plutot en secondes, au maximum en minutes.
J’imagine que les choses ont changé avec les débits qui ont augmenté et les clouds qui donne maintenant des IPs “volatiles”.
Le 10/05/2017 à 16h01
Mon skyblog n’est plus accessible !!!! C’est le début de la fin !!! " />
Le 10/05/2017 à 16h06
Et on voit à quoi mènent de telles conneries. On casse Internet !
Le 10/05/2017 à 16h57
Moyennant 1€ par machine j’avais proposé au gouvernement de hack des centaines de machines pour fixer les brèches, mais ils ont refuser donc vous allez vous en tapper régulièrement du DDOS… Sans compter toutes les “bifles” en wifi / bt sans mot de passe… Mention spéciale bon élève à ceux qui mettent le mot de passe 1234 directement dans le hardware !
Le 10/05/2017 à 16h57
Ah… peut-être la cause du pourquoi notre dépôt GIT/Visual Studio Team Services ne répondait plus.
Le 10/05/2017 à 18h16
Huhu
Pourquoi tu demandes au gouvernement de te payer pour corriger des erreurs de la DSI d’une entreprise ?
Le 10/05/2017 à 18h34
Leur radar était down aussi. Ou alors il était ddos aussi mdr.
Le 10/05/2017 à 20h16
Piwi82 a écrit
Et chez Cloudflare tu veux dire ?
Hi, ça dépasse largement ce cadre assez restreint soit-il. " />
Le 11/05/2017 à 08h25
Espèce de bolchevique !
" />
Le 11/05/2017 à 08h30
Trop bien, le cloud.
Le 11/05/2017 à 09h52
Marche très bien sur Firefox 53.0.2 chez moi (no flash/silverlight/java).
Le 10/05/2017 à 14h03
Dans tous les cas, elle soulève encore une fois la question de la concentration de l’accès à des sites tels que ceux des médias (entre autres) sur une infrastructure commune, et les risques en cas de panne comme c’est le cas aujourd’hui.
Et chez NXI ?
Le 10/05/2017 à 14h04
Ah mais, ce serait pour ça que twitter rame autant chez moi depuis tout à l’heure ?!
Le 10/05/2017 à 14h07
Cyber war arrive comme annoncé, il y a quelques années ? " />
Le 10/05/2017 à 14h12
Et chez Cloudflare tu veux dire ?
Le 10/05/2017 à 14h14
C’est sont leurs réseau DNS anycast qui ont été touché principalement en France (3 layers sur 5 down).
Le 10/05/2017 à 14h16
C’est écrit dans la news en fait " />
Sinon, leur “radar live” est dispo ici si vous aimez voir des trucs clignoter en rouge :http://live.cedexis.com/
Le 10/05/2017 à 14h17
Dans tous les cas, elle soulève encore une fois la question de la concentration de l’accès à des sites tels que ceux des médias (entre autres) sur une infrastructure commune, et les risques en cas de panne comme c’est le cas aujourd’hui.
C’est assez savoureux quand on sait à quoi devrait servir Cedexis : permettre d’utiliser divers services cloud, Data center ou serveurs pour accélérer l’accès aux sites Web qui l’utilisent. Ils ont juste oublié de se décentraliser eux-même. " />
Le 10/05/2017 à 14h19
Le 10/05/2017 à 14h24
Je n’ai pas super compris, et les commentaires n’aident pas, c’est le DNS, leur hébergeur ou leur CDN qui est mouru ?" />
Le 10/05/2017 à 14h27
Et c’est retombé apparemment !