TMWTMW Global NetworksTMW Global Networks

Description de service

TMW Shield Protection DDoS – Description de service et conditions de licence

La présente description de service (« Schedule ») définit les conditions spécifiques du service de protection DDoS « TMW Shield » (« Service ») fourni par Tizian Maxime Weigt, opérant sous TMW Global Networks (« Fournisseur »), au client identifié dans la commande ou le contrat de service applicable (« Client »).

Sauf mention contraire expresse, cette description de service fait partie des conditions générales du Fournisseur et de tout accord-cadre entre le Fournisseur et le Client (« Contrat principal »). En cas de conflit, tout accord écrit négocié individuellement prévaut sur cette description ; celle-ci prévaut sur les conditions générales en ligne pour le périmètre du Service.

Voir aussi : Conditions générales et Politique de confidentialité.

1. Définitions

1.1 “Actifs protégés” désigne les préfixes IP, adresses IP, ASN, domaines ou services que les Parties conviennent par écrit de protéger à l'aide du Service.

1.2 “Trafic propre” désigne le trafic vers les Actifs protégés après traitement par les mécanismes de filtrage du Service, à l'exclusion du trafic identifié comme malveillant ou non conforme à la présente description.

1.3 “Attaque DDoS” désigne une tentative intentionnelle de rendre les services du Client indisponibles ou d'en dégrader les performances en générant du trafic réseau ou applicatif malveillant contre les Actifs protégés.

1.4 “Mitigation” désigne les mesures techniques prises par le Fournisseur pour détecter, classifier, limiter le débit, bloquer ou filtrer autrement le trafic associé à une Attaque DDoS tout en tentant de préserver le Trafic propre.

1.5 “Commande de service” désigne le document de commande, proposition ou contrat précisant les conditions commerciales du Service (tarifs, durée, profil de mitigation, capacité, emplacements et autres paramètres).

2. Périmètre du service

2.1 Le Fournisseur fournira une protection DDoS pour les Actifs protégés conformément à la Commande de service et à la description technique (p. ex. mitigation volumétrique L3/L4, modes always-on ou on-demand, dérivation BGP, tunnels GRE/IPIP ou remise directe sur le réseau du Fournisseur).

2.2 Le Service surveille le trafic vers les Actifs protégés pour détecter les anomalies et les schémas DDoS et, lors de la détection, tente de séparer le trafic suspect du Trafic propre et de supprimer ou limiter les flux malveillants.

2.3 Le Service est un service de mitigation et de réduction des risques, et non une garantie absolue de disponibilité ininterrompue ; des impacts résiduels (p. ex. perte partielle de paquets, latence accrue, blocage collatéral de trafic légitime) peuvent survenir lors d'événements de Mitigation.

3. Relation avec d'autres services

3.1 Le Service peut être fourni :

  • en complément des services de transit IP, d'hébergement ou de protection à distance du Fournisseur, ou
  • comme service de protection DDoS autonome (p. ex. scrubbing BGP/GRE à distance).

3.2 Lorsque le Service est regroupé avec des produits réseau ou d'hébergement, la durée de la présente description ne dépassera pas celle de l'accord de connectivité ou d'hébergement sous-jacent, sauf accord écrit contraire.

3.3 Toute connectivité, hébergement ou prestation professionnelle supplémentaire est régi par ses propres descriptions de service et n'est pas incluse dans la présente description sauf référence explicite.

4. Activation et configuration

4.1 Condition d'activation : le Client doit fournir toutes les informations techniques nécessaires à la fourniture du Service, notamment (le cas échéant) ASN, listes de préfixes IP, détails de configuration BGP, points de terminaison de tunnel, coordonnées et chemins d'escalade.

4.2 Le Fournisseur déploiera, en coordination avec le Client, la configuration de routage et de filtrage requise pour acheminer le trafic des Actifs protégés via le Service (p. ex. ajustement des annonces BGP, routes statiques et/ou configurations de tunnel).

4.3 Le Client est responsable d'informer promptement le Fournisseur de tout changement important de sa topologie réseau, de son adressage IP ou de son routage pouvant affecter les Actifs protégés ou l'efficacité du Service.

4.4 Du trafic de test et des simulations contrôlées peuvent être effectués d'un commun accord pour valider la configuration et les seuils de détection ; tout test DDoS ou test d'intrusion impliquant le Service doit être convenu à l'avance avec le Fournisseur, y compris date, heure et schémas attendus.

5. Niveaux de service

5.1 Sauf spécification contraire dans la Commande de service, le Fournisseur exploite le Service sur une base best-effort avec des efforts commercialement raisonnables pour détecter et atténuer rapidement les Attaques DDoS, conformément aux pratiques du secteur.

5.2 Si les Parties conviennent d'objectifs SLA quantitatifs (p. ex. délai de détection, délai de mitigation, taille maximale d'attaque non atténuée), ceux-ci seront documentés dans la Commande de service ou un document SLA séparé. Ces objectifs, crédits de service et exclusions ne font partie de la présente description que s'ils y sont explicitement référencés.

5.3 Tout crédit de service constitue le recours unique et exclusif en cas de non-respect des objectifs SLA convenus, et sera appliqué sous forme de crédits futurs (pas de remboursements en espèces), selon les conditions et procédures de réclamation définies dans le SLA.

6. Obligations du client

6.1 Le Client doit :

  • maintenir des informations techniques exactes et à jour conformément à la section 4 ;
  • s'assurer que ses systèmes respectent les exigences techniques minimales (p. ex. capacité BGP, points de terminaison de tunnel, politiques de routage, règles de pare-feu) communiquées par le Fournisseur ; et
  • maintenir un NOC ou contact d'urgence joignable 24h/24 et 7j/7 pour les escalades liées aux DDoS.

6.2 Lorsque le Service est déployé via BGP, le Client doit suivre les directives de routage du Fournisseur (p. ex. annoncer certains préfixes uniquement via le Fournisseur pour la protection) afin d'assurer une dérivation et une mitigation correctes du trafic d'attaque.

6.3 Le Client doit coopérer avec le Fournisseur lors d'incidents actifs, notamment en mettant en œuvre les changements recommandés, en fournissant des journaux ou captures de paquets, et en approuvant des mesures temporaires (p. ex. blackholing temporaire ou filtrage plus strict) lorsque nécessaire pour stabiliser le réseau.

6.4 Le Client est seul responsable de la sécurité, de la configuration et de la disponibilité de ses propres applications, systèmes d'exploitation et composants d'infrastructure qui ne font pas explicitement partie du Service (p. ex. durcissement de serveur web, WAF applicatif, limitation de débit sur les serveurs d'origine).

7. Utilisation acceptable et activités interdites

7.1 Le Client ne peut utiliser le Service ou l'infrastructure sous-jacente à des fins illégales ou en violation du droit applicable, notamment pour attaquer des systèmes tiers, distribuer des logiciels malveillants ou héberger du contenu illégal.

7.2 Le Client ne peut pas générer ou commander délibérément du trafic DDoS (autre que les tests contrôlés convenus en vertu de la section 4.4) à d'autres fins que la protection de ses propres services, et ne peut pas revendre ou exposer le Service comme offre de « stresser/booter » DDoS ou similaire.

7.3 Le Fournisseur peut suspendre ou restreindre le Service, avec ou sans préavis, lorsque l'utilisation du Service par le Client :

  • viole la présente description ou le Contrat principal ;
  • présente un risque important pour l'infrastructure du Fournisseur ou des tiers ; ou
  • dépasse significativement une utilisation raisonnable et attendue (p. ex. trafic anormal répété à des fins non légitimes).

8. Limitations techniques et de capacité

8.1 Le Service est conçu pour atténuer les Attaques DDoS jusqu'aux seuils et capacités techniques décrits dans la Commande de service et/ou la documentation technique du Fournisseur. Les attaques dépassant ces seuils peuvent entraîner une efficacité réduite, un impact résiduel ou la nécessité de mesures d'urgence (p. ex. blackholing du trafic).

8.2 L'efficacité du Service dépend de facteurs échappant au contrôle direct du Fournisseur, notamment les opérateurs en amont, les réseaux tiers et le comportement des systèmes intermédiaires sur le chemin entre les utilisateurs finaux et les Actifs protégés.

8.3 Le Fournisseur ne garantit pas l'atténuation de chaque vecteur d'attaque possible ni une disponibilité nulle ; des attaques sophistiquées, des vecteurs zero-day ou des attaques multi-couches combinées peuvent causer une indisponibilité partielle ou temporaire malgré une Mitigation active.

9. Mesures d'urgence et suspension

9.1 Afin de protéger la stabilité de son réseau et celle des autres clients, le Fournisseur peut, de bonne foi :

  • bloquer ou limiter temporairement le trafic vers certains préfixes ou protocoles ;
  • null-router ou retirer certaines routes ; ou
  • désactiver temporairement le Service pour certains Actifs protégés ou tunnels,

si nécessaire pour faire face à des événements extrêmes ou inattendus, notamment des Attaques DDoS dépassant la capacité de conception.

9.2 Le Fournisseur coordonnera, dans la mesure du possible, les mesures d'urgence avec le Client et rétablira le fonctionnement normal dès que praticable une fois la situation stabilisée.

9.3 Un abus répété ou une violation des règles d'utilisation acceptable peut entraîner une résiliation pour motif grave conformément au Contrat principal.

10. Tarifs et facturation

10.1 Les tarifs du Service (frais récurrents, frais d'installation, frais de burst ou de dépassement et prestations professionnelles) sont définis dans la Commande de service.

10.2 Sauf accord contraire, les frais récurrents sont facturés à l'avance pour chaque période de facturation ; les composantes variables ou basées sur le dépassement peuvent être facturées a posteriori selon les systèmes de mesure du Fournisseur.

10.3 En cas de non-paiement ou de défaut de paiement significatif, le Fournisseur peut suspendre ou résilier le Service conformément au Contrat principal, après tout délai de préavis requis.

11. Données, journaux et confidentialité

11.1 Aux fins de fourniture et d'amélioration du Service, le Fournisseur peut collecter, stocker et traiter des données de télémétrie réseau et de sécurité relatives aux Actifs protégés, notamment des enregistrements de flux, échantillons de paquets, empreintes d'attaque et journaux d'alerte.

11.2 Dans la mesure où ces données comprennent des données personnelles au sens des lois applicables sur la protection des données (p. ex. adresses IP liées à des personnes), le Fournisseur les traitera en tant que sous-traitant ou responsable du traitement (selon le cas) conformément au Contrat principal et à tout accord de traitement des données séparé.

11.3 Le Fournisseur peut utiliser des statistiques agrégées et anonymisées issues des données d'attaque et de trafic (p. ex. tendances de volume d'attaque, vecteurs) pour le reporting, la planification de capacité et l'amélioration du Service, à condition qu'aucune information permettant d'identifier le Client ne soit divulguée à des tiers sans consentement du Client.

12. Propriété intellectuelle et licence

12.1 Tous les droits de propriété intellectuelle sur le Service, y compris la logique de filtrage, les jeux de règles, les programmes eBPF/XDP, les modèles de configuration, les portails de gestion et la documentation, restent la propriété exclusive du Fournisseur ou de ses concédants.

12.2 Sous réserve du paiement intégral des frais applicables et du respect du Contrat principal et de la présente description, le Fournisseur accorde au Client une licence non exclusive, non transférable et limitée d'utilisation du Service pour la durée indiquée dans la Commande de service, uniquement pour la protection des Actifs protégés.

12.3 Le Client ne peut pas procéder à de l'ingénierie inverse, décompiler ou tenter de dériver le code source des logiciels ou de la logique de filtrage utilisés pour fournir le Service, sauf dans la mesure permise par la loi impérative.

13. Responsabilité

13.1 Les dispositions de responsabilité du Contrat principal et/ou des conditions générales du Fournisseur s'appliquent au Service.

13.2 En particulier, et sans préjudice du droit impératif, la responsabilité du Fournisseur pour négligence légère peut être limitée aux dommages prévisibles et typiques du contrat, et toute responsabilité pour dommages indirects ou consécutifs (tels que perte de profit, perte de données ou perte de clientèle) peut être exclue dans la mesure permise par la loi.

13.3 Le Client reconnaît que le Service est conçu pour réduire la probabilité et l'impact des Attaques DDoS mais ne peut éliminer tous les risques ; l'allocation du risque résiduel et les mesures internes de continuité d'activité du Client restent de la responsabilité du Client.

14. Durée et résiliation

14.1 La durée initiale du Service et les renouvellements éventuels sont précisés dans la Commande de service.

14.2 Chaque Partie peut résilier le Service conformément aux délais de préavis et droits de résiliation prévus dans le Contrat principal, y compris pour motif grave en cas de violation substantielle.

14.3 La résiliation du Service n'affecte pas les autres services restant en vigueur sous des commandes ou descriptions séparées, sauf mention contraire expresse.

15. Droit applicable et juridiction

15.1 Sauf accord contraire dans le Contrat principal, la présente description est régie par le droit de la République fédérale d'Allemagne, à l'exclusion de ses règles de conflit de lois et de la Convention des Nations Unies sur les contrats de vente internationale de marchandises (CVIM).

15.2 Dans la mesure légalement permise, le lieu de juridiction exclusif pour tout litige découlant du Service ou s'y rapportant est le siège social du Fournisseur.

TMW Global Networks

Protection DDoS d'entreprise, IP-Transit et solutions d'hébergement. Sécurisation de votre infrastructure numérique avec une technologie de pointe.

Tous les systèmes sont opérationnels

Hébergement

  • Serveurs dédiés
  • Cloud VPS
  • Serveur KVM
  • IP-Transit
  • Réseau
  • Communautés BGP
  • Colocation

Services

  • TMW Shield
  • TMW CDN / Proxy
  • On-Prem
  • Profil de filtre
  • Page de statut

Guides

  • Guides
  • FAQ
  • Rapports d'attaques
  • Études de cas
  • Qu'est-ce qu'un serveur cloud ?
  • Qu'est-ce qu'un VPS ?
  • Qu'est-ce que la protection DDoS ?
  • Ports TCP et UDP expliqués
  • TCP/IP expliqué

Entreprise

  • Solutions
  • À propos
  • DDoS Frankfurt
  • abuse@t-w.dev
  • noc@t-w.dev
  • Contact
  • Attaqué ?

© 2026 TMW Global Networks. Tous droits réservés.

Mentions légalesConfidentialitéConditionsConditions TMW Shield