Fondamentaux réseau

TCP/IP expliqué

Chaque site, serveur de jeu et API repose sur TCP/IP.

TCP/IP compte quatre couches - liaison, internet (IP), transport (TCP/UDP) et application. Les attaques DDoS ciblent différentes couches.

01

Les quatre couches

Couche liaison (L2) : Ethernet, Wi-Fi.

Couche internet (L3) : IP route les paquets. Floods volumétriques ici.

Couche transport (L4) : TCP/UDP, ports. SYN floods et floods gaming UDP.

Couche application (L7) : HTTP, DNS - proxies et WAF.

02

Adresses IP et routage

IPv4 : 32 bits ; IPv6 : 128 bits. Les routeurs forwardent par longest-prefix match.

BGP annonce la propriété des préfixes. Le transit protégé annonce via un réseau de scrubbing.

03

TCP vs UDP en pratique

TCP : handshake à trois voies - coûteux sous SYN flood. UDP sans handshake - spoofing facile.

Durcissement TCP : SYN cookies. UDP : filtres protocole et validation source.

FAQ TCP/IP

TCP/IP est-il le modèle OSI ?

TCP/IP est un modèle pratique à quatre couches. OSI en a sept - mapping L3/L4/L7 similaire.

Pourquoi Layer 3–7 pour le DDoS ?

Floods volumétriques L3/L4 ; HTTP floods L7. Filtrer à chaque couche exposée.

Protéger chaque couche

TMW Shield mitige L3–L7 : scrubbing BGP, profils UDP gaming, proxy L7.