Back to overview
Resolved

Incident de sécurité – Attaque DDoS

Dec 19, 2025 at 8:48am UTC

Resolved
Dec 19, 2025 at 7:00pm UTC

À la suite de plusieurs investigations, nous avons décidé de renforcer activement nos systèmes de sécurité.

Nous utilisons désormais des solutions professionnelles de détection et de mitigation des attaques DDoS, notamment CrowdSec, avec une base contenant plus de 6 millions d’adresses IP bannies, identifiées comme sources potentielles d’attaques DDoS.

Par ailleurs, un travail approfondi a été réalisé sur le pare-feu de notre hôte de gestion Proxmox, permettant une protection renforcée, un contrôle précis des paquets entrants et sortants, ainsi que la mise en place de protocoles de sécurité professionnels supplémentaires.

Ce nouveau système est actuellement en phase de test pour une durée d’un mois. Durant cette période, des perturbations ponctuelles (pertes de paquets ou latences) peuvent survenir. Nous nous excusons par avance pour la gêne occasionnée.

Overnode s’engage à rester transparent sur l’ensemble des actions menées sur le réseau. Soyez assurés que ces mesures ont pour objectif de renforcer la sécurité, la stabilité et la fiabilité de nos services sur le long terme, tout en tirant les enseignements des incidents précédents.

Nous continuons à améliorer activement nos infrastructures afin de vous offrir un service toujours plus sûr et performant.

Overnode vous remercie pour votre confiance.

Created
Dec 19, 2025 at 8:48am UTC

Overnode a été la cible cette nuit d’une attaque DDoS.
Bien qu’elle n’ait pas été massive, cette attaque n’a malheureusement pas été immédiatement bloquée par notre système de protection anti-DDoS, entraînant une indisponibilité temporaire de nos services.
L’attaque a duré environ 40 à 50 minutes avant d’être entièrement neutralisée par nos systèmes.
Nous présentons nos sincères excuses pour la gêne occasionnée.
Nos équipes travaillent actuellement à l’analyse complète de l’incident afin d’identifier les causes exactes, renforcer les contrôles réseau et déployer de nouveaux outils destinés à améliorer la détection et la mitigation des futures attaques DDoS.
Merci de votre compréhension et de votre confiance.