Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

DDoS detection in 0.9s, tested against a 48 Gbps attack live

Retour au répertoire

DDoS detection in 0.9s, tested against a 48 Gbps attack live

Freemium Website 2 clics Vérifié récemment · il y a 1 h

En bref

Flowtriq est une plateforme de détection DDoS en temps réel qui fonctionne via un agent installé sur serveur Linux. Sa caractéristique la plus distinctive repose sur sa capacité à détecter un attaq...

Mis à jour le 2026-08-26

Capture d'écran de DDoS detection in 0.9s, tested against a 48 Gbps attack live
💰 Tarification
Freemium
🌐 Type
Website
🚀 Lancé en
📁 Catégories
🎯 Public
✓ Vérifié par La veille Mis à jour le 26 août 2026

👋 À propos de DDoS detection in 0.9s, tested against a 48 Gbps attack live

À propos de DDoS detection in 0.9s, tested against a 48 Gbps attack live

Flowtriq est une plateforme de détection DDoS en temps réel qui fonctionne via un agent installé sur serveur Linux. Sa caractéristique la plus distinctive repose sur sa capacité à détecter un attaquant en 0,9 seconde et à déclencher une mitigation complète en 11 secondes. Cette performance a été démontrée publiquement lors d’une attaque multi-vecteur de 48,3 Gbps dirigée contre Lorikeet Security en mars 2026. L’incident a été documenté en direct avec 240 participants, sans qu’aucun d’entre eux ne subisse de déconnexion. La plateforme traite la détection au niveau du noyau Linux en échantillonnant les paquets par seconde (PPS) et en comparant les écarts par rapport à une ligne de base de trafic.

Fonctionnalités principales

Détection et intelligence artificielle

La plateforme offre une détection sub-seconde sur les noeuds, avec un temps de détection de 0,9 seconde démontré dans le cas Lorikeet. L’échantillonnage PPS au niveau du noyau permet de repérer les écarts par rapport au baseline de trafic. La classification automatique des attaques identifie les types d’attaques (NTP amplification, SYN flood, etc.) avec un score de confiance IA de 94 % sur l’incident Lorikeet. La corrélation multi-vecteur permet de détecter une attaque combinant NTP amplification et SYN flood comme un seul incident corrélé.

Mitigation et intégrations

La mitigation sur noeud s’effectue via des règles iptables insérées au niveau noyau en quelques secondes, permettant de dropper le trafic attaquant avant l’application. Pour la mitigation amont, la plateforme effectue un push automatique ou en un clic de règles BGP FlowSpec vers le transit provider. L’intégration avec le cloud scrubbing permet d’activer des fournisseurs de protection DDoS en nuage dans la même pile de mitigation. Un tableau de bord d’incident fournit l’horodatage de la détection, le pic de trafic, la durée, les PPS, le débit et le statut.

Observabilité et enquête forensique

La capture PCAP automatique des paquets de l’attaque est disponible pour l’analyse post-incident et les rapports de conformité. L’alerting peut être configuré sur plusieurs canaux comme Slack. La visibilité par noeud affiche les métriques L3/L4, les types d’attaque et l’historique des incidents.

Tarification

Plan par noeud ou agent serveur

Le prix mensuel standard est de ≈ 10 $ CA/noeud/mois, facturé environ 10 $ US. Pour un engagement annuel, le tarif passe à ≈ 8 $ CA/noeud/mois, facturé environ 8 $ US par mois. À titre d’exemple, 10 noeuds coûtent ≈ 100 $ CA/mois, 50 noeuds ≈ 500 $ CA/mois, 150 noeuds ≈ 1 500 $ CA/mois et 500 noeuds ≈ 5 000 $ CA/mois. Il n’y a pas de minimum de contrat, pas de frais cachés ni de surcoûts pour dépassement. Un essai gratuit de 14 jours est disponible sans carte de crédit.

Plan par source de flux réseau

Pour les environnements orientés routeurs et commutateurs, 1 à 2 sources coûtent ≈ 49 $ CA/source/mois, facturé environ 49 $ US. Pour 3 à 10 sources, le tarif est de ≈ 39 $ CA/source/mois, facturé environ 39 $ US. Pour 11 à 20 sources, le prix est de ≈ 29 $ CA/source/mois, facturé environ 29 $ US. Les tarifs annuels sont réduits d’environ 20 %.

Plan par plage d’adresses IP par source

Pour jusqu’à 100 adresses IP, le prix est de ≈ 49 $ CA/source/mois, facturé environ 49 $ US. Pour jusqu’à 1 000 adresses IP, le tarif est de ≈ 99 $ CA/source/mois, facturé environ 99 $ US. Pour des adresses IP illimitées, le prix est de ≈ 199 $ CA/source/mois, facturé environ 199 $ US.

Cas d’utilisation

Fournisseurs de formation et événementiel en ligne

L’exemple de Lorikeet Security démontre l’efficacité pour les sessions de formation en direct, les CTF et le streaming pédagogique. Malgré une attaque de 48,3 Gbps combinant NTP amplification et SYN flood, la session s’est maintenue sans interruption pour 240 participants.

Hébergeurs, fournisseurs de services gérés et clouds privés

L’utilisation par noeud permet d’obtenir une visibilité L3/L4 fine et d’agir avant que l’uplink ou les répartiteurs de charge ne saturent.

Entreprises et environnements multi-cloud ou hybrides

Le déploiement sur des noeuds sur site et dans le nuage crée une couche de détection indépendante des centres de nettoyage.

Fournisseurs de services internet et opérateurs réseau

L’utilisation par source de flux permet de surveiller plusieurs segments ou uplinks avec une détection en 15 à 30 secondes, complétée par des agents sur les noeuds sensibles.

Environnements sensibles à la latence et à la disponibilité

Les plateformes de jeux, les institutions financières, le commerce électronique et le streaming vidéo bénéficient d’une détection sub-seconde où une attaque de quelques minutes est inacceptable.

Notre avis

Flowtriq se distingue par sa rapidité de détection et sa simplicité de déploiement. La démonstration publique contre une attaque de 48,3 Gbps avec un temps de détection de 0,9 seconde et une mitigation en 11 secondes constitue une preuve concrète et vérifiable. Le modele économique linéaire par noeud ou par source, sans contrat minimum, rend la solution accessible aux organisations de toutes tailles.

La plateforme excelle dans la détection et la mitigation des attaques volumétriques L3/L4, mais elle ne remplace pas une solution de protection applicative L7 complète. Pour lesattaques HTTP ou HTTPS sophistiquées, un couplage avec un pare-feu applicatif web ou un service de nettoyage en nuage reste nécessaire.

Le déploiement d’un agent Linux sur chaque noeud est requis pour bénéficier de la détection sub-seconde, ce qui peut représenter une contrainte dans les environnements serverless ou non Linux. De plus, Flowtriq fournit la détection et l’orchestration de la mitigation, mais dépend des fournisseurs de transit et des services de nettoyage externes pour absorber de très gros volumes.

La plateforme constitue une option solide pour les équipes de sécurité et d’exploitation réseau qui cherchent à combler le fosse entre la détection tardive des solutions traditionnelles et la nécessité d’une réaction quasi instantanée. Son déploiement en cinq minutes et son essai gratuit permettent une évaluation rapide sans engagement.

💡 Les prix affichés sont indicatifs et convertis approximativement en dollars canadiens ($ CA). La facturation réelle peut être effectuée dans une autre devise (souvent en $ US) par le fournisseur. Vérifiez le prix exact sur le site officiel.

✨ Fonctionnalités clés

Détection en 0
9s par seconde
Inspection complète des paquets sans échantillonnage
Classification de 8 types d'attaques avec score de confiance
Mitigation auto (iptables
BGP FlowSpec
RTBH
scrubbing cloud)
Capture PCAP avec trafic pré-attaque
Alertes (Discord
Slack
PagerDuty
SMS)

🚀 Cas d'usage

1

Protection serveurs Linux en production

2

Événements live comme formations cybersécurité

3

Sites web contre floods HTTP/SYN/UDP

4

Infrastructure cloud hybride

5

Opérateurs réseau gérant du trafic volumétrique

⚖️ Avantages et inconvénients

Les plus

Détection ultra-rapide <1s
Testé live contre 48 Gbps sans impact
Installation en 2 min
Apprentissage baseline en 5 min
Intégrations mitigation multiples
Essai gratuit 7 jours sans carte

Les moins

Prix 9
99$/nœud/mois
Seulement Linux
Dépendance agent par serveur
Pas pour non-Linux
Mitigation upstream variable selon fournisseur

❓ Questions fréquentes

Ça s'installe sur quel OS?
Linux seulement. Agent Python léger (ftagent) s'installe en moins de 2 minutes sur n'importe quel serveur Linux.
C'est vraiment 0,9 seconde?
Oui, détecté en 0,9s lors d'attaque 48 Gbps live sur Lorikeet Security. Cycle complet mitigation upstream en 11-12s.
Quels types d'attaques?
8 types: SYN/UDP flood, DNS/NTP amp, HTTP flood, ICMP, memcached, multi-vector. Score IA confiance 94% dans cas réel.
Y a-t-il essai gratuit?
Oui, 7 jours gratuits sans carte de crédit. 9,99$/nœud/mois après.
Ça bloque vraiment les attaques?
Oui, mitigation auto on-node + BGP FlowSpec/cloud scrubbing. Zéro déconnexion lors attaque 48 Gbps/1,1M PPS.

Envie d'essayer DDoS detection in 0.9s, tested against a 48 Gbps attack live ?

Visiter le site →
✓ Vérifié par La veille
👋

Soyez le premier à donner votre avis !

Partagez votre expérience avec cet outil pour aider la communauté.

💬

C'est calme ici...

Lancez une discussion ! Quelle est votre expérience ?

📚

Aucun tutoriel pour le moment

Connaissez-vous un bon tutoriel ? Partagez-le !

📸 Screenshots de la communauté

📷

Aucun screenshot pour le moment. Soyez le premier a en partager !

Aucune alternative pour le moment.

/
🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !