# 🥊 DDOS attack ?!

**URL:** https://forum.duniter.org/t/ddos-attack/13235
**Category:** Support
**Tags:** duniter
**Created:** [4 August 2025 23:36 UTC](https://forum.duniter.org/t/ddos-attack/13235 "2025-08-04T23:36:10Z")
**Posts on this page:** 20
**Page:** 1

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [4 August 2025 23:36 UTC](https://forum.duniter.org/t/ddos-attack/13235/1 "2025-08-04T23:36:10Z")

</div>

Perte de connexion générale.

 ![DuniterBootstrapDown](https://forum.duniter.org/uploads/default/original/2X/f/f0a0bf9402237a586d202be3c52c83a8e3c011dd.png)

 ![Eteint](https://forum.duniter.org/uploads/default/original/2X/0/07778573e79bc19ab966238383d0b93f9be6e3d1.png)

c’est comment chez vous ?

* * *

[edit]

Ouf ! L’attaque n’aura duré que 1h30mn.

 ![Duniter_Recover](https://forum.duniter.org/uploads/default/original/2X/1/100f91ee4d4a8670e753157d24d766a62b7d2aef.png)  
 ![la panne](https://forum.duniter.org/uploads/default/original/2X/f/ffd05526aa2f83b4d3002d4c8abb49de3312167a.jpeg)

Soulagé de voir le réseau Duniter se resynchroniser. Cette attaque est un excellent rappel à l’ordre pour nous tous.

Cet événement montre l’importance de doter nos nœuds d’une couche de défense active. C’est le but du système “DEFCON” développé sur Astroport :

- **Détection & Isolation :** Isoler les attaquants avec fail2ban.

- **Mode “Vanguard” :** Se replier sur un VLAN sécurisé avec les nœuds de confiance (amis N1) pour maintenir le consensus.

- **Défense Collective :** Coordonner les nœuds pour bloquer les sources d’attaque de manière distribuée.

Le code est là, mais il a besoin d’être éprouvé en conditions réelles. Si des auto-hébergeurs veulent nous aider à renforcer le maillage, la porte de UPlanet ORIGIN est ouverte : [https://qo-op.com](https://www.google.com/url?sa=E&q=https%3A%2F%2Fqo-op.com)

---

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [9 August 2025 00:24 UTC](https://forum.duniter.org/t/ddos-attack/13235/2 "2025-08-09T00:24:55Z")

</div>

> [@Issues with GVA nodes](https://forum.duniter.org/t/issues-with-gva-nodes/12926/30):
>
> Pour Duni…

> [@Issues with GVA nodes](https://forum.duniter.org/t/issues-with-gva-nodes/12926/30):
>
> Qui veux qu’on essaye de blinder un peu mieux nos Duniter ?
> 
> - Votes
> 
> - 50 % Blue Team
> 
> - 50 % Red Team

J’ai demandé à “Claude” de concocter une configuration fal2ban “rate limiter”, sans couper le protocole “WS2P”… faut [adapter la whitelist](https://github.com/papiche/Astroport.ONE/blob/master/_DOCKER/duniter1.8.7/g1_peers_whitelist.conf) et la [conf de détection](https://github.com/papiche/Astroport.ONE/blob/master/_DOCKER/duniter1.8.7/duniter.conf) puis voir si ça passe le test

> <https://github.com/papiche/Astroport.ONE/blob/master/_DOCKER/duniter1.8.7/README_fail2ban.md>

---

<div class="post-metadata">

### Author: ![Damery](https://forum.duniter.org/letter_avatar/damery/32/5_5575768a8748004e209b776fc1b2916d.png) [@Damery](https://forum.duniter.org/u/Damery)
#### Post date: [12 August 2025 06:33 UTC](https://forum.duniter.org/t/ddos-attack/13235/3 "2025-08-12T06:33:58Z")

</div>

Bonjour, apparemment, le souci n’est pas réglé. J’ai pu certifier hier et, ce matin, tous les noeuds sont down. J’ai relancé le mien et il ne se connecte qu’à 2 pairs.

---

<div class="post-metadata">

### Author: ![cgeek](https://forum.duniter.org/user_avatar/forum.duniter.org/cgeek/32/279_2.png) [@cgeek](https://forum.duniter.org/u/cgeek)
#### Post date: [12 August 2025 06:48 UTC](https://forum.duniter.org/t/ddos-attack/13235/4 "2025-08-12T06:48:57Z")

</div>

Hello, oui c’est le même problème que [Cesium Client makes it Appear as though the G1 Blockchain were "Stuck" - #6 by cgeek](https://forum.duniter.org/t/cesium-client-makes-it-appear-as-though-the-g1-blockchain-were-stuck/13248/6)

C’est justement la mécanique anti-DDoS de Duniter qui provoque ce “blackout” apparent. Mais la couche WS2P (couche réseau sécurisée inter-nœuds) semble toujours fonctionnelle.

La différence par rapport à il y a 7j c’est que l’on a des forks qui complexifient la situation. Et je me demande même si ce n’est pas précisément ces forks qui génèrent du trafic sur BMA, il faudrait que je creuse un peu.

---

<div class="post-metadata">

### Author: ![Nicolas80](https://forum.duniter.org/user_avatar/forum.duniter.org/nicolas80/32/11019_2.png) [@Nicolas80](https://forum.duniter.org/u/Nicolas80)
#### Post date: [12 August 2025 06:49 UTC](https://forum.duniter.org/t/ddos-attack/13235/5 "2025-08-12T06:49:52Z")

</div>

Je ne sais pas si c’est le résultat d’une attaque ou pas; mais effectivement tous les noeuds sont down pour le moment on dirait.

> **[Ǧinspecte](https://ginspecte.mithril.re/service_types/1)**

Mon Uptime Kuma pour mon noeud:

 ![image](https://forum.duniter.org/uploads/default/original/2X/3/3391b9c2af424c635690721385e3c4d84f3f7152.png)

Est-ce que l’on peut faire quelque chose pour régler la situation ?

---

<div class="post-metadata">

### Author: ![cgeek](https://forum.duniter.org/user_avatar/forum.duniter.org/cgeek/32/279_2.png) [@cgeek](https://forum.duniter.org/u/cgeek)
#### Post date: [12 August 2025 06:55 UTC](https://forum.duniter.org/t/ddos-attack/13235/6 "2025-08-12T06:55:36Z")

</div>

Un reboot est censé remettre à zéro le compteur DoS, et donc rétablir l’API BMA. Par contre ensuite c’est éventuellement le soucis des forks qui empêche le nœud de démarrer. Mais ça dépend de chacun.

---

<div class="post-metadata">

### Author: ![Nicolas80](https://forum.duniter.org/user_avatar/forum.duniter.org/nicolas80/32/11019_2.png) [@Nicolas80](https://forum.duniter.org/u/Nicolas80)
#### Post date: [12 August 2025 06:56 UTC](https://forum.duniter.org/t/ddos-attack/13235/7 "2025-08-12T06:56:33Z")

</div>

Je vais le redémarrer du coup…

La fois précédente; je n’avais pas eu besoin de le relancer par contre.

---

<div class="post-metadata">

### Author: ![Damery](https://forum.duniter.org/letter_avatar/damery/32/5_5575768a8748004e209b776fc1b2916d.png) [@Damery](https://forum.duniter.org/u/Damery)
#### Post date: [12 August 2025 07:15 UTC](https://forum.duniter.org/t/ddos-attack/13235/8 "2025-08-12T07:15:34Z")

</div>

Ma VM est redémarrée mais le noeud reste bloqué sur 2 pairs

---

<div class="post-metadata">

### Author: ![aya](https://forum.duniter.org/user_avatar/forum.duniter.org/aya/32/7951_2.png) [@aya](https://forum.duniter.org/u/aya)
#### Post date: [12 August 2025 09:10 UTC](https://forum.duniter.org/t/ddos-attack/13235/9 "2025-08-12T09:10:21Z")

</div>

Redémarrer le noeud ne suffit pas, il va rapidement se bloquer à nouveau.  
Mon noeud redémarre automatiquement lorsqu’il est bloqué et il redémarre en boucle en ce moment…

---

<div class="post-metadata">

### Author: ![poka](https://forum.duniter.org/user_avatar/forum.duniter.org/poka/32/6827_2.png) [@poka](https://forum.duniter.org/u/poka)
#### Post date: [12 August 2025 09:25 UTC](https://forum.duniter.org/t/ddos-attack/13235/10 "2025-08-12T09:25:32Z")

</div>

Switch on

---

<div class="post-metadata">

### Author: ![Damery](https://forum.duniter.org/letter_avatar/damery/32/5_5575768a8748004e209b776fc1b2916d.png) [@Damery](https://forum.duniter.org/u/Damery)
#### Post date: [12 August 2025 12:06 UTC](https://forum.duniter.org/t/ddos-attack/13235/11 "2025-08-12T12:06:39Z")

</div>

Bravo, cela semble reparti et mon noeud va bientôt se resynchroniser.  
Peut-on avoir une idée de ce qu’il s’est passé ?

---

<div class="post-metadata">

### Author: ![Damery](https://forum.duniter.org/letter_avatar/damery/32/5_5575768a8748004e209b776fc1b2916d.png) [@Damery](https://forum.duniter.org/u/Damery)
#### Post date: [13 August 2025 06:05 UTC](https://forum.duniter.org/t/ddos-attack/13235/12 "2025-08-13T06:05:02Z")

</div>

bonjour, ce matin, une amie m’envoie la copie d’un message césium reçu.

et voici ce site (derrière [Fin de la Ğ1v1 — Compte à rebours](http://tinyurl.com/mryc3a76)  
[https://bafkreie4vr34m5myxwauqftbqqp5t2oqa4yqjetcw7hxsq2hhx5uvnbg44.ipfs.w3s.link](https://bafkreie4vr34m5myxwauqftbqqp5t2oqa4yqjetcw7hxsq2hhx5uvnbg44.ipfs.w3s.link)  
Moi, je ne l’ai pas reçu. Un gag de mauvais goût ?

---

<div class="post-metadata">

### Author: ![Philibre](https://forum.duniter.org/user_avatar/forum.duniter.org/philibre/32/3879_2.png) [@Philibre](https://forum.duniter.org/u/Philibre)
#### Post date: [13 August 2025 07:44 UTC](https://forum.duniter.org/t/ddos-attack/13235/13 "2025-08-13T07:44:11Z")

</div>

Bonjour.

En regardant le code HTML de la page en question, voici ce que l’on trouve au début, en commentaire :  
**`<!--
    This is not a joke. You already got a preview on the nights of August 5 and August 12, 2025.
   Time to migrate.
    -->`**

Traduction :  
« Ce n’est pas une blague. Vous avez eu un avant-goût les nuits des 5 et 12 août 2025. Temps de migrer. »

**Ce qui corroborerait l’hypothèse d’une attaque.**

Accessoirement la date de l’échéance du compte à rebours est dans le code :  
‘2026-01-01T23:00:00Z’  
soit **le 1er janvier 2026 à 23:00, UTC.**

---

<div class="post-metadata">

### Author: ![Damery](https://forum.duniter.org/letter_avatar/damery/32/5_5575768a8748004e209b776fc1b2916d.png) [@Damery](https://forum.duniter.org/u/Damery)
#### Post date: [13 August 2025 08:22 UTC](https://forum.duniter.org/t/ddos-attack/13235/14 "2025-08-13T08:22:44Z")

</div>

pas tout à fait d’accord, ce peut être un petit malin qui a profité de la panne pour lancer ce compte à rebours

---

<div class="post-metadata">

### Author: ![vit](https://forum.duniter.org/user_avatar/forum.duniter.org/vit/32/2775_2.png) [@vit](https://forum.duniter.org/u/vit)
#### Post date: [13 August 2025 08:29 UTC](https://forum.duniter.org/t/ddos-attack/13235/15 "2025-08-13T08:29:52Z")

</div>

Moi j’en connais deux des petits malins capables de ce genre de blague.

Le second a donné un indice dans ce fil… 😅

Mais je ne suis pas un solde. Pardon, une balance.

---

<div class="post-metadata">

### Author: ![Tchois](https://forum.duniter.org/user_avatar/forum.duniter.org/tchois/32/5996_2.png) [@Tchois](https://forum.duniter.org/u/Tchois)
#### Post date: [13 August 2025 08:36 UTC](https://forum.duniter.org/t/ddos-attack/13235/16 "2025-08-13T08:36:57Z")

</div>

Quelque soit la raison et la bonne intention derrière ce message, je le trouve contre productif.

Nous avons un groupe qui travaille à la communication V2, et ce genre de message met leur travail en l’air.

La communauté juniste, d’après mes retours, sont majoritairement d’accord avec cette migration, et sont même impatient depuis le temps qu’on leur en parle.

Se sont les devs qui ont les clés en main, pas les utilisateurs, donc mettre une date et la diffuser à l’ensemble de la communauté n’a aucun intérêt.

Un grand merci aux devs qui comme la dernière fois ont vite réagit.

---

<div class="post-metadata">

### Author: ![poka](https://forum.duniter.org/user_avatar/forum.duniter.org/poka/32/6827_2.png) [@poka](https://forum.duniter.org/u/poka)
#### Post date: [13 August 2025 09:53 UTC](https://forum.duniter.org/t/ddos-attack/13235/17 "2025-08-13T09:53:05Z")

</div>

Je pense que c’est surtout quelqu’un ayant beaucoup trop de temps à perdre et qui profite de ces secousses pour faire le malin. On ne devrait pas y porter attention.  
De toute façon personne ne peut “couper la Ğ1”, les gens devraient le savoir.

---

<div class="post-metadata">

### Author: ![aya](https://forum.duniter.org/user_avatar/forum.duniter.org/aya/32/7951_2.png) [@aya](https://forum.duniter.org/u/aya)
#### Post date: [13 August 2025 12:40 UTC](https://forum.duniter.org/t/ddos-attack/13235/18 "2025-08-13T12:40:23Z")

</div>

> [@poka](#):
>
> Je pense que c’est surtout quelqu’un ayant beaucoup trop de temps à perdre

Heureusement que d’autres travaillent sur cesium v2 pendant ce temps !

---

<div class="post-metadata">

### Author: ![italpaola](https://forum.duniter.org/user_avatar/forum.duniter.org/italpaola/32/7830_2.png) [@italpaola](https://forum.duniter.org/u/italpaola)
#### Post date: [13 August 2025 14:24 UTC](https://forum.duniter.org/t/ddos-attack/13235/19 "2025-08-13T14:24:41Z")

</div>

Ou sur DuniterV2 ou sur ğecko ou sur Ğ1ngko ou sur Ğ1companon ou sur Silkaj ou sur Tikka ou sur Ğ1superbot ou sur Ğicli ou sur la forgeV2 ou sur les Datapods ou sur la ğtest ou…  
Je suis certaine que j’en oublie😁

---

<div class="post-metadata">

### Author: ![Frederic\_Renault](https://forum.duniter.org/user_avatar/forum.duniter.org/frederic_renault/32/3778_2.png) [@Frederic\_Renault](https://forum.duniter.org/u/Frederic_Renault)
#### Post date: [31 August 2025 10:01 UTC](https://forum.duniter.org/t/ddos-attack/13235/20 "2025-08-31T10:01:25Z")

</div>

Et hop. Une attaque 51% réussie sur Monero !

> **[ZATAZ » Monero attaqué : Kraken suspend les dépôts après incident réseau](https://www.zataz.com/monero-attaque-kraken-suspend-les-depots-apres-incident-reseau/)**

A priori, la WoT et la PoW adaptative protège mieux Duniter  
Il reste le spam transactionnel (le type d’attaque que nous avons subi)

Avons nous une idée de quelle couche protocolaire s’est faite submergée BMA, WS2P ou GVA ?  
Avant sa sortie, il faudrait faire des “stress test” sur les couches protocolaires Duniter v2.  
Quels en sont les mécanismes “Rate Limiter” ?

[Next page](https://forum.duniter.org/t/ddos-attack/13235.md?page=2)
