AntiDDoS : Threat Detection 
Steven Le Roux 
Infrastructure Engineer
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
OVH Anti-DDoS
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
VAC
9
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
3 Tbps 17 Datacenters 
32 PoPs
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
19
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
Data Pipeline
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
Clients 
Producers 
Consumers 
Brokers 
Topics 
Partitions 
Replicas 
/ kafka
/ kafka / topic
/ kafka / topic / replicas
/ kafka / topic / replicas / factor / 3
/ kafka / topics
/ kafka
/ kafka
/ kafka / producers
Stream Processing
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
Topology (DAG) 
Spouts 
Bolts 
Cluster 
Nimbus 
Supervisors 
Workers 
/ storm
/ storm / topology
/ storm / topology / antiddos
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
Stream Grouping
/ storm 
Shuffle Grouping Field Grouping 
Direct Grouping Other Grouping
Attacks 
Router Grouping 
Scans 
IP src Grouping 
/ storm
Attacks 
≈ 1s 
Scoring 
Filters 
Burst 
Scans 
IP 
Proto 
/ storm
Indexing 
Prooving 
Producing 
/ storm / event
#lifecycle
#dataviz
Nice speech… 
… so what ?
#issues 
False positives 
Strange behaviours from customers 
e.g. DB sync without connection pool 
Application centric 
i.e. UDP protocols
#solutions 
Add other sources 
Application Anti-DDoS 
Game 
Half Life/Source 
CS:GO 
TeamSpeak / Mumble 
GTA 
SA:MP 
… 
More to come (any special need ?)
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
#datalake
HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH
#hardware 
Nodes - Hardware 
CPU 16c/32t 
RAM 256GB 
Disks : 
OS : Raid 1 
Data : 10 disks 
per node 
200 MB/s ~ 1,5-2 Gbps
Kafka 
I/O bound 
Bench (1node) 
1M+ msg/s 
No compression 
No ackers 
80MB/s 
Tuning 
num.io.thread 
num.network.thread 
socket.*.buffer.* 
Storm 
#config 
CPU/RAM bound 
M+ tuples/s 
No ackers 
Break SRP 
Minimal workers 
Avoid transfer buffer
OpenSOC
Clément Sciascia - @csciasci 
Magnus Edenhill - @edenhillm 
https://github.com/edenhill/librdkafka 
LinkedIn - Apache Kafka 
Nathan Marz - Apache Storm 
#Thanks 
Storm basic training – Mickael G. Noll #more 
http://fr.slideshare.net/miguno/apache-storm-09-basic-training-verisign 
Kafka documentation
Steven LE ROUX 
@StevenLeRoux 
steven.le-roux@ovh.net 
Thanks

More Related Content

PDF
Steven Le Roux - Kafka et Storm au service de la lutte antiDDoS à OVH - Soiré...
PPTX
zmq.rs - A brief history of concurrency in Rust
PDF
Trying and evaluating the new features of GlusterFS 3.5
PDF
Kernel Recipes 2017 - EBPF and XDP - Eric Leblond
PPTX
Disaggregating Ceph using NVMeoF
PDF
Gluster Cloud Night in Tokyo 2013 -- Tips for getting started
PDF
NUSE (Network Stack in Userspace) at #osio
PDF
Kernel Recipes 2019 - XDP closer integration with network stack
Steven Le Roux - Kafka et Storm au service de la lutte antiDDoS à OVH - Soiré...
zmq.rs - A brief history of concurrency in Rust
Trying and evaluating the new features of GlusterFS 3.5
Kernel Recipes 2017 - EBPF and XDP - Eric Leblond
Disaggregating Ceph using NVMeoF
Gluster Cloud Night in Tokyo 2013 -- Tips for getting started
NUSE (Network Stack in Userspace) at #osio
Kernel Recipes 2019 - XDP closer integration with network stack

What's hot (20)

PDF
Spying on the Linux kernel for fun and profit
PDF
4th RICC workshopのご案内
PDF
Velocity 2017 Performance analysis superpowers with Linux eBPF
PDF
GlusterFS CTDB Integration
PDF
Is It Faster to Go with Redpanda Transactions than Without Them?!
PPTX
LISA18: Hidden Linux Metrics with Prometheus eBPF Exporter
PDF
Meet cute-between-ebpf-and-tracing
PDF
GlusterFS As an Object Storage
PDF
LizardFS-WhitePaper-Eng-v3.9.2-web
PDF
LPC2019 BPF Tracing Tools
PDF
20140513_jeffyang_demo_openstack
PDF
An High Available Database for OpenStack Cloud Production by Pacemaker, Coros...
PDF
bcc/BPF tools - Strategy, current tools, future challenges
PPTX
Userspace Linux I/O
PDF
Ceph RBD Update - June 2021
PPTX
Mmap failure analysis
PDF
Linux System Monitoring with eBPF
PDF
NFS updates for CLSF
PDF
Security Monitoring with eBPF
PDF
CETH for XDP [Linux Meetup Santa Clara | July 2016]
Spying on the Linux kernel for fun and profit
4th RICC workshopのご案内
Velocity 2017 Performance analysis superpowers with Linux eBPF
GlusterFS CTDB Integration
Is It Faster to Go with Redpanda Transactions than Without Them?!
LISA18: Hidden Linux Metrics with Prometheus eBPF Exporter
Meet cute-between-ebpf-and-tracing
GlusterFS As an Object Storage
LizardFS-WhitePaper-Eng-v3.9.2-web
LPC2019 BPF Tracing Tools
20140513_jeffyang_demo_openstack
An High Available Database for OpenStack Cloud Production by Pacemaker, Coros...
bcc/BPF tools - Strategy, current tools, future challenges
Userspace Linux I/O
Ceph RBD Update - June 2021
Mmap failure analysis
Linux System Monitoring with eBPF
NFS updates for CLSF
Security Monitoring with eBPF
CETH for XDP [Linux Meetup Santa Clara | July 2016]
Ad

Viewers also liked (20)

PDF
Monitoring des Logs
PDF
Symfony Live Paris 2016 - Ce que nous avons retenu
PDF
Kafka Connect by Datio
PPTX
DC/OS: The definitive platform for modern apps
PDF
Hadoop meetup : HUGFR Construire le cluster le plus rapide pour l'analyse des...
PPTX
Paris Spark Meetup (Feb2015) ccarbone : SPARK Streaming vs Storm / MLLib / Ne...
PDF
Cassandra spark connector
ODP
Introduction to Apache Kafka- Part 2
PDF
BEM : Block Element Modifier
PPTX
Kafka Connect: Real-time Data Integration at Scale with Apache Kafka, Ewen Ch...
PPTX
Data Pipelines with Kafka Connect
ODP
Introduction to Kafka connect
ODP
Introduction to Apache Kafka- Part 1
ODP
Introduction to Structured Streaming
PDF
Introduction to Apache Spark
PDF
Apache Kafka, Un système distribué de messagerie hautement performant
PDF
Realtime Web avec Akka, Kafka, Spark et Mesos - Devoxx Paris 2014
PDF
Découverte de Elastic search
PPTX
Logs serveurs : du terme barbare à la simplicité de la réalité
PDF
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Monitoring des Logs
Symfony Live Paris 2016 - Ce que nous avons retenu
Kafka Connect by Datio
DC/OS: The definitive platform for modern apps
Hadoop meetup : HUGFR Construire le cluster le plus rapide pour l'analyse des...
Paris Spark Meetup (Feb2015) ccarbone : SPARK Streaming vs Storm / MLLib / Ne...
Cassandra spark connector
Introduction to Apache Kafka- Part 2
BEM : Block Element Modifier
Kafka Connect: Real-time Data Integration at Scale with Apache Kafka, Ewen Ch...
Data Pipelines with Kafka Connect
Introduction to Kafka connect
Introduction to Apache Kafka- Part 1
Introduction to Structured Streaming
Introduction to Apache Spark
Apache Kafka, Un système distribué de messagerie hautement performant
Realtime Web avec Akka, Kafka, Spark et Mesos - Devoxx Paris 2014
Découverte de Elastic search
Logs serveurs : du terme barbare à la simplicité de la réalité
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Ad

Similar to HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH (20)

PDF
OVH AntiDDoS : Threat Detection
PDF
PASTE: Network Stacks Must Integrate with NVMM Abstractions
PDF
Running Apache Spark on a High-Performance Cluster Using RDMA and NVMe Flash ...
PDF
How To Use Kafka and Druid to Tame Your Router Data (Rachel Pedreschi and Eri...
PDF
How To Use Kafka and Druid to Tame Your Router Data (Rachel Pedreschi, Imply ...
PPT
Sector Sphere 2009
PPT
sector-sphere
PDF
23_Advanced_Processors controller system
PPTX
Dpdk applications
ODP
LinuxCon2009: 10Gbit/s Bi-Directional Routing on standard hardware running Linux
PDF
Spark Summit EU 2015: Reynold Xin Keynote
ODP
import rdma: zero-copy networking with RDMA and Python
PDF
Migrating the elastic stack to the cloud, or application logging @ travix
PDF
600M+ Unsuspecting FreeBSD Users (MeetBSD California 2014)
PPTX
Steen_Dissertation_March5
PPTX
TechEvent Apache Cassandra
PDF
The New Systems Performance
PDF
Auscert Finding needles in haystacks (the size of countries)
PDF
Accelerating EDA workloads on Azure – Best Practice and benchmark on Intel EM...
PDF
Nanog66 vicente de luca fast netmon
OVH AntiDDoS : Threat Detection
PASTE: Network Stacks Must Integrate with NVMM Abstractions
Running Apache Spark on a High-Performance Cluster Using RDMA and NVMe Flash ...
How To Use Kafka and Druid to Tame Your Router Data (Rachel Pedreschi and Eri...
How To Use Kafka and Druid to Tame Your Router Data (Rachel Pedreschi, Imply ...
Sector Sphere 2009
sector-sphere
23_Advanced_Processors controller system
Dpdk applications
LinuxCon2009: 10Gbit/s Bi-Directional Routing on standard hardware running Linux
Spark Summit EU 2015: Reynold Xin Keynote
import rdma: zero-copy networking with RDMA and Python
Migrating the elastic stack to the cloud, or application logging @ travix
600M+ Unsuspecting FreeBSD Users (MeetBSD California 2014)
Steen_Dissertation_March5
TechEvent Apache Cassandra
The New Systems Performance
Auscert Finding needles in haystacks (the size of countries)
Accelerating EDA workloads on Azure – Best Practice and benchmark on Intel EM...
Nanog66 vicente de luca fast netmon

More from Modern Data Stack France (20)

PDF
Stash - Data FinOPS
PDF
Vue d'ensemble Dremio
PDF
From Data Warehouse to Lakehouse
PDF
Talend spark meetup 03042017 - Paris Spark Meetup
PDF
Paris Spark Meetup - Trifacta - 03_04_2017
PDF
HUG France Feb 2016 - Migration de données structurées entre Hadoop et RDBMS ...
PDF
Hadoop France meetup Feb2016 : recommendations with spark
PPTX
Hug janvier 2016 -EDF
PPTX
HUG France - 20160114 industrialisation_process_big_data CanalPlus
PDF
Hugfr SPARK & RIAK -20160114_hug_france
PDF
HUG France : HBase in Financial Industry par Pierre Bittner (Scaled Risk CTO)
PDF
Apache Flink par Bilal Baltagi Paris Spark Meetup Dec 2015
PDF
Datalab 101 (Hadoop, Spark, ElasticSearch) par Jonathan Winandy - Paris Spark...
PDF
Record linkage, a real use case with spark ml - Paris Spark meetup Dec 2015
PDF
Spark dataframe
PDF
June Spark meetup : search as recommandation
PDF
Spark ML par Xebia (Spark Meetup du 11/06/2015)
PPTX
Spark meetup at viadeo
PPTX
Paris Spark meetup : Extension de Spark (Tachyon / Spark JobServer) par jlamiel
PPTX
Hadoop User Group 29Jan2015 Apache Flink / Haven / CapGemnini REX
Stash - Data FinOPS
Vue d'ensemble Dremio
From Data Warehouse to Lakehouse
Talend spark meetup 03042017 - Paris Spark Meetup
Paris Spark Meetup - Trifacta - 03_04_2017
HUG France Feb 2016 - Migration de données structurées entre Hadoop et RDBMS ...
Hadoop France meetup Feb2016 : recommendations with spark
Hug janvier 2016 -EDF
HUG France - 20160114 industrialisation_process_big_data CanalPlus
Hugfr SPARK & RIAK -20160114_hug_france
HUG France : HBase in Financial Industry par Pierre Bittner (Scaled Risk CTO)
Apache Flink par Bilal Baltagi Paris Spark Meetup Dec 2015
Datalab 101 (Hadoop, Spark, ElasticSearch) par Jonathan Winandy - Paris Spark...
Record linkage, a real use case with spark ml - Paris Spark meetup Dec 2015
Spark dataframe
June Spark meetup : search as recommandation
Spark ML par Xebia (Spark Meetup du 11/06/2015)
Spark meetup at viadeo
Paris Spark meetup : Extension de Spark (Tachyon / Spark JobServer) par jlamiel
Hadoop User Group 29Jan2015 Apache Flink / Haven / CapGemnini REX

Recently uploaded (20)

PDF
BIOCHEM CH2 OVERVIEW OF MICROBIOLOGY.pdf
PDF
Top 8 Trusted Sources to Buy Verified Cash App Accounts.pdf
PPTX
curriculumandpedagogyinearlychildhoodcurriculum-171021103104 - Copy.pptx
PPTX
KSS ON CYBERSECURITY INCIDENT RESPONSE AND PLANNING MANAGEMENT.pptx
PDF
Containerization lab dddddddddddddddmanual.pdf
PDF
healthwealthtech4all-blogspot-com-2025-08-top-5-tech-innovations-that-will-ht...
DOCX
Powerful Ways AIRCONNECT INFOSYSTEMS Pvt Ltd Enhances IT Infrastructure in In...
PDF
The Evolution of Traditional to New Media .pdf
PPSX
AI AppSec Threats and Defenses 20250822.ppsx
PDF
Alethe Consulting Corporate Profile and Solution Aproach
PDF
The_Decisive_Battle_of_Yarmuk,battle of yarmuk
PPTX
AI_Cyberattack_Solutions AI AI AI AI .pptx
PPTX
Viva Digitally Software-Defined Wide Area Network.pptx
PPTX
MY PRESENTATION66666666666666666666.pptx
PPTX
10.2981-wlb.2004.021Figurewlb3bf00068fig0001.pptx
PPTX
最新版美国埃默里大学毕业证(Emory毕业证书)原版定制文凭学历认证
PDF
Uptota Investor Deck - Where Africa Meets Blockchain
PPTX
ECO SAFE AI - SUSTAINABLE SAFE AND HOME HUB
PPTX
module 1-Part 1.pptxdddddddddddddddddddddddddddddddddddd
PDF
KEY COB2 UNIT 1: The Business of businessĐH KInh tế TP.HCM
BIOCHEM CH2 OVERVIEW OF MICROBIOLOGY.pdf
Top 8 Trusted Sources to Buy Verified Cash App Accounts.pdf
curriculumandpedagogyinearlychildhoodcurriculum-171021103104 - Copy.pptx
KSS ON CYBERSECURITY INCIDENT RESPONSE AND PLANNING MANAGEMENT.pptx
Containerization lab dddddddddddddddmanual.pdf
healthwealthtech4all-blogspot-com-2025-08-top-5-tech-innovations-that-will-ht...
Powerful Ways AIRCONNECT INFOSYSTEMS Pvt Ltd Enhances IT Infrastructure in In...
The Evolution of Traditional to New Media .pdf
AI AppSec Threats and Defenses 20250822.ppsx
Alethe Consulting Corporate Profile and Solution Aproach
The_Decisive_Battle_of_Yarmuk,battle of yarmuk
AI_Cyberattack_Solutions AI AI AI AI .pptx
Viva Digitally Software-Defined Wide Area Network.pptx
MY PRESENTATION66666666666666666666.pptx
10.2981-wlb.2004.021Figurewlb3bf00068fig0001.pptx
最新版美国埃默里大学毕业证(Emory毕业证书)原版定制文凭学历认证
Uptota Investor Deck - Where Africa Meets Blockchain
ECO SAFE AI - SUSTAINABLE SAFE AND HOME HUB
module 1-Part 1.pptxdddddddddddddddddddddddddddddddddddd
KEY COB2 UNIT 1: The Business of businessĐH KInh tế TP.HCM

HUGFR : Une infrastructure Kafka & Storm pour lutter contre les attaques DDoS en temps-réel par Steven Le Roux de la société OVH