filtrage par réputation des numéros, rate limiting, quotas par source et durée, capacités dimensionnées, dégradation propre en charge hostile.
La menace
l'attaquant sature l'entrée d'appels (robocalls, call flooding, fermes SIM, DDoS vocal) pour rendre le service indisponible ou noyer les mécanismes de protection.
Angle mortPourquoi les grilles classiques la ratent
le DoS applicatif classique s'attaque à l'infrastructure ; ici le canal vocal est la ressource saturable, et chaque appel occupe plus qu'une requête web.
MitigationSolution proposée
filtrage par réputation des numéros, rate limiting, quotas par source et durée, capacités dimensionnées, dégradation propre en charge hostile.
Le contrôle proposé
capacité et quotas qui bornent l'entrée d'appels.
Preuve attendue
le service tient sous charge hostile (test de saturation) ou dégrade proprement.