SSL/TLS n’est pas conçu pour protéger contre les attaques DDoS. Bien que le chiffrement SSL/TLS puisse réduire la bande passante disponible pour une attaque DDoS à partir d’un serveur, SSL/TLS en tant que tel n’offre aucune protection contre des attaques de ce type.
Cependant, certains fournisseurs de services de sécurité en ligne proposent des solutions pour la protection DDoS qui incluent également des fonctionnalités de chiffrement SSL/TLS. Ces solutions peuvent inclure des pare-feu applicatifs, des dispositifs d’atténuation de DDoS et des services de CDN (Content Delivery Network) pour aider à réduire le trafic malveillant qui pourrait surcharger les serveurs.
En fin de compte, la protection contre les attaques DDoS doit être basée sur une approche multi-couche qui combine des mesures techniques, comme des pare-feu et des dispositifs d’atténuation de DDoS, ainsi qu’une bonne planification et une évaluation des risques appropriés.