CloudInfrastructureRéseauRésilienceHébergement

Le maillon réseau que vos plans de continuité n'ont pas prévu

Théodore BaillyPublié le 3 octobre 20265 min de lecture
Routeur réseau avec câble Ethernet branché

Introduction

Le 2 octobre 2026, à partir de 14h00, une rupture d'interconnexion entre OVH et Orange a rendu des milliers de sites web professionnels inaccessibles depuis la France et une partie de l'Europe. Pas de cyberattaque, pas de panne matérielle dans un datacenter : un accord de peering qui s'effondre, et avec lui une fraction significative du web professionnel français.

Un incident de routage, pas une panne de serveur

La cause technique identifiée est une anomalie dans l'échange de trafic au niveau du peering entre les deux opérateurs. Le peering désigne cet accord par lequel deux réseaux s'échangent directement leur trafic, sans passer par un opérateur de transit tiers. Lorsque cette passerelle directe se rompt, les paquets de données n'ont d'autre choix que d'emprunter des routes alternatives — qui se sont révélées très vite saturées, faute de capacité suffisante pour absorber le volume habituel.

Le résultat : des latences anormalement élevées, des timeouts en cascade, des sites qui répondent par intermittence ou plus du tout. Aucune donnée n'a été perdue, aucun serveur n'était hors ligne — mais du point de vue des utilisateurs finaux et des clients professionnels, l'effet sur l'activité était identique à une panne franche.

La concentration du web professionnel français en question

L'incident prend une dimension particulière quand on considère le poids d'OVHcloud dans l'infrastructure numérique hexagonale. Le groupe héberge une part très importante du web professionnel français : PME, administrations, éditeurs de logiciels, e-commerçants. Avec plus de 400 000 serveurs répartis sur une trentaine de datacenters dans le monde et une capacité réseau dépassant 30 térabits par seconde, OVHcloud n'est pas un hébergeur parmi d'autres — c'est une infrastructure critique de fait.

C'est précisément cette concentration qui amplifie les incidents réseau de ce type. Une anomalie BGP sur un accord de peering avec un opérateur majeur comme Orange ne touche pas quelques dizaines de clients : elle peut mettre hors de portée des milliers de services d'un coup, sans que les équipes hébergées aient quoi que ce soit à faire ou à corriger de leur côté.

Ce que vos plans de continuité n'ont pas prévu

La plupart des plans de reprise d'activité (PRA) et de continuité informatique (PCA) cartographient les serveurs, les sauvegardes, les bases de données. Rares sont ceux qui modélisent les dépendances réseau au niveau de la couche d'interconnexion entre opérateurs.

Pourtant, c'est là que résident certains des points de défaillance les plus difficiles à anticiper — et les plus longs à résoudre, car ils impliquent une coordination entre deux acteurs distincts. Dans l'incident du 2 octobre, aucune heure précise de rétablissement n'a été communiquée au moment de la crise, précisément parce que la correction nécessitait une reconfiguration concertée entre OVH et Orange.

Pour les DSI et les équipes IT, la leçon est directement exploitable : la résilience d'une architecture cloud ne se limite pas à la redondance des machines. Elle suppose d'interroger le multi-homing de son hébergeur — sa capacité à s'interconnecter via plusieurs opérateurs simultanément — et, selon les criticités métier, de diversifier l'hébergement ou de recourir à des CDN capables de rerouter le trafic lorsqu'un chemin réseau devient indisponible.

Souveraineté numérique et joignabilité : deux réalités distinctes

Un hébergeur peut afficher des certifications de souveraineté, des garanties de localisation des données sur le territoire français, une infrastructure physique maîtrisée — et pourtant dépendre structurellement d'accords de peering avec des tiers pour que ses services soient effectivement joignables. La couche réseau est souvent la grande oubliée des audits de dépendance.

Ce n'est pas une mise en cause d'OVHcloud, dont le rôle dans l'écosystème numérique français demeure structurant. C'est un rappel utile pour tout décideur IT : la maîtrise de l'infrastructure ne s'arrête pas aux murs du datacenter, et le prochain angle mort dans votre PCA a peut-être un numéro d'AS et une table de routage BGP.

Partager

Le maillon réseau que vos plans de continuité n'ont pas prévu