DDoS-атака на сайт - это шквал мусорных запросов с тысяч заражённых устройств, который исчерпывает ресурсы сервера, и настоящие посетители не могут открыть сайт. Первая помощь: подтвердить атаку по логам и графикам нагрузки, включить фильтрацию трафика (проксирующий сервис защиты или инструменты хостинга) и уведомить хостера. Постоянная защита - это проксирование трафика через сервис фильтрации, кэширование страниц и запас прочности сервера.

На заметку. Цель DDoS - не украсть данные, а сделать сайт недоступным: во время распродажи, сезона, переговоров или конфликта с конкурентом. Атака не «взламывает» сайт, но каждый час простоя - это потерянные заявки, остановленная реклама и минус к доверию поисковиков.

Как отличить DDoS-атаку от других проблем с сайтом

Симптом у всех бед один - сайт не открывается или еле дышит. Прежде чем звонить в колокола, пройдите базовую диагностику по нашему чек-листу «сайт не открывается»: возможно, дело в домене, хостинге или ошибке кода. На атаку указывает сочетание: резкий рост запросов в логах, тысячи обращений с разных IP к одним и тем же страницам, загрузка процессора и канала под 100%, при этом код сайта никто не трогал. Чем быстрее поставлен верный диагноз, тем меньше времени уйдёт на лечение не той болезни.

ПризнакDDoS-атакаНаплыв посетителейСбой хостинга
НачалоВнезапное, за минутыСовпадает с рекламой или публикациейЛюбое
География и поведениеСлучайные страны, одинаковые запросыВаша аудитория, обычные маршрутыТрафик обычный
КонверсииНоль: боты не покупаютРастут вместе с трафикомНоль: сайт лежит
Ответ сервераТаймауты, 502/503 под нагрузкойЗамедление, но работаетОшибка сразу у всех

Какие бывают DDoS-атаки и что это меняет для защиты

Атаки различаются «этажом», по которому бьют. Объёмные заваливают интернет-канал мусорным трафиком - против них бессилен любой сервер, фильтровать должен провайдер или внешний сервис с широкими каналами. Атаки на протоколы истощают ресурсы сетевого оборудования и операционной системы. Самые хитрые - атаки на приложение: скромный на вид поток запросов, каждый из которых заставляет сайт выполнять тяжёлую работу - поиск, фильтрацию каталога, генерацию страниц.

Практический вывод для владельца: защита должна быть эшелонированной. Внешний фильтр принимает на себя объёмные атаки, сервер с лимитами - протокольные, кэширование и оптимизация кода закрывают уровень приложения. Однослойная оборона держится ровно до момента, когда атакующий сменит этаж.

Что делать при DDoS-атаке: первый час

  1. Подтвердите атакуЛоги веб-сервера и график нагрузки в панели хостинга: аномальный поток однотипных запросов с множества IP - да, это атака. Сохраните выгрузку логов за этот период: она пригодится хостеру и специалистам по защите.
  2. Сообщите хостеруУ хостинг-провайдеров есть базовая фильтрация и опыт: часть атак они гасят на своей стороне, а вас переведут на защищённый режим.
  3. Включите сервис защитыПеревод DNS на проксирующий сервис фильтрации (Cloudflare и аналоги) - самый быстрый способ отсечь мусор: боты упираются в фильтр, люди проходят.
  4. Ограничьте тяжёлые точкиВременно включите режим проверки браузера, закройте поиск по сайту и другие ресурсоёмкие страницы: именно их боты выбирают целью.
  5. Не выключайте сайт и не платите вымогателямТребование «заплатите - перестанем» игнорируйте: оплата подтверждает платёжеспособность и приводит повторные атаки.
Важно. Готовиться к атаке нужно до атаки. Перенос DNS на сервис защиты в разгар DDoS занимает часы (пока обновятся DNS-записи по миру) - всё это время сайт лежит. Подключённая заранее защита включается одним переключателем за минуты.

Поставим сайт под защиту от DDoS

Подключим фильтрацию трафика, настроим кэширование и лимиты, подготовим план действий на случай атаки. Сайт переживёт и ботов, и рекламный наплыв.

Подключить защиту

Какая защита от DDoS работает постоянно

Рабочая связка для малого и среднего бизнеса: проксирующий сервис фильтрации трафика (бесплатного тарифа хватает большинству сайтов), агрессивное кэширование страниц, чтобы запросы не доходили до тяжёлой части сайта, лимиты запросов на уровне сервера и запас ресурсов хостинга. Кэширование - вообще двойная выгода: оно же ускоряет сайт в мирное время, о чём мы писали в статье как ускорить сайт. Дорогие выделенные решения нужны только проектам, для которых час простоя дороже месячного бюджета на IT. Недооценённый резерв - статическая заглушка: заранее подготовленная лёгкая страница с контактами и формой, которую сервер отдаёт при перегрузке. Клиенты видят телефоны и оставляют заявки, а не смотрят на ошибку браузера.

Совет. После подключения проксирующей защиты закройте прямой доступ к серверу: разрешите обращения только с адресов сервиса фильтрации. Иначе атакующий найдёт реальный IP сервера в истории DNS и будет бить в обход фильтра - частая ошибка самостоятельных настроек.

Частые вопросы о DDoS-атаках

Сколько длится DDoS-атака на сайт?
Типовые атаки на малый бизнес - от нескольких часов до пары суток: у заказчиков атак бюджет тоже ограничен. Если сайт быстро уходит под защиту и перестаёт падать, атаку обычно сворачивают раньше - смысл пропадает. Затяжные целевые кампании встречаются, но это редкость, обычно связанная с жёсткой конкуренцией в нише.
Может ли DDoS повредить сайт или украсть данные?
Сама атака - нет: это только заваливание запросами. Но DDoS иногда используют как дымовую завесу для взлома: пока все смотрят на нагрузку, ищут уязвимость. После атаки полезно просканировать сайт и проверить журнал вторжений.
Хостинг отключил мой сайт из-за атаки - это законно?
Обычно да: в договорах есть пункт о защите инфраструктуры, и сайт под атакой, мешающий соседям, временно изолируют. Решение - подключить фильтрацию и вернуться, а если хостер отключает регулярно и без диалога, переехать к более устойчивому провайдеру.
Сколько стоит защита от DDoS для сайта в Беларуси?
Базовый уровень - бесплатные тарифы проксирующих сервисов плюс разовая настройка (ориентировочно 100-250 BYN). Платные тарифы сервисов защиты начинаются от 20-25 долларов в месяц и нужны при регулярных целевых атаках. Настройка и сопровождение входят в абонентскую поддержку.

DDoS перестал быть экзотикой: атаку на небольшой сайт заказывают за копейки, а страдает бизнес на тысячи. Подготовиться дешевле, чем тушить: в рамках администрирования сайтов Alavir подключает защиту, настраивает кэширование и мониторинг, а при атаке команда реагирует по отработанному плану, а не в панике. С 2013 года, 450+ проектов. Консультация бесплатная, смета - за один день.