Компания Четвёртый Рим
Услуги
  • Проектирование и разработка сайтов
    • Разработка Digital-стратегии для бизнеса
    • Разработка дизайна сайта
    • Региональные сайты
    • Отраслевые решения
    • Сайты-визитки
    • Корпоративные сайты
    • Индивидуальная разработка
    • Интернет-магазины
    • Лендинги
    • Сайты на Tilda
    • Сайты на 1С-Битрикс
  • Реклама и продвижение
    • Настройка и ведение контекстной рекламы
    • SEO-продвижение сайтов
    • Медийная реклама
    • SMM-продвижение
    • Сквозная аналитика
    • Контент-маркетинг
    • Разработка баннеров
    • Реклама в Телеграм через Яндекс Директ
    • SEO-продвижение на маркетплейсах
    • Аудит рекламных кампаний
    • Настройка таргетированной рекламы
    • Настройка E-mail рассылки
    • Яндекс.Дзен
    • Контекстная реклама в Яндекс.Директ
    • Настройка рекламы в Google Adwords
  • Сопровождение и поддержка сайтов
    • Поддержка и улучшение сайта
    • Администрирование и мониторинг сайтов 24/7
  • Автоматизация продаж
    • Внедрение интранет-решений на базе коробочной версии Битрикс 24
    • Разработка аналитических дашбордов
    • Автоматизация бизнеса с помощью Битрикс24
    • Разработка чат-ботов
Компания
  • О Компании
  • Клиенты
  • Отзывы
  • Вакансии
Проекты
Магазин готовых сайтов
Отзывы
Клиенты
Блог
Контакты
Оставить заявку
Личный кабинет
+7 (495) 647-65-45
Заказать звонок
sales@4rome.ru
115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
  • Вконтакте
  • Telegram
Компания Четвёртый Рим
Аккредитованное интернет-агентство
Стратегия — Разработка — Продвижение
Обсудить проект
+7 (495) 647-65-45
Заказать звонок
Услуги
  • Проектирование и разработка сайтов
    Проектирование и разработка сайтов
  • Реклама и продвижение
    Реклама и продвижение
  • Сопровождение и поддержка сайтов
    Сопровождение и поддержка сайтов
  • Автоматизация продаж
    Автоматизация продаж
  • Магазин готовых сайтов
Кейсы
Компания
  • О Компании
  • Клиенты
  • Отзывы
  • Вакансии
  • Вопрос-ответ
Блог
Контакты
    Компания Четвёртый Рим
    Услуги
    • Проектирование и разработка сайтов
      Проектирование и разработка сайтов
    • Реклама и продвижение
      Реклама и продвижение
    • Сопровождение и поддержка сайтов
      Сопровождение и поддержка сайтов
    • Автоматизация продаж
      Автоматизация продаж
    • Магазин готовых сайтов
    Кейсы
    Компания
    • О Компании
    • Клиенты
    • Отзывы
    • Вакансии
    • Вопрос-ответ
    Блог
    Контакты
      Компания Четвёртый Рим
      Компания Четвёртый Рим
      • Услуги
        • Назад
        • Услуги
        • Проектирование и разработка сайтов
        • Реклама и продвижение
        • Сопровождение и поддержка сайтов
        • Автоматизация продаж
      • Кейсы
      • Компания
        • Назад
        • Компания
        • О Компании
        • Клиенты
        • Отзывы
        • Вакансии
        • Вопрос-ответ
      • Блог
      • Контакты
      Заказать звонок
      • +7 (495) 647-65-45
      sales@4rome.ru
      115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

      249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
      • Вконтакте
      • Telegram
      • Главная
      • Блог
      • DDoS-атаки: что это и как с ними бороться?

      DDoS-атаки: что это и как с ними бороться?

      DDoS-атаки: что это и как с ними бороться?
      Павел Журавлев
      DevOps-инженер
      18 декабря 2024

      DDoS-атаки (от Distributed Denial of Service — распределенный отказ в обслуживании, атака на систему с целью довести её до отказа) — простыми словами, это ситуация, когда слишком большое количество запросов перегружает информационную систему и она блокирует обработку обращений. Цель DDoS-атаки — привести к простою, отвалу сайта или его отдельного функционала, в результате которого компания теряет деньги и клиентов.

      История неприятная, поэтому лучше ее не допускать. В статье рассказываем, как мы помогаем нашим клиентам защититься от DDoS-атак.

      Как работает DDoS-атака?

      DDoS-атаки — это всегда намеренное действие для вывода сервера компании из строя. Механизм прост: злоумышленник организует специальную сеть с вредоносным ПО, которая включает в себя несколько компьютеров. Устройства не связаны между собой, но на каждом из них стоит троян, который запускают удаленно для генерации избыточного трафика на определенный сайт. В результате атаке подвергается доступный в интернете сервер или сеть провайдера сервера.

      Обычно жертвами прицельных DDoS-атак становятся сайты крупных корпораций, финансовых и медицинских учреждений. Но часто причина для атаки — простое развлечение или месть, и тогда ее могут направить на кого угодно.

      Как распознать DDoS-атаку? Обычно на это указывают несколько признаков:

      • Некорректная работа серверного ПО и операционных систем, например, зависания, произвольные завершения сессий;
      • Пиковая нагрузка по запросам на сервер, которая превышает средние значения;
      • Значительный рост количества запросов на порты;
      • Массовые однотипные действия: обычно это симуляция действий пользователей, например, скачивание файлов, просмотры страниц;
      • Массовые однотипные запросы к портам и сервисам: обычно их генерируют пользователи, которые не похожи на типовую аудиторию.

      DDoS-атаки для сервера — как серьезная болезнь для человека. И их точно так же лучше предотвращать, чем после бороться с последствиями.

      Как мы боремся с DDoS-атаками?

      С DDoS-атаками однажды столкнулся наш клиент — клиника «Рассвет». Сайт атаковали круглосуточно по 4-6 раз в месяц. Сервер не справлялся и приходилось подключаться к реанимации: отключать трафик, который шел не из России, блокировать подсети, вручную отключать IP. В зависимости от сложности каждого случая это занимало от 30 минут до 2 часов работы серверного специалиста.


      Из-за атак сайт недоступен на протяжении нескольких часов

      Поначалу атаки были простыми: один IP-адрес, один юзер-агент. Но постепенно сайт начали атаковывать с 1000 разных IP-адресов, с разных юзер-агентов и подсетей. Когда мы стали справляться и с этим, злоумышленники начали атаковать отдельные страницы, а в конце и вовсе придумали рандомайзер, который позволят атаковать все страницы подряд. В итоге при некоторых атаках переставал работать не только веб-сервер, но и сеть сервера (весь компьютер), из-за чего нам было сложно даже попасть на сервер.


      График означает доступность или недоступность страницы: 0 — страница доступна, 1 — недоступна

      Мы видели что атаки повторялись не раз, а при ручной блокировке адресов или агентов сигнатура атак становилась всё сложнее. Поэтому требовалось внедрить более автономный инструмент защиты — мы решили подключить к сайту клиники крупный проверенный сервис DDoS-Guard, как один из методов защиты от DDoS-атак.

      DDoS-Guard — своеобразная прослойка между пользователем и сайтом. Сервис анализирует трафик по внутренним алгоритмам и делает выводы: пускать пользователя на сайт или нет. У нас уже был положительный опыт реализации защиты сайта через DDoS-Guard, а исследование инструментария рынка показало, что по соотношению цена/качество продукт действительно лучший.

      Минусы такого подхода. Если поведение пользователя вызывает подозрения, сервис может вывести страницу проверки пользователя на бота перед загрузкой страницы.

      Также потенциально DDoS-Guard может сократить трафик, так как он не пускает на сайт подозрительных пользователей (среди которых могут оказаться реальные люди). У нашего клиента проблем с трафиком и индексацией не было.

      Плюсы. DDoS-Guard предотвращает 100% DDoS-атак: после установки программы проблемы клиента закончились, хотя попытки атак продолжались еще несколько месяцев.

      Также DDoS-Guard может кэшировать статический контент сайта (картинки, видео, скрипты и т.д.) на своей стороне и отдавать запросы пользователю через CDN сервера быстрее. DDoS-Guard скрывает настоящий IP-адрес веб сервера, так как весь трафик к сайту идет через внешний сервис.

      Помимо всех DDoS-атак есть боты, которые сканируют сайт на наличие возможных уязвимостей сайта и сервера для дальнейшей атаки. Они собирают информацию о том, что используется на сайте, какие версии cms или ПО на сервере, и выявляют возможные уязвимости данных версий. Такие боты могут найти незащищенную обратную связь и начать присылать спам на электронную почту, что может привести к блокировке почтового сервиса, или оформлять ненастоящие заказы. Потенциальных угроз масса, поэтому мы заранее предотвращаем их появление: проводим обновления и продолжаем вручную контролировать всю защиту системы целиком.

      Если вам нужна помощь с защитой сайта от атак – специалисты Четвёртого Рима выстроят систему так, чтобы вы были спокойны за сохранность вашего ресурса.

      Подписаться на
      рассылку

      Будьте в курсе последних новостей отрасли

      Подписаться
      Есть задача? Напишите нам! Мы с радостью ответим на ваши вопросы, подсчитаем стоимость проекта и подготовим индивидуальное коммерческое предложение.
      Задать вопрос
      Все публикации
      Читать ещё
      Подписаться на рассылку
      Презентовали платформу ProАгро Лекторий для ФосАгро на Kazan Digital Week 2025
      Презентовали платформу ProАгро Лекторий для ФосАгро на Kazan Digital Week 2025
      24 сентября 2025
      Трансграничная передача персональных данных в 2025 году: как избежать штрафов и сохранить доверие клиентов
      Трансграничная передача персональных данных в 2025 году: как избежать штрафов и сохранить доверие клиентов
      7 июля 2025
      Как выдать доступ в Яндекс.Директ: подробная инструкция
      Инструкции
      Как выдать доступ в Яндекс.Директ: подробная инструкция
      11 июня 2025
      Загрузить еще
      Назад к списку
      Кейсы
      Услуги
      Компания
      Блог
      Отзывы
      Клиенты
      Вопрос-ответ
      Контакты
      Вакансии
      Карта сайта
      • Вконтакте
      • Telegram
      +7 (495) 647-65-45
      Заказать звонок
      sales@4rome.ru
      115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

      249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
      Подписка на рассылку
      Полное наименование:
      ООО "Четвертый Рим. Дизайн"

      Юридический адрес: 249034, Калужская область, Обнинск, ул. Гагарина, д. 69, офис 5, помещение 1

      ИНН: 4025084867

      ОКВЭД: 62.09 (Деятельность, связанная с использованием вычислительной техники и информационных технологий)
      Политика конфиденциальности
      Партнерская программа — платим деньги за клиентов
      © 2025 «Четвёртый Рим».
      Студия дизайна и интернет-агентство.
      Заказать звонок
      Написать сообщение
      Заполнить бриф
      Четвертый Рим → Telegram
      Новости рекламного рынка, кейсы и инструменты
      Присоединиться