Компания Четвёртый Рим
Услуги
  • Проектирование и разработка сайтов
    • Разработка Digital-стратегии для бизнеса
    • Отраслевые решения
    • Корпоративные сайты
    • Индивидуальная разработка
    • Интернет-магазины
    • Сайты на 1С-Битрикс
    • Сайты на Tilda
    • Лендинги
    • Сайты-визитки
    • Региональные сайты
    • Разработка дизайна сайта
  • Реклама и продвижение
    • Настройка и ведение контекстной рекламы
    • SEO-продвижение сайтов
    • Медийная реклама
    • SMM-продвижение
    • Сквозная аналитика
    • Контент-маркетинг
    • Разработка баннеров
    • Реклама в Телеграм через Яндекс Директ
    • SEO-продвижение на маркетплейсах
    • Аудит рекламных кампаний
    • Настройка таргетированной рекламы
    • Настройка E-mail рассылки
    • Яндекс.Дзен
    • Контекстная реклама в Яндекс.Директ
    • Настройка рекламы в Google Adwords
  • Сопровождение и поддержка сайтов
    • Поддержка и улучшение сайта
    • Администрирование и мониторинг сайтов 24/7
  • Автоматизация продаж
    • Внедрение интранет-решений на базе коробочной версии Битрикс 24
    • Разработка аналитических дашбордов
    • Автоматизация бизнеса с помощью Битрикс24
    • Разработка чат-ботов
Компания
  • О Компании
  • Клиенты
  • Отзывы
  • Вакансии
Проекты
Магазин готовых сайтов
Отзывы
Клиенты
Блог
Контакты
Оставить заявку
Личный кабинет
+7 (495) 647-65-45
Заказать звонок
sales@4rome.ru
115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
  • Вконтакте
  • Telegram
Компания Четвёртый Рим
Аккредитованное интернет-агентство
Стратегия — Разработка — Продвижение
+7 (495) 647-65-45
Заказать звонок
Кейсы
Услуги
  • Проектирование и разработка сайтов
    Проектирование и разработка сайтов
  • Реклама и продвижение
    Реклама и продвижение
  • Сопровождение и поддержка сайтов
    Сопровождение и поддержка сайтов
  • Автоматизация продаж
    Автоматизация продаж
  • Магазин готовых сайтов
Компания
  • О Компании
  • Клиенты
  • Отзывы
  • Вакансии
  • Вопрос-ответ
Блог
Контакты
    Компания Четвёртый Рим
    Кейсы
    Услуги
    • Проектирование и разработка сайтов
      Проектирование и разработка сайтов
    • Реклама и продвижение
      Реклама и продвижение
    • Сопровождение и поддержка сайтов
      Сопровождение и поддержка сайтов
    • Автоматизация продаж
      Автоматизация продаж
    • Магазин готовых сайтов
    Компания
    • О Компании
    • Клиенты
    • Отзывы
    • Вакансии
    • Вопрос-ответ
    Блог
    Контакты
      Компания Четвёртый Рим
      Компания Четвёртый Рим
      • Кейсы
      • Услуги
        • Назад
        • Услуги
        • Проектирование и разработка сайтов
        • Реклама и продвижение
        • Сопровождение и поддержка сайтов
        • Автоматизация продаж
      • Компания
        • Назад
        • Компания
        • О Компании
        • Клиенты
        • Отзывы
        • Вакансии
        • Вопрос-ответ
      • Блог
      • Контакты
      Заказать звонок
      • +7 (495) 647-65-45
      sales@4rome.ru
      115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

      249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
      • Вконтакте
      • Telegram
      • Главная
      • Блог
      • DDoS-атаки: что это и как с ними бороться?

      DDoS-атаки: что это и как с ними бороться?

      DDoS-атаки: что это и как с ними бороться?
      Павел Журавлев
      DevOps-инженер
      18 декабря 2024

      DDoS-атаки (от Distributed Denial of Service — распределенный отказ в обслуживании, атака на систему с целью довести её до отказа) — простыми словами, это ситуация, когда слишком большое количество запросов перегружает информационную систему и она блокирует обработку обращений. Цель DDoS-атаки — привести к простою, отвалу сайта или его отдельного функционала, в результате которого компания теряет деньги и клиентов.

      История неприятная, поэтому лучше ее не допускать. В статье рассказываем, как мы помогаем нашим клиентам защититься от DDoS-атак.

      Как работает DDoS-атака?

      DDoS-атаки — это всегда намеренное действие для вывода сервера компании из строя. Механизм прост: злоумышленник организует специальную сеть с вредоносным ПО, которая включает в себя несколько компьютеров. Устройства не связаны между собой, но на каждом из них стоит троян, который запускают удаленно для генерации избыточного трафика на определенный сайт. В результате атаке подвергается доступный в интернете сервер или сеть провайдера сервера.

      Обычно жертвами прицельных DDoS-атак становятся сайты крупных корпораций, финансовых и медицинских учреждений. Но часто причина для атаки — простое развлечение или месть, и тогда ее могут направить на кого угодно.

      Как распознать DDoS-атаку? Обычно на это указывают несколько признаков:

      • Некорректная работа серверного ПО и операционных систем, например, зависания, произвольные завершения сессий;
      • Пиковая нагрузка по запросам на сервер, которая превышает средние значения;
      • Значительный рост количества запросов на порты;
      • Массовые однотипные действия: обычно это симуляция действий пользователей, например, скачивание файлов, просмотры страниц;
      • Массовые однотипные запросы к портам и сервисам: обычно их генерируют пользователи, которые не похожи на типовую аудиторию.

      DDoS-атаки для сервера — как серьезная болезнь для человека. И их точно так же лучше предотвращать, чем после бороться с последствиями.

      Как мы боремся с DDoS-атаками?

      С DDoS-атаками однажды столкнулся наш клиент — клиника «Рассвет». Сайт атаковали круглосуточно по 4-6 раз в месяц. Сервер не справлялся и приходилось подключаться к реанимации: отключать трафик, который шел не из России, блокировать подсети, вручную отключать IP. В зависимости от сложности каждого случая это занимало от 30 минут до 2 часов работы серверного специалиста.


      Из-за атак сайт недоступен на протяжении нескольких часов

      Поначалу атаки были простыми: один IP-адрес, один юзер-агент. Но постепенно сайт начали атаковывать с 1000 разных IP-адресов, с разных юзер-агентов и подсетей. Когда мы стали справляться и с этим, злоумышленники начали атаковать отдельные страницы, а в конце и вовсе придумали рандомайзер, который позволят атаковать все страницы подряд. В итоге при некоторых атаках переставал работать не только веб-сервер, но и сеть сервера (весь компьютер), из-за чего нам было сложно даже попасть на сервер.


      График означает доступность или недоступность страницы: 0 — страница доступна, 1 — недоступна

      Мы видели что атаки повторялись не раз, а при ручной блокировке адресов или агентов сигнатура атак становилась всё сложнее. Поэтому требовалось внедрить более автономный инструмент защиты — мы решили подключить к сайту клиники крупный проверенный сервис DDoS-Guard, как один из методов защиты от DDoS-атак.

      DDoS-Guard — своеобразная прослойка между пользователем и сайтом. Сервис анализирует трафик по внутренним алгоритмам и делает выводы: пускать пользователя на сайт или нет. У нас уже был положительный опыт реализации защиты сайта через DDoS-Guard, а исследование инструментария рынка показало, что по соотношению цена/качество продукт действительно лучший.

      Минусы такого подхода. Если поведение пользователя вызывает подозрения, сервис может вывести страницу проверки пользователя на бота перед загрузкой страницы.

      Также потенциально DDoS-Guard может сократить трафик, так как он не пускает на сайт подозрительных пользователей (среди которых могут оказаться реальные люди). У нашего клиента проблем с трафиком и индексацией не было.

      Плюсы. DDoS-Guard предотвращает 100% DDoS-атак: после установки программы проблемы клиента закончились, хотя попытки атак продолжались еще несколько месяцев.

      Также DDoS-Guard может кэшировать статический контент сайта (картинки, видео, скрипты и т.д.) на своей стороне и отдавать запросы пользователю через CDN сервера быстрее. DDoS-Guard скрывает настоящий IP-адрес веб сервера, так как весь трафик к сайту идет через внешний сервис.

      Помимо всех DDoS-атак есть боты, которые сканируют сайт на наличие возможных уязвимостей сайта и сервера для дальнейшей атаки. Они собирают информацию о том, что используется на сайте, какие версии cms или ПО на сервере, и выявляют возможные уязвимости данных версий. Такие боты могут найти незащищенную обратную связь и начать присылать спам на электронную почту, что может привести к блокировке почтового сервиса, или оформлять ненастоящие заказы. Потенциальных угроз масса, поэтому мы заранее предотвращаем их появление: проводим обновления и продолжаем вручную контролировать всю защиту системы целиком.

      Если вам нужна помощь с защитой сайта от атак – специалисты Четвёртого Рима выстроят систему так, чтобы вы были спокойны за сохранность вашего ресурса.

      Подписаться на
      рассылку

      Будьте в курсе последних новостей отрасли

      Подписаться
      Есть задача? Напишите нам! Мы с радостью ответим на ваши вопросы, подсчитаем стоимость проекта и подготовим индивидуальное коммерческое предложение.
      Задать вопрос
      Все публикации
      Читать ещё
      Подписаться на рассылку
      SЕО умер, да здравствует AEO и GEO? Спойлер: нет
      SЕО умер, да здравствует AEO и GEO? Спойлер: нет
      5 ноября 2025
      "Четвёртый Рим" в рейтингах Workspace-2025 по России
      "Четвёртый Рим" в рейтингах Workspace-2025 по России
      28 октября 2025
      SEO-продвижение в Telegram: как работает бесплатная реклама Telegram-канала
      SEO-продвижение в Telegram: как работает бесплатная реклама Telegram-канала
      27 октября 2025
      Загрузить еще
      Назад к списку
      Кейсы
      Услуги
      Компания
      Блог
      Отзывы
      Клиенты
      Вопрос-ответ
      Контакты
      Вакансии
      Карта сайта
      • Вконтакте
      • Telegram
      +7 (495) 647-65-45
      sales@4rome.ru
      115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

      249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
      Подписка на рассылку
      ООО «Компания «Четвертый Рим»

      Юридический адрес: 249034, Калужская область, Обнинск, ул. Гагарина, д. 69, оф. 5, пом. 1

      ИНН: 4025072639ОКВЭД: 62.09
      Политика конфиденциальности
      Партнерская программа — платим деньги за клиентов
      © 2025 «Четвёртый Рим».
      Студия дизайна и интернет-агентство.
      Заказать звонок
      Написать сообщение
      Обсудить задачу