Компания Четвёртый Рим
Услуги
  • Проектирование и разработка сайтов
    • Разработка Digital-стратегии для бизнеса
    • Разработка дизайна сайта
    • Региональные сайты
    • Отраслевые решения
    • Сайты-визитки
    • Корпоративные сайты
    • Индивидуальная разработка
    • Интернет-магазины
    • Лендинги
    • Сайты на Tilda
    • Сайты на 1С-Битрикс
  • Реклама и продвижение
    • Настройка и ведение контекстной рекламы
    • SEO-продвижение сайтов
    • Медийная реклама
    • SMM-продвижение
    • Сквозная аналитика
    • Контент-маркетинг
    • Разработка баннеров
    • Реклама в Телеграм через Яндекс Директ
    • SEO-продвижение на маркетплейсах
    • Аудит рекламных кампаний
    • Настройка таргетированной рекламы
    • Настройка E-mail рассылки
    • Яндекс.Дзен
    • Контекстная реклама в Яндекс.Директ
    • Настройка рекламы в Google Adwords
  • Сопровождение и поддержка сайтов
    • Поддержка и улучшение сайта
    • Администрирование и мониторинг сайтов 24/7
  • Автоматизация продаж
    • Внедрение интранет-решений на базе коробочной версии Битрикс 24
    • Разработка аналитических дашбордов
    • Автоматизация бизнеса с помощью Битрикс24
    • Разработка чат-ботов
Компания
  • О Компании
  • Клиенты
  • Отзывы
  • Вакансии
Проекты
Магазин готовых сайтов
Отзывы
Клиенты
Блог
Контакты
Оставить заявку
Личный кабинет
+7 (495) 104-47-86
Заказать звонок
sales@4rome.ru
115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
  • Вконтакте
  • Telegram
Компания Четвёртый Рим
Аккредитованное интернет-агентство
Стратегия — Разработка — Продвижение
Обсудить проект
+7 (495) 104-47-86
Заказать звонок
Услуги
  • Проектирование и разработка сайтов
    Проектирование и разработка сайтов
    • Разработка Digital-стратегии для бизнеса
    • Корпоративные сайты
    • Индивидуальная разработка
    • Интернет-магазины
    • Лендинги
    • Сайты на Tilda
    • Сайты на 1С-Битрикс
    Смотреть все
  • Реклама и продвижение
    Реклама и продвижение
    • Настройка и ведение контекстной рекламы
    • SEO-продвижение сайтов
    • Сквозная аналитика
    • Реклама в Телеграм через Яндекс Директ
    • SEO-продвижение на маркетплейсах
    • Настройка таргетированной рекламы
    • Настройка E-mail рассылки
    • Яндекс.Дзен
    Смотреть все
  • Сопровождение и поддержка сайтов
    Сопровождение и поддержка сайтов
    • Поддержка и улучшение сайта
    • Администрирование и мониторинг сайтов 24/7
    Смотреть все
  • Автоматизация продаж
    Автоматизация продаж
    • Внедрение интранет-решений на базе коробочной версии Битрикс 24
    • Разработка аналитических дашбордов
    • Автоматизация бизнеса с помощью Битрикс24
    • Разработка чат-ботов
    Смотреть все
  • Магазин готовых сайтов
Кейсы
  • Интернет-магазины
  • Корпоративные сайты
  • Лендинги
  • Реклама и продвижение
Компания
  • О Компании
  • Клиенты
  • Отзывы
  • Вакансии
  • Вопрос-ответ
Блог
Отзывы
Клиенты
Контакты
    Компания Четвёртый Рим
    Услуги
    • Проектирование и разработка сайтов
      Проектирование и разработка сайтов
      • Разработка Digital-стратегии для бизнеса
      • Корпоративные сайты
      • Индивидуальная разработка
      • Интернет-магазины
      • Лендинги
      • Сайты на Tilda
      • Сайты на 1С-Битрикс
      Смотреть все
    • Реклама и продвижение
      Реклама и продвижение
      • Настройка и ведение контекстной рекламы
      • SEO-продвижение сайтов
      • Сквозная аналитика
      • Реклама в Телеграм через Яндекс Директ
      • SEO-продвижение на маркетплейсах
      • Настройка таргетированной рекламы
      • Настройка E-mail рассылки
      • Яндекс.Дзен
      Смотреть все
    • Сопровождение и поддержка сайтов
      Сопровождение и поддержка сайтов
      • Поддержка и улучшение сайта
      • Администрирование и мониторинг сайтов 24/7
      Смотреть все
    • Автоматизация продаж
      Автоматизация продаж
      • Внедрение интранет-решений на базе коробочной версии Битрикс 24
      • Разработка аналитических дашбордов
      • Автоматизация бизнеса с помощью Битрикс24
      • Разработка чат-ботов
      Смотреть все
    • Магазин готовых сайтов
    Кейсы
    • Интернет-магазины
    • Корпоративные сайты
    • Лендинги
    • Реклама и продвижение
    Компания
    • О Компании
    • Клиенты
    • Отзывы
    • Вакансии
    • Вопрос-ответ
    Блог
    Отзывы
    Клиенты
    Контакты
      Компания Четвёртый Рим
      Компания Четвёртый Рим
      • Услуги
        • Назад
        • Услуги
        • Проектирование и разработка сайтов
          • Назад
          • Проектирование и разработка сайтов
          • Разработка Digital-стратегии для бизнеса
          • Корпоративные сайты
          • Индивидуальная разработка
          • Интернет-магазины
          • Лендинги
          • Сайты на Tilda
          • Сайты на 1С-Битрикс
        • Реклама и продвижение
          • Назад
          • Реклама и продвижение
          • Настройка и ведение контекстной рекламы
          • SEO-продвижение сайтов
          • Сквозная аналитика
          • Реклама в Телеграм через Яндекс Директ
          • SEO-продвижение на маркетплейсах
          • Настройка таргетированной рекламы
          • Настройка E-mail рассылки
          • Яндекс.Дзен
        • Сопровождение и поддержка сайтов
          • Назад
          • Сопровождение и поддержка сайтов
          • Поддержка и улучшение сайта
          • Администрирование и мониторинг сайтов 24/7
        • Автоматизация продаж
          • Назад
          • Автоматизация продаж
          • Внедрение интранет-решений на базе коробочной версии Битрикс 24
          • Разработка аналитических дашбордов
          • Автоматизация бизнеса с помощью Битрикс24
          • Разработка чат-ботов
      • Кейсы
        • Назад
        • Кейсы
        • Интернет-магазины
        • Корпоративные сайты
        • Лендинги
        • Реклама и продвижение
      • Компания
        • Назад
        • Компания
        • О Компании
        • Клиенты
        • Отзывы
        • Вакансии
        • Вопрос-ответ
      • Блог
      • Отзывы
      • Клиенты
      • Вопрос-ответ
      • Контакты
      • Магазин готовых сайтов
      Заказать звонок
      • +7 (495) 104-47-86
      sales@4rome.ru
      115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

      249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
      • Вконтакте
      • Telegram
      • Главная
      • Блог
      • DDoS-атаки: что это и как с ними бороться?

      DDoS-атаки: что это и как с ними бороться?

      DDoS-атаки: что это и как с ними бороться?
      Павел Журавлев
      DevOps-инженер
      18 декабря 2024

      DDoS-атаки (от Distributed Denial of Service — распределенный отказ в обслуживании, атака на систему с целью довести её до отказа) — простыми словами, это ситуация, когда слишком большое количество запросов перегружает информационную систему и она блокирует обработку обращений. Цель DDoS-атаки — привести к простою, отвалу сайта или его отдельного функционала, в результате которого компания теряет деньги и клиентов.

      История неприятная, поэтому лучше ее не допускать. В статье рассказываем, как мы помогаем нашим клиентам защититься от DDoS-атак.

      Как работает DDoS-атака?

      DDoS-атаки — это всегда намеренное действие для вывода сервера компании из строя. Механизм прост: злоумышленник организует специальную сеть с вредоносным ПО, которая включает в себя несколько компьютеров. Устройства не связаны между собой, но на каждом из них стоит троян, который запускают удаленно для генерации избыточного трафика на определенный сайт. В результате атаке подвергается доступный в интернете сервер или сеть провайдера сервера.

      Обычно жертвами прицельных DDoS-атак становятся сайты крупных корпораций, финансовых и медицинских учреждений. Но часто причина для атаки — простое развлечение или месть, и тогда ее могут направить на кого угодно.

      Как распознать DDoS-атаку? Обычно на это указывают несколько признаков:

      • Некорректная работа серверного ПО и операционных систем, например, зависания, произвольные завершения сессий;
      • Пиковая нагрузка по запросам на сервер, которая превышает средние значения;
      • Значительный рост количества запросов на порты;
      • Массовые однотипные действия: обычно это симуляция действий пользователей, например, скачивание файлов, просмотры страниц;
      • Массовые однотипные запросы к портам и сервисам: обычно их генерируют пользователи, которые не похожи на типовую аудиторию.

      DDoS-атаки для сервера — как серьезная болезнь для человека. И их точно так же лучше предотвращать, чем после бороться с последствиями.

      Как мы боремся с DDoS-атаками?

      С DDoS-атаками однажды столкнулся наш клиент — клиника «Рассвет». Сайт атаковали круглосуточно по 4-6 раз в месяц. Сервер не справлялся и приходилось подключаться к реанимации: отключать трафик, который шел не из России, блокировать подсети, вручную отключать IP. В зависимости от сложности каждого случая это занимало от 30 минут до 2 часов работы серверного специалиста.


      Из-за атак сайт недоступен на протяжении нескольких часов

      Поначалу атаки были простыми: один IP-адрес, один юзер-агент. Но постепенно сайт начали атаковывать с 1000 разных IP-адресов, с разных юзер-агентов и подсетей. Когда мы стали справляться и с этим, злоумышленники начали атаковать отдельные страницы, а в конце и вовсе придумали рандомайзер, который позволят атаковать все страницы подряд. В итоге при некоторых атаках переставал работать не только веб-сервер, но и сеть сервера (весь компьютер), из-за чего нам было сложно даже попасть на сервер.


      График означает доступность или недоступность страницы: 0 — страница доступна, 1 — недоступна

      Мы видели что атаки повторялись не раз, а при ручной блокировке адресов или агентов сигнатура атак становилась всё сложнее. Поэтому требовалось внедрить более автономный инструмент защиты — мы решили подключить к сайту клиники крупный проверенный сервис DDoS-Guard, как один из методов защиты от DDoS-атак.

      DDoS-Guard — своеобразная прослойка между пользователем и сайтом. Сервис анализирует трафик по внутренним алгоритмам и делает выводы: пускать пользователя на сайт или нет. У нас уже был положительный опыт реализации защиты сайта через DDoS-Guard, а исследование инструментария рынка показало, что по соотношению цена/качество продукт действительно лучший.

      Минусы такого подхода. Если поведение пользователя вызывает подозрения, сервис может вывести страницу проверки пользователя на бота перед загрузкой страницы.

      Также потенциально DDoS-Guard может сократить трафик, так как он не пускает на сайт подозрительных пользователей (среди которых могут оказаться реальные люди). У нашего клиента проблем с трафиком и индексацией не было.

      Плюсы. DDoS-Guard предотвращает 100% DDoS-атак: после установки программы проблемы клиента закончились, хотя попытки атак продолжались еще несколько месяцев.

      Также DDoS-Guard может кэшировать статический контент сайта (картинки, видео, скрипты и т.д.) на своей стороне и отдавать запросы пользователю через CDN сервера быстрее. DDoS-Guard скрывает настоящий IP-адрес веб сервера, так как весь трафик к сайту идет через внешний сервис.

      Помимо всех DDoS-атак есть боты, которые сканируют сайт на наличие возможных уязвимостей сайта и сервера для дальнейшей атаки. Они собирают информацию о том, что используется на сайте, какие версии cms или ПО на сервере, и выявляют возможные уязвимости данных версий. Такие боты могут найти незащищенную обратную связь и начать присылать спам на электронную почту, что может привести к блокировке почтового сервиса, или оформлять ненастоящие заказы. Потенциальных угроз масса, поэтому мы заранее предотвращаем их появление: проводим обновления и продолжаем вручную контролировать всю защиту системы целиком.

      Если вам нужна помощь с защитой сайта от атак – специалисты Четвёртого Рима выстроят систему так, чтобы вы были спокойны за сохранность вашего ресурса.

      Подписаться на
      рассылку

      Будьте в курсе последних новостей отрасли

      Подписаться
      Есть задача? Напишите нам! Мы с радостью ответим на ваши вопросы, подсчитаем стоимость проекта и подготовим индивидуальное коммерческое предложение.
      Задать вопрос
      Все публикации
      Читать ещё
      Подписаться на рассылку
      Новые штрафы за обработку персональных данных с 30 мая 2025
      Новые штрафы за обработку персональных данных с 30 мая 2025
      7 мая 2025
      Платформа ProАгро Лекторий — вошла в ТОП-3 лучших сайтов на Workspace Digital Awards в номинации «Образование»
      Платформа ProАгро Лекторий — вошла в ТОП-3 лучших сайтов на Workspace Digital Awards в номинации «Образование»
      29 апреля 2025
      Как не отдать сайт хакерам: инструкция по выживанию
      Как не отдать сайт хакерам: инструкция по выживанию
      12 апреля 2025
      Загрузить еще
      Назад к списку
      Услуги
      Кейсы
      Компания
      Блог
      Отзывы
      Клиенты
      Вопрос-ответ
      Контакты
      Магазин готовых сайтов
      Вакансии
      • Вконтакте
      • Telegram
      +7 (495) 104-47-86
      Заказать звонок
      sales@4rome.ru
      115054, Россия, Москва, Озерковская набережная, дом 50, стр. 1

      249034, Россия, Обнинск, ул. Гагарина, 69, офис 5
      Подписка на рассылку
      Политика конфиденциальности
      Партнерская программа — платим деньги за клиентов
      © 2025 «Четвёртый Рим».
      Студия дизайна и интернет-агентство.
      Заказать звонок
      Написать сообщение
      Заполнить бриф
      Четвертый Рим → Telegram
      Новости рекламного рынка, кейсы и инструменты
      Присоединиться