Что такое DDoS и DoS
🛡️ Защита серверов от DDoS-атак: полный разбор от А до Я
📌 Введение
В современном интернете DDoS-атаки — одна из самых распространённых и опасных угроз для серверов, сайтов, онлайн-сервисов, игр и API.
Даже небольшой сайт может стать жертвой атаки, а крупные компании теряют миллионы долларов, репутацию и пользователей из-за нескольких минут простоя.
Эта статья — полное руководство, где мы разберём:
что такое DDoS-атаки и как они работают
какие бывают виды атак
почему сервера падают
как именно защищаются сервера
какие технологии используют анти-DDoS системы
реальные схемы защиты
типичные ошибки администраторов
Без мифов, без магии, простым языком.
🧠 Что такое DDoS-атака
DDoS (Distributed Denial of Service) — это атака, цель которой перегрузить сервер, чтобы он перестал отвечать нормальным пользователям.
Как это выглядит на практике:
сервер может обрабатывать 10 000 запросов в секунду
злоумышленник создаёт 1 000 000 запросов в секунду
сервер захлёбывается и падает
📌 Важно:
DDoS не взламывает сервер напрямую — он забивает его ресурсами.
🕸️ Источник DDoS-атак: ботнеты
Большинство DDoS-атак идут не с одного компьютера, а с ботнета.
Ботнет — это:
тысячи или миллионы заражённых устройств
ПК, сервера, роутеры, камеры, IoT
управляются с одного центра (C&C сервер)
💡 Поэтому атака называется распределённой (Distributed).
🔥 Основные виды DDoS-атак
1️⃣ Объёмные атаки (Volumetric)
Цель: забить интернет-канал.
Примеры:
UDP Flood
ICMP Flood (Ping flood)
Amplification-атаки (DNS, NTP, SSDP)
📊 Измеряются в Gbps / Tbps
➡️ Даже мощный сервер бесполезен, если канал забит.
2️⃣ Протокольные атаки (L3/L4)
Цель: сломать сетевой стек.
Примеры:
SYN Flood
ACK Flood
TCP Connection Exhaustion
🔧 Атакуют:
таблицы соединений
firewall
load balancer
3️⃣ Атаки уровня приложений (L7)
Самые опасные и хитрые
Примеры:
HTTP GET/POST Flood
Slowloris
атаки на API
имитация реальных пользователей
😈 Выглядят как обычные люди:
заходят на страницы
открывают изображения
делают запросы к API
💣 Почему DDoS так опасен
❌ сайт недоступен
❌ клиенты уходят
❌ падают доходы
❌ портится SEO
❌ могут быть штрафы по SLA
Для онлайн-игр, банков, VPN, хостингов — это критично.
🏗️ Архитектура защиты от DDoS
Защита — это не одна программа, а целая система.
Уровни защиты:
Сеть (Network)
Сервер
Приложение
Инфраструктура
Мониторинг
🌐 Сетевой уровень защиты (L3/L4)
🔹 Anycast
Трафик распределяется по десяткам дата-центров.
➡️ Атака размазывается по миру
➡️ Один сервер не падает
Используют:
Cloudflare
Akamai
🔹 Rate Limiting
Ограничение количества запросов:
по IP
по подсети
по ASN
Пример:
не более 100 запросов в секунду с одного IP
🔹 Blackhole Routing
Крайняя мера:
трафик просто выкидывается
сервер временно недоступен
Используется при мегамощных атаках.
🖥️ Серверный уровень защиты
🔸 Firewall (iptables, nftables)
блокировка подозрительных IP
SYN cookies
защита TCP
🔸 Conntrack limits
Ограничение:
количества соединений
half-open соединений
🌍 Защита на уровне приложений (L7)
🔹 WAF (Web Application Firewall)
Фильтрует:
HTTP заголовки
User-Agent
Cookies
JS-поведение
Примеры:
Cloudflare WAF
ModSecurity
AWS WAF
🔹 CAPTCHA и JS-Challenge
проверка, что это человек
защита от ботов
❗ Не всегда удобно, но эффективно.
🧩 Поведенческий анализ
Современные системы анализируют:
скорость кликов
движение мыши
паттерны запросов
время ответа
🤖 Боты палятся даже если маскируются.
☁️ Облачная анти-DDoS защита
Плюсы:
огромная пропускная способность
автоматическая фильтрация
защита 24/7
Минусы:
стоимость
зависимость от провайдера
Популярные сервисы:
Cloudflare
AWS Shield
Google Cloud Armor
🧪 Локальная защита (On-Premise)
Используется крупными компаниями:
аппаратные фильтры
DPI (Deep Packet Inspection)
собственные SOC
💰 Очень дорого, но эффективно.
📊 Мониторинг и раннее обнаружение
Важно заметить атаку вовремя.
Используют:
NetFlow
Prometheus
Grafana
Zabbix
Признаки атаки:
резкий рост трафика
100% CPU
рост открытых соединений
❌ Типичные ошибки администраторов
❌ «У нас маленький сайт, нас не тронут»
❌ защита только на сервере
❌ отсутствие rate limiting
❌ нет резервной инфраструктуры
❌ нет плана реагирования
✅ Лучшая практика защиты
✔️ Использовать CDN
✔️ Ограничивать запросы
✔️ Делать Anycast
✔️ Разделять сервисы
✔️ Иметь мониторинг
✔️ Готовый план DDoS-реакции
🧾 Заключение
DDoS — это не вопрос “если”, а вопрос “когда”.
Защита от DDoS — это архитектура, а не один скрипт.
Даже простые меры могут:
снизить ущерб в 10 раз
спасти сервис
сохранить пользователей