Коротка відповідь: DDoS (Distributed Denial of Service) — атака, що заливає ваш сервер чи його аплінк трафіком з багатьох джерел одночасно, аж реальні користувачі не можуть пробитися. Cloud2Y пропонує DDoS-захист як configurable option при замовленні (а для чинних послуг — через тикет). Якщо атака триває просто зараз: зберіть мітки часу й симптоми та негайно зверніться в підтримку.
Огляд
Атаки бувають трьох великих класів: об’ємні (насичують канал сміттєвим трафіком), протокольні (виснажують таблиці з’єднань SYN-флудами тощо) і прикладного рівня (схожі на реальні HTTP-запити, але перевантажують застосунок). Захист різний для кожного класу — тому «просто заблокувати IP» рідко працює: їх тисячі.
Що потрібно мати
- Чесно оцініть профіль ризику: ігрові сервери, e-commerce у конкурентних нішах і все політичне притягують атаки значно частіше за сайт-портфоліо.
- Знайте свій нормальний профіль трафіку (
vnstat, моніторинг) — без базової лінії аномалію не помітиш.
Покрокова інструкція
- При замовленні: оберіть опцію DDoS-захисту в configurable options, якщо проєкт у зоні ризику — захист із першого дня кращий за прикручування посеред атаки.
- Шаруйте власний захист: CDN/проксі перед сайтом ховає IP оріджина та поглинає шум прикладного рівня; rate limiting (nginx
limit_req, fail2ban) тупить малі флуди. - Не світіть оріджин: за проксі сервер має приймати веб-трафік лише з діапазонів проксі — злитий IP робить проксі марним.
- Під атакою: зафіксуйте час початку, симптоми (порт мертвий? сайт повільний? SSH живий?), патерни; виконайте
ss -sі гляньтеvnstat -h; далі одразу відкрийте тикет з деталями — варіанти реакції залежать від типу атаки та рівня захисту. - Після: розберіть, що саме било, і скоригуйте — ввімкніть захист, додайте проксі-шар, підкрутіть ліміти.
Типові проблеми
- Кожен збій списують на DDoS: більшість «атак» виявляються скаженим ботом, вірусним постом чи багом застосунку — перевірте логи й лічильники з’єднань, перш ніж робити висновок.
- Блокування IP по одному під реальним флудом: марно в масштабі; допомагає фільтрація вище за течією.
- Купили захист, але світите IP оріджина в історії DNS, поштових заголовках чи субдоменах.
Коли звертатися в підтримку
Під час будь-якої підозрюваної атаки — негайно, з мітками часу та симптомами. Також відкрийте тикет, щоб обговорити варіанти захисту, ємності та ціни для вашої конкретної послуги й локації; специфіка підтверджується під конфігурацію, а не з загальної таблиці.
Часті запитання
Чи пропонує Cloud2Y захист від DDoS?
Так, як configurable option при замовленні; для вже запущених послуг відкрийте тикет, щоб обговорити варіанти під вашу конфігурацію та локацію.
Що робити під час атаки?
Зафіксуйте час початку та симптоми, перевірте лічильники з’єднань і трафік (ss -s, vnstat -h) і негайно зверніться в підтримку з деталями.
Чи захистить мене CDN?
CDN або проксі поглинає значну частину шуму прикладного рівня і ховає IP оріджина — але лише якщо оріджин приймає трафік виключно від проксі й адреса ніколи не витікає.
Схожі статті
- Дозволене та заборонене використання мережі
- Огляд мережі Cloud2Y
- Як повідомити підтримку про мережеві проблеми
- Як звернутися в підтримку Cloud2Y
Потрібна допомога? Звернутися в підтримку Cloud2Y →
