Краткий ответ: DDoS (Distributed Denial of Service) — атака, заливающая ваш сервер или его аплинк трафиком из многих источников одновременно, так что реальные пользователи не могут пробиться. Cloud2Y предлагает DDoS-защиту как configurable option при заказе (а для действующих услуг — через тикет). Если атака идёт прямо сейчас: соберите метки времени и симптомы и немедленно обратитесь в поддержку.
Обзор
Атаки бывают трёх больших классов: объёмные (насыщают канал мусорным трафиком), протокольные (истощают таблицы соединений SYN-флудами и т.п.) и прикладного уровня (похожи на реальные HTTP-запросы, но перегружают приложение). Защита разная для каждого класса — поэтому «просто заблокировать IP» редко работает: их тысячи.
Что нужно иметь
- Честно оцените профиль риска: игровые серверы, e-commerce в конкурентных нишах и всё политическое притягивают атаки значительно чаще сайта-портфолио.
- Знайте свой нормальный профиль трафика (
vnstat, мониторинг) — без базовой линии аномалию не заметишь.
Пошаговая инструкция
- При заказе: выберите опцию DDoS-защиты в configurable options, если проект в зоне риска — защита с первого дня лучше прикручивания посреди атаки.
- Слоите собственную защиту: CDN/прокси перед сайтом прячет IP ориджина и поглощает шум прикладного уровня; rate limiting (nginx
limit_req, fail2ban) притупляет малые флуды. - Не светите ориджин: за прокси сервер должен принимать веб-трафик только с диапазонов прокси — утёкший IP делает прокси бесполезным.
- Под атакой: зафиксируйте время начала, симптомы (порт мёртв? сайт медленный? SSH жив?), паттерны; выполните
ss -sи посмотритеvnstat -h; затем сразу откройте тикет с деталями — варианты реакции зависят от типа атаки и уровня защиты. - После: разберите, что именно било, и скорректируйте — включите защиту, добавьте прокси-слой, подкрутите лимиты.
Типичные проблемы
- Каждый сбой списывают на DDoS: большинство «атак» оказываются бешеным ботом, вирусным постом или багом приложения — проверьте логи и счётчики соединений, прежде чем делать вывод.
- Блокировка IP по одному под реальным флудом: бесполезно в масштабе; помогает фильтрация выше по течению.
- Купили защиту, но светите IP ориджина в истории DNS, почтовых заголовках или поддоменах.
Когда обращаться в поддержку
Во время любой подозреваемой атаки — немедленно, с метками времени и симптомами. Также откройте тикет, чтобы обсудить варианты защиты, ёмкости и цены для вашей конкретной услуги и локации; специфика подтверждается под конфигурацию, а не из общей таблицы.
Частые вопросы
Предлагает ли Cloud2Y защиту от DDoS?
Да, как configurable option при заказе; для уже запущенных услуг откройте тикет, чтобы обсудить варианты под вашу конфигурацию и локацию.
Что делать во время атаки?
Зафиксируйте время начала и симптомы, проверьте счётчики соединений и трафик (ss -s, vnstat -h) и немедленно обратитесь в поддержку с деталями.
Защитит ли меня CDN?
CDN или прокси поглощает значительную часть шума прикладного уровня и прячет IP ориджина — но только если ориджин принимает трафик исключительно от прокси и адрес никогда не утекает.
Похожие статьи
- Разрешённое и запрещённое использование сети
- Обзор сети Cloud2Y
- Как сообщить поддержке о проблемах с сетью
- Как связаться с поддержкой Cloud2Y
Нужна помощь? Связаться с поддержкой Cloud2Y →
