Краткий ответ: DDoS (Distributed Denial of Service) — атака, заливающая ваш сервер или его аплинк трафиком из многих источников одновременно, так что реальные пользователи не могут пробиться. Cloud2Y предлагает DDoS-защиту как configurable option при заказе (а для действующих услуг — через тикет). Если атака идёт прямо сейчас: соберите метки времени и симптомы и немедленно обратитесь в поддержку.

Обзор

Атаки бывают трёх больших классов: объёмные (насыщают канал мусорным трафиком), протокольные (истощают таблицы соединений SYN-флудами и т.п.) и прикладного уровня (похожи на реальные HTTP-запросы, но перегружают приложение). Защита разная для каждого класса — поэтому «просто заблокировать IP» редко работает: их тысячи.

Что нужно иметь

  • Честно оцените профиль риска: игровые серверы, e-commerce в конкурентных нишах и всё политическое притягивают атаки значительно чаще сайта-портфолио.
  • Знайте свой нормальный профиль трафика (vnstat, мониторинг) — без базовой линии аномалию не заметишь.

Пошаговая инструкция

  1. При заказе: выберите опцию DDoS-защиты в configurable options, если проект в зоне риска — защита с первого дня лучше прикручивания посреди атаки.
  2. Слоите собственную защиту: CDN/прокси перед сайтом прячет IP ориджина и поглощает шум прикладного уровня; rate limiting (nginx limit_req, fail2ban) притупляет малые флуды.
  3. Не светите ориджин: за прокси сервер должен принимать веб-трафик только с диапазонов прокси — утёкший IP делает прокси бесполезным.
  4. Под атакой: зафиксируйте время начала, симптомы (порт мёртв? сайт медленный? SSH жив?), паттерны; выполните ss -s и посмотрите vnstat -h; затем сразу откройте тикет с деталями — варианты реакции зависят от типа атаки и уровня защиты.
  5. После: разберите, что именно било, и скорректируйте — включите защиту, добавьте прокси-слой, подкрутите лимиты.

Типичные проблемы

  • Каждый сбой списывают на DDoS: большинство «атак» оказываются бешеным ботом, вирусным постом или багом приложения — проверьте логи и счётчики соединений, прежде чем делать вывод.
  • Блокировка IP по одному под реальным флудом: бесполезно в масштабе; помогает фильтрация выше по течению.
  • Купили защиту, но светите IP ориджина в истории DNS, почтовых заголовках или поддоменах.

Когда обращаться в поддержку

Во время любой подозреваемой атаки — немедленно, с метками времени и симптомами. Также откройте тикет, чтобы обсудить варианты защиты, ёмкости и цены для вашей конкретной услуги и локации; специфика подтверждается под конфигурацию, а не из общей таблицы.

Частые вопросы

Предлагает ли Cloud2Y защиту от DDoS?

Да, как configurable option при заказе; для уже запущенных услуг откройте тикет, чтобы обсудить варианты под вашу конфигурацию и локацию.

Что делать во время атаки?

Зафиксируйте время начала и симптомы, проверьте счётчики соединений и трафик (ss -s, vnstat -h) и немедленно обратитесь в поддержку с деталями.

Защитит ли меня CDN?

CDN или прокси поглощает значительную часть шума прикладного уровня и прячет IP ориджина — но только если ориджин принимает трафик исключительно от прокси и адрес никогда не утекает.

Похожие статьи

Нужна помощь? Связаться с поддержкой Cloud2Y →

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)