Коротка відповідь: DDoS (Distributed Denial of Service) — атака, що заливає ваш сервер чи його аплінк трафіком з багатьох джерел одночасно, аж реальні користувачі не можуть пробитися. Cloud2Y пропонує DDoS-захист як configurable option при замовленні (а для чинних послуг — через тикет). Якщо атака триває просто зараз: зберіть мітки часу й симптоми та негайно зверніться в підтримку.

Огляд

Атаки бувають трьох великих класів: об’ємні (насичують канал сміттєвим трафіком), протокольні (виснажують таблиці з’єднань SYN-флудами тощо) і прикладного рівня (схожі на реальні HTTP-запити, але перевантажують застосунок). Захист різний для кожного класу — тому «просто заблокувати IP» рідко працює: їх тисячі.

Що потрібно мати

  • Чесно оцініть профіль ризику: ігрові сервери, e-commerce у конкурентних нішах і все політичне притягують атаки значно частіше за сайт-портфоліо.
  • Знайте свій нормальний профіль трафіку (vnstat, моніторинг) — без базової лінії аномалію не помітиш.

Покрокова інструкція

  1. При замовленні: оберіть опцію DDoS-захисту в configurable options, якщо проєкт у зоні ризику — захист із першого дня кращий за прикручування посеред атаки.
  2. Шаруйте власний захист: CDN/проксі перед сайтом ховає IP оріджина та поглинає шум прикладного рівня; rate limiting (nginx limit_req, fail2ban) тупить малі флуди.
  3. Не світіть оріджин: за проксі сервер має приймати веб-трафік лише з діапазонів проксі — злитий IP робить проксі марним.
  4. Під атакою: зафіксуйте час початку, симптоми (порт мертвий? сайт повільний? SSH живий?), патерни; виконайте ss -s і гляньте vnstat -h; далі одразу відкрийте тикет з деталями — варіанти реакції залежать від типу атаки та рівня захисту.
  5. Після: розберіть, що саме било, і скоригуйте — ввімкніть захист, додайте проксі-шар, підкрутіть ліміти.

Типові проблеми

  • Кожен збій списують на DDoS: більшість «атак» виявляються скаженим ботом, вірусним постом чи багом застосунку — перевірте логи й лічильники з’єднань, перш ніж робити висновок.
  • Блокування IP по одному під реальним флудом: марно в масштабі; допомагає фільтрація вище за течією.
  • Купили захист, але світите IP оріджина в історії DNS, поштових заголовках чи субдоменах.

Коли звертатися в підтримку

Під час будь-якої підозрюваної атаки — негайно, з мітками часу та симптомами. Також відкрийте тикет, щоб обговорити варіанти захисту, ємності та ціни для вашої конкретної послуги й локації; специфіка підтверджується під конфігурацію, а не з загальної таблиці.

Часті запитання

Чи пропонує Cloud2Y захист від DDoS?

Так, як configurable option при замовленні; для вже запущених послуг відкрийте тикет, щоб обговорити варіанти під вашу конфігурацію та локацію.

Що робити під час атаки?

Зафіксуйте час початку та симптоми, перевірте лічильники з’єднань і трафік (ss -s, vnstat -h) і негайно зверніться в підтримку з деталями.

Чи захистить мене CDN?

CDN або проксі поглинає значну частину шуму прикладного рівня і ховає IP оріджина — але лише якщо оріджин приймає трафік виключно від проксі й адреса ніколи не витікає.

Схожі статті

Потрібна допомога? Звернутися в підтримку Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)