1. Рейтинг хостингов
  2. /
  3. База знаний
  4. /
  5. DDoS-атака на сайт: что это...

DDoS-атака на сайт: что это такое, способы защиты и меры превентивной безопасности

DDoS-атака (Distributed Denial of Service — распределенная атака типа «отказ в обслуживании»)  является одним из наиболее распространенных и опасных видов кибератак, которые могут достаточно серьёзно навредить как маленьким, так и крупным веб-сайтам. Основное направление такой атаки состоит в перегрузке ресурсов сервера, что приводит к тому, что он перестает отвечать на запросы от других пользователей (посетителей сайта). Далее мы рассмотрим, что такое DDoS-атака на сайт, её виды, а также способы защиты как на уровне самого сайта, так и на уровне хостинга.

Что такое DDoS-атака на сайт?

DDoS-атака — это координированное усилие множества компьютеров, называемых «ботнетом», направленное на одновременное обращение к веб-серверу или инфраструктуре атакуемого сайта. Целью такой атаки является перегрузка ресурсов сервера, чтобы он стал недоступен для пользователей. Важно понимать, что DDoS-атака различается от DoS-атаки (Denial of Service), где атакующий использует только один компьютер для создания нагрузки на сервер.

Виды DDoS-атак

  • Атака на уровне пропускной способности (Bandwidth-based attacks) — это атака, во время которой злоумышленники пытаются заблокировать доступ к сайту, перегружая его интернет-канал. Это может быть достигнуто с помощью различных методов, например таких, как отправка огромного количества UDP-пакетов.
  • Атака на уровне протокола (Protocol-based attacks): Атакующие направляют фокус атаки на служебные протоколы и механизмы, которые активно используются веб-сайтом жертвы. Например, атака на уровне TCP/IP или протокола HTTP.
  • Атака на уровне приложения (Application-layer attacks): Это самый сложный тип DDoS-атак, при котором злоумышленники нацеливаются на уязвимости непосредственно в веб-приложениях. Например, HTTP-запросы, которые требуют интенсивной обработки на сервере.

Способы защиты от DDoS-атак на уровне сайта

  • Использование Content Delivery Network (CDN): CDN — это сеть серверов, распределенных по всему миру, которые используются для доставки контента пользователю с ближайшего к нему сервера. Это позволяет снизить нагрузку на основной сервер хостинга и значительно снизить нагрузку от потенциальной DDoS-атаки.
  • Настройка брандмауэра и фильтрации трафика: установите брандмауэр на сайт, чтобы фильтровать трафик, и блокировать запросы с определенных IP-адресов, известных как источники атак. Также можно установить ограничения на количество запросов с одного IP за определенный период времени.
  • Использование облачных ресурсов: размещение сайта на облачном хостинге может частично помочь справиться с DDoS-атакой, так как облачные провайдеры часто предлагают распределение нагрузки и автоматическое масштабирование потребляемых сайтом ресурсов.
  • Разделение трафика на разные серверы: настройте разделение входящего трафика на ваш сайт на разные серверы в зависимости от типа запроса. Например, статический контент может быть обработан на одном сервере, а динамический — на другом.

Способы защиты от DDoS-атак на уровне хостинга

  • Мониторинг трафика и обнаружение аномалий: крупные хостинги используют автоматические системы мониторинга, чтобы выявлять аномальный трафик и временно блокировать подозрительные IP-адреса.
  • Использование специализированных Анти-DDoS сервисов: некоторые хостинг-провайдеры предоставляют услуги по защите от DDoS-атак, которые могут уменьшить нагрузку на сервер хостинга.
  • Конфигурация балансировщиков нагрузки: хостинг-провайдеры могут использовать балансировщики нагрузки для равномерного распределения трафика между разными серверами, что делает ваш сайт менее уязвимым к DDoS-атакам.

DDoS-атаки всё ещё остаются достаточно серьезной угрозой для веб-сайтов, но с правильной защитой и при наличии превентивных мер можно значительно снизить вероятность их успешной реализации. Комбинация мер на уровне сайта и уровня хостинга поможет обеспечить надежную и эффективную защиту от таких атак.

Другие статьи из раздела "База знаний"

HTTP и HTTPS – различия и особенности протоколов

В Интернете сейчас для передачи данных применяется два вида протоколов – незащищённый HTTP и защищённый HTTPS. Разумеется, они разные, и главное отличие между ними – уровень защищённости передаваемых данных, соответственно – их безопасности и сохранности. Далеко не все владельцы сайтов понимают важность этого технического аспекта, однако защищённость передачи данных крайне...
Читать

Дата-Центр, ЦОД, ЦХОД — центр хранения и обработки данных

Дата-центр, по своей сути, — это закрытое специализированное помещение для размещения серверов и сопутствующего им оборудования. Функциональное назначение – центр хранения и обработки данных (ЦОД/ЦХОД). Чтобы обеспечить наилучшие значения пропускной способности сети дата-центры обычно размещают вблизи крупных интернет-провайдеров. Дата-центры обеспечиваются целым рядом мероприятий и комплексов по обеспечению работоспособности услуг, предоставляемых...
Читать

Что такое CloudLinux?

CloudLinux – специально разработанная операционная система, которая предназначена для организации стабильной работы виртуального хостинга. Когда много сайтов находятся на одном сервере, обычно, для их управления используется единое программное обеспечение, а они располагаются в отдельных папках. Главная проблема виртуального хостинга заключается в том, что один из множества сайтов на хостинге может...
Читать

Операционные системы на хостинг серверах — Часть I (Windows)

Выбор операционной системы для сервера у хостинг-провайдера – это очень важный момент, который стоит взять во внимание в процессе реализации проекта. В этой статье мы рассмотрим основные типы ОС их преимущества, особенности и пользовательские возможности. Какую ОС выбрать? Серверные ОС по сравнению с десктопными версиями более сложные не только в...
Читать
Рейтинг VPS / VDS в Украине - topvps.net
HyperHost 4.92/5 (12)
hostinger 4.84/5 (77)
Cityhost 4.84/5 (220)
S-Host 4.82/5 (94)
HOSTiQ 4.81/5 (224)
Parkovka 4.81/5 (170)
NetX 4.8/5 (56)
AvaHost 4.79/5 (90)
HostLife 4.77/5 (133)
HostPro 4.76/5 (61)
MonitorLast 24H30 daysLast year
HOSTINGER100%100%99.997%
HOSTLIFE100%100%99.868%
MIROHOST100%99.988%99.98%
NETX100%100%99.966%
HYPERHOST100%99.708%99.908%
CITYHOST100%100%99.712%
HOSTPRO100%100%99.642%
HOSTiQ100%99.743%99.979%
PARKOVKA100%99.867%99.981%
S-HOST100%99.975%99.822%
Hosting CityHost
ПровайдерТарифСтоимость
NETXНовичок410 грн/год
PARKOVKAMiniPark459 грн/год
S-HOSTSmall590 грн/год
HYPERHOSTМини745 грн/год

На основе сравнения стоимости базовых тарифных планов.

ПровайдерТарифОбъем
HOSTLIFESimpleUnlimited GB
HOSTINGERPremium100 (SSD) GB
HOSTPROПервый Turbo NVMe10 (NVMe) GB
CITYHOSTApartment10 (NVMe) GB
S-HOSTSmall5 (SSD) GB

На основе сравнения выделенного объёма дискового пространства на базовых тарифных планах.

ПровайдерТарифСайты
CITYHOSTApartmentUnlimited
HOSTINGERPremium100
S-HOSTSmall5
HOSTPROПервый Turbo NVMe2

На основе сравнения количества сайтов, возможных к размещению на базовых тарифных планах.

SeoHost Logo
Rabat 15% na zakup hostingu SeoHost za pomocą kodu promocyjnego
HostingTOP10
Skopiuj kod promocyjny i wklej go w polu „Wprowadź kod rabatowy” podczas składania zamówienia
Hostlife Logo
Знижка 30% на купівлю хостингу HostLife за промокодом
hosting-top10-30
Скопіюйте промокод та вставте його у поле "Промокод (знижка)" при оформленні замовлення
Hostinger Logo
Скидка на покупку хостинга Hostinger по промокоду
Скопируйте промокод и вставьте его в поле "Введите код купона" при оформлении заказа
Logo Hostiq
Скидка 20% на покупку хостинга HOSTiQ по промокоду
HOSTiQ_TOP10
Скопируйте промокод и вставьте его в поле "У меня есть промокод" при оформлении заказа
S-Host Logo
Скидка на покупку хостинга S-Host по промокоду
Скопируйте промокод и вставьте его в поле "Промо-код" при оформлении заказа
HyperHost Logo
Скидка 35% на покупку хостинга HyperHost по промокоду
HYPERHOSTING35-TOP10
Скопируйте промокод и вставьте его в поле "Код скидки" при оформлении заказа
Hostpro Logo
Скидка 10% на покупку хостинга HostPro по промокоду
HOSTINGTOP10
Скопируйте промокод и вставьте его в поле "Промо-акция" при оформлении заказа
Hostlife Logo
Скидка 30% на покупку хостинга HostLife по промокоду
hosting-top10-30
Скопируйте промокод и вставьте его в поле "Промокод (скидка)" при оформлении заказа
Hostpro Logo
Знижка 10% на купівлю хостингу HostPro за промокодом
HOSTINGTOP10
Скопіюйте промокод та вставте його у поле "Промо-акція" при оформленні замовлення
Fornex Logo
Скидка 15% на покупку хостинга Fornex по промокоду
fornex-top10
Скопируйте промокод и вставьте его в поле "Промо-код" при оформлении заказа
HyperHost Logo
Знижка 35% на купівлю хостингу HyperHost за промокодом
HYPERHOSTING35-TOP10
Скопіюйте промокод та вставте його у поле "Код знижки" при оформленні замовлення
S-Host Logo
Знижка на купівлю хостингу S-Host за промокодом
Скопіюйте промокод та вставте його у поле "Промо-код" при оформленні замовлення
Logo Hostiq
Знижка 20% на купівлю хостингу HOSTiQ за промокодом
HOSTiQ_TOP10
Скопіюйте промокод та вставте його у поле "У мене є промокод" при оформленні замовлення
Hostinger Logo
Знижка на купівлю хостингу Hostinger за промокодом
Скопіюйте промокод та вставте його у поле "Введіть код купона" при оформленні замовлення
Cityhost Logo
Знижка 10% на купівлю хостингу CityHost за промокодом
HOSTING-TOP10
Скопіюйте промокод та вставте його у поле "Промо-код" при оформленні замовлення
Fozzy Logo
Скидка 10% на покупку хостинга Fozzy по промокоду
XPTNWOIQ
Скопируйте промокод и вставьте его в поле "Промо-код" при оформлении заказа
Cityhost Logo
Скидка 10% на покупку хостинга CityHost по промокоду
HOSTING-TOP10
Скопируйте промокод и вставьте его в поле "Промо-код" при оформлении заказа