23 июня 2023 Время чтения: 3 минуты

Как защитить свой сайт от вредоносного трафика с помощью DDoS-Guard

ispmanager

Представьте, что вы весь вечер ждёте гостей, но постоянно отвлекаетесь на квартирных хулиганов, которые звонят в дверь и убегают. Это может испортить настроение и весь вечер, но выход есть. Например, можно пригласить консьержа или поставить домофон: так незнакомцы не смогут попасть в подъезд.

По такому же принципу работает система защиты от DDoS-атак для сайтов: она отгоняет внешние угрозы, которые могут помешать доступности вашего сайта. Расскажем, как легко защитить бизнес от вредоносного трафика с помощью модуля DDoS-Guard в ispmanager.

Что такое DDoS

Атака DDoS — отправка большого объёма нецелевого трафика, чтобы перегрузить сервер и сделать его недоступным в cети.

При DDoS-атаке вредоносный трафик забивает канал связи и кладёт сервер, из-за чего пользователи не могут зайти на сайт
При DDoS-атаке вредоносный трафик забивает канал связи и кладёт сервер, из-за чего пользователи не могут зайти на сайт

DDoS-атаки могут перегружать канал передачи, перехватывать пакеты данных, а ещё облегчают злоумышленникам поиск уязвимостей и бэкдоров сервера. Например, при интенсивной атаке система может выдать внутренние данные о СУБД, которая зависла и перестала отвечать.

В чём вред DDoS

При DDoS-атаке ущерба может быть намного больше, чем просто потеря клиентов из-за временного отказа сервера. Вот список явных проблем, которые может доставить DDoS:

  • Потеря доступа. Пока сервер недоступен, бизнес будет терять деньги. Например, в 2020 году во время трёхдневной атаки на Amazon Web Services компания потеряла 5 600 $ за каждую минуту простоя сайта.
  • Отказ инфраструктуры. Атаки ведутся не только на сайты, но и на любой сервер в инфраструктуре. DDoS-атака вполне может вывести из строя сервер, уничтожить данные коробочной CRM или целой корпоративной сети. Например, в 2007 году из-за DDoS-атаки вышли из строя электронные почтовые сервисы и не работали платёжные терминалы по всей Эстонии.
  • Снижение SEO-позиций. Отказ доступа, заражение сайта и ухудшение поведенческих факторов из-за DDoS снизят ранжирование ресурса в поисковой выдаче. Мощная атака может разбить всю кампанию SEO, из-за чего потребуется большой бюджет на восстановление позиций.

Кроме того, посылаемый трафик может заразить систему и использовать мощности сервера для других DDoS-атак. При отсутствии антивируса и отказе сервера заражённое устройство подключается к ботнету — сети, которая будет посылать вредоносный трафик другим хостам. Такие сети задействованы при всех крупных DDoS. Например, для самой мощной атаки в истории потребовалась сеть пользователей, отсылающая данные на серверы Google со скоростью 2,54 Тбит/с. Для этого злоумышленники в течение шести месяцев проводили мелкие атаки по всему миру, чтобы создать общую сеть.

DDoS-атака сервисов Google в 2017 году стала самой громкой в истории
DDoS-атака сервисов Google в 2017 году стала самой громкой в истории

И хотя атака провалилась, компания Google рассекретила подробности только спустя три года. Для нападения использовались сети четырёх провайдеров из Китая, которые посылали 167 миллионов ​​пакетов в секунду на 180 тысяч открытых серверов, а полученные ответы перенаправляли на серверы Google.

Способ защиты DDoS-Guard в ispmanager

К панели управления ispmanager можно подключить DDoS-Guard. Это платный модуль, который фильтрует трафик и отсекает вредоносные запросы, сохраняя стабильность системы. Система защиты от DDoS-атак работает как обратный прокси, что обеспечивает полную защиту домена. Это эффективнее, чем пытаться пресечь атаку с помощью блокировки IP-адреса или фильтрации трафика по геопризнаку.

DDoS-Guard отсеивает нежелательный трафик
DDoS-Guard отсеивает нежелательный трафик

Ещё одна фишка сервиса в фиксированной цене: пользователю не придётся оплачивать расходы на вредоносный трафик, как происходит при использовании зарубежных аналогов DDoS-Guard.

Как купить DDoS-Guard в ispmanager

DDoS-Guard — официальный партнёр ispmanager, поэтому модуль защиты можно купить напрямую в панели управления. К тому же это дешевле, чем подключать сервис DDoS-Guard отдельно. А при покупке модуля DDoS-Guard на год мы дополнительно подарим месяц подписки бесплатно.

Приобретайте лицензию, а установить защиту от DDoS-атак можно прямо из панели ispmanager. Для этого переходим в раздел «Модули» и находим DDoS-Guard.

Купить DDoS-Guard через ispmanager дешевле: стоимость модуля от 4 000 рублей в месяц
Купить DDoS-Guard через ispmanager дешевле: стоимость модуля от 4 000 рублей в месяц

Далее остаётся подключить лицензию и добавить домены в DDoS-Guard. В лицензии тарифицируется каждый домен и псевдоним. Поддомены в системе защищены бесплатно, если они ведут на один IP-адрес, привязанный к домену.

У нас в документации есть гайд, как добавить DDoS-Guard в ispmanager. Попробуйте DDoS-Guard за 4 000 ₽ в месяц и получите профессиональную защиту даже от массивных DDoS-атак с плотностью трафика до 3,2 T,bn/c.