Защита от DDoS-атак

Эффективное противодействие разным типам и методам DDoS-атак. DDoS-атака — разновидность кибератаки, в результате которой злоумышленники пытаются перегрузить целевой сервер или сеть, переполнить их трафиком, делая их недоступными для легитимных пользователей. Услуга позволяет фильтровать входящий трафик на региональном уровне. Подходит как небольшим интернет-проектам, так и крупному бизнесу.
Укажите ваши контактные данные для отправки запроса на услугу и мы свяжемся с вами в ближайшее время.
Комплексная защита интернет-проекта

Повышает защищенность каналов связи, сетевого оборудования, любых веб-сайтов и приложений

Гарантия доступности вашего ресурса

Защита от DDoS-атак гарантирует доступность от 99% даже при пиковой активности атакующих

Любое количество IP-адресов

Количество подключаемых источников не ограничено, легко масштабировать защиту инфраструктуры

Защита на региональном уровне

Оборудование подключено в 18 городах к магистралям основных операторов связи и блокирует атаку до ее проникновения в городскую сеть

Защита от атак на уровнях L3-L4

Гарантированная защита на сетевом и транспортном уровнях от атак с использованием протоколов TCP (SYN, FIN, ACK, RST), UDP, ICMP и malformed-пакетов

Защита от атак на уровне L7

Защита на уровне приложений доступна при наличии инструментов WAF, NGFW, IPS/IDS. Для получения подробной информации обращайтесь в отдел продаж

Кому подходит

Корпорациям и госсектору
Часто становятся целями для DDoS-атак из-за своей экономической ценности и социальной значимости
Провайдерам и ЦОДам
Гарантия непрерывности сервиса и сохранения доступности сетевых ресурсов для их клиентов
Финансовым учреждениям
Часто подвергаются целенаправленным атакам из-за ценности информации
Сервисам развлечений
Непрерывность и скорость соединения критически важны для лояльности пользователей
Интернет-магазинам
Доступность веб-сайтов является ключевыми фактором для поддержания продаж
Любому владельцу сайта
Сохранность деловой репутации, защита от финансовых потерь, доступность для клиентов

Преимущества

Advantage 1
Простая интеграция
Для подключения услуги не нужно вносить изменения в топологию сети — только сообщить провайдеру свой IP-адрес
Advantage 1
Фильтрация трафика
Защита от DDoS-атак анализирует весь трафик и блокирует только нелегитимный. При этом ваш ресурс остается доступен для клиентов.
Advantage 1
Локализация трафика
Анализ трафика осуществляется внутри страны. Сохранение данных в пределах Казнета повышает их конфиденциальность

Как защититься от DDoS-атак?

1 шаг
Перечислите в заявке IP-адреса, которые необходимо защитить, и оплатите услугу.
2 шаг
В течение двух часов система выстроит базовую модель защиты и будет готова к отражению атак.
3 шаг
При проведении атаки мы заблокируем вредоносный трафик и отправим вам отчет.

Часто задаваемые вопросы

Нужно ли мне что-то устанавливать на своем сервере для работы услуги?

Нет, для подключения к услуге не требуется установка дополнительного программного или аппаратного обеспечения. Услуга работает на региональном уровне, и вам нужно будет только предоставить свои IP-адреса.

Влияет ли защита от DDoS-атак на скорость работы моего сайта или приложения?

Услуга разработана так, чтобы минимизировать любое потенциальное влияние на производительность вашего ресурса. Он фильтрует вредоносный трафик и сохраняет доступность вашего сайта для легитимных пользователей.

Могу ли я использовать услугу для защиты нескольких IP-адресов?

Услуга подходит для защиты всей вашей инфраструктуры, независимо от количества используемых IP-адресов.

Как быстро защита от DDoS-атак реагирует на атаку?

После анализа вашего трафика и настройки параметров фильтрации защита от DDoS-атак может заблокировать вредоносный трафик практически мгновенно, что минимизирует простой вашего ресурса.

Какие типы и методы DDoS-атак могут быть отражены услугой?

Какими бывают DDoS-атаки

Разновидностей DDoS-атак много, и злоумышленники комбинируют их для нанесения наибольшего урона цели. Вот четыре распространенные тактики.

1. Прямые объемные атаки

‣ High packet rate. Генерация большого количества пакетов за короткий промежуток времени.
‣ Small packet size or large packet size. Использование очень маленьких или очень больших пакетов для нарушения обработки сетевыми устройствами трафика, либо переполнение канала связи.
‣ L3/L4 UDP attacks. Отправка большого количества UDP-пакетов для перегрузки целевого сервера, так как UDP не требует установления соединения.
‣ ICMP (including echo request, echo reply, unreachable). Запросы ICMP, например, ping, вынуждают цель отвечать на массовые запросы.
‣ L2/L3 floods (IGMP, SSDP, CHARGEN, QOTD, BT, Kad). Перегрузка сети путем генерации множественных пакетов используя различные протоколы сетевого уровня.


2. Сложные атаки на протоколы и манипуляции с пакетами

‣ L3/L4 TCP attacks (SYN, FIN, ACK, RST, invalid flag combinations). Эксплуатация TCP-протокола, например, создание фиктивных сессий (SYN flood) или неправильное использование флагов для сбоя обработки пакетов.
‣ Attacks involving fragmented packets, truncated or malformed packets. Отправка не полностью сформированных или некорректных пакетов для вызова ошибок и перегрузки в системе обработки данных.
‣ Fragmented packet floods (Frag. UDP Flood, Frag. TCP ACK flood, Frag. ICMP Flood). Перегрузка сети путем генерации фрагментированных пакетов, что заставляет цель тратить ресурсы на их пересборку и обработку.
‣ IP spoofing attacks. Подделка IP-адресов отправителя для обмана целевой системы или скрытия истинного источника атаки.
‣ Amplification attacks (DNS NTP, SNMP, LDAP). Использование уязвимостей в протоколах для многократного усиления объема атакующих данных


3. Распределенные сетевые атаки

‣ Fan-in (many IPs to one IP). Множество источников атакует и перегружает одну цель.
‣ Fan-out (one IP to many IPs). Один источник направляет трафик на множество целей для разведки уязвимостей или создания отвлекающего маневра
‣ Swarms (many IPs to many IPs). Скоординированная атака множества источников по множеству целей для создания массового хаоса.
‣ Multiple targets attacks. Как скоординированные, так и непоследовательные атаки по различным целям, направленные на манипуляцию защитными ресурсами


4. Атаки разной продолжительности и интенсивности.

‣ Long persistent attacks. Продолжительные атаки, создающие постоянную нагрузку на цель.
‣ Pulsed attack. Чередование активной фазы атаки с периодами покоя.
‣ Slow evolving attacks. Атаки с постепенным нарастанием интенсивности, что делает их менее заметными для систем мониторинга на ранней стадии.
‣ Low-rate attacks (from 1000 pps/10 Gbps). Атаки с низкой скоростью отправки пакетов, маскирующиеся под легитимный трафик.


Сервис «Защита от DDoS-атак» блокирует все эти атаки, автоматически адаптируясь к их методам в течение 25 секунд после обнаружения.

Совместимые продукты

Облачный сервер

от 4 010 тенге в месяц
Виртуальный дата‑центр, для задач любой сложности.

Подробнее
Хостинг сайтов

от 384 тенге в месяц
Надёжный и недорогой
виртуальный хостинг.

Подробнее
Dedicated

от 40 000 тенге в месяц
Аренда и размещение серверов в нашем дата-центре.

Подробнее
Облачные VPS

от 3 120 тенге в месяц
Виртуальный аналог физического сервера.

Подробнее