{"id":31924,"date":"2019-10-31T21:44:01","date_gmt":"2019-10-31T18:44:01","guid":{"rendered":"https:\/\/prohoster.info\/blog\/ddos-v-pomoshh-kak-my-provodim-stress-i-nagruzochnye-testy\/"},"modified":"2019-10-31T21:44:01","modified_gmt":"2019-10-31T18:44:01","slug":"ddos-v-pomoshh-kak-my-provodim-stress-i-nagruzochnye-testy","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/ddos-v-pomoshh-kak-my-provodim-stress-i-nagruzochnye-testy","title":{"rendered":"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste\" src=\"\/wp-content\/uploads\/2019\/04\/9e01506f9103d69af131c7a419b10e42.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<i>Ettev\u00f5te Variti arendab kaitset robotite ja DDoS-r\u00fcnnakute eest ning viib l\u00e4bi stressi- ja koormusteste. Konverentsil HighLoad++ 2018 r\u00e4\u00e4kisime, kuidas kaitsta ressursse erinevatest r\u00fcnnakutest. L\u00fchidalt: isoleerige s\u00fcsteemi osad, kasutage pilveteenuseid ja CDN-i ning v\u00e4rskendage regulaarselt. Kuid ilma spetsialiseeritud kaitset pakkuvate ettev\u00f5teteta ei saa te siiski hakkama \ud83d\ude42<\/i><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nEnne teksti lugemist v\u00f5ite tutvuda l\u00fchikeste kokkuv\u00f5tetega <noindex><a rel=\"nofollow\" href=\"http:\/\/www.highload.ru\/moscow\/2018\/abstracts\/4201\">konverentsi kodulehel<\/a><\/noindex>.<br \/>\nJa kui te ei armasta lugeda v\u00f5i soovite lihtsalt videot vaadata, on meie ettekande salvestus all spoileris.<\/p>\n<p><b class=\"spoiler_title\">Ettekande video salvestus<\/b><center><div class=\"youtube-placeholder\" data-id=\"Lu4tsUvfYRc\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/Lu4tsUvfYRc\/hqdefault.jpg\" alt=\"Vaata videot\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p>Paljud ettev\u00f5tted oskavad juba teha koormusteste, kuid mitte k\u00f5ik ei tee stressiteste. M\u00f5ned meie kliendid arvavad, et nende veebisait on kaitstud, kuna neil on highload s\u00fcsteem, mis kaitseb h\u00e4sti r\u00fcnnakute eest. Me aga n\u00e4itame, et see ei ole p\u00e4ris t\u00f5si. <br \/>\nMuidugi, enne testide l\u00e4biviimist saame kliendilt loa, allkirja ja pitseriga; meie abiga ei saa DDoS-r\u00fcnnakut teha kellelegi. Testimine toimub kliendi valitud ajal, mil tema ressursi k\u00fclastatavus on minimaalne, ja juurdep\u00e4\u00e4su probleemid ei m\u00f5juta kliente. Lisaks, kuna testimise k\u00e4igus v\u00f5ib alati midagi valesti minna, oleme pidevas kontaktis kliendiga. See v\u00f5imaldab mitte ainult saavutatud tulemusi teatada, vaid ka testimise ajal muudatusi teha. Testimise l\u00f5ppedes koostame alati aruande, milles toome v\u00e4lja tuvastatud puudused ja anname soovitusi saidi n\u00f5rkade kohtade likvideerimiseks. <\/p>\n<h3>Kuidas me t\u00f6\u00f6tame<\/h3>\n<p>\nTestimise l\u00e4biviimisel emuleerime botiv\u00f5rku. Kuna me t\u00f6\u00f6tame klientidega, kes ei asu meie v\u00f5rkudes, et test ei l\u00f5ppeks esimesel minutil limiitide v\u00f5i kaitse aktiveerimise t\u00f5ttu, suuname koormuse mitte \u00fchelt IP-lt, vaid oma alamv\u00f5rgust. Lisaks, et tekitada m\u00e4rkimisv\u00e4\u00e4rset koormust, on meil oma piisavalt v\u00f5imas testiserver.<\/p>\n<h3>Postulaadid<\/h3>\n<p><\/p>\n<blockquote><p><b>Palju ei t\u00e4henda tingimata head<\/b><br \/>\nMida v\u00e4iksema koormusega suudame ressursi rikki viia, seda parem. Kui suudame teha nii, et veebisait l\u00f5petab funktsioneerimise \u00fche p\u00e4ringu sekundis v\u00f5i isegi \u00fche p\u00e4ringu minutis, oleks see suurep\u00e4rane. Sest pahatahtlikult v\u00f5i lihtsalt juhuslikult satuvad kasutajad v\u00f5i r\u00fcndajad just sellesse n\u00f5rkusse. <\/p><\/blockquote>\n<blockquote><p><b>Osaline rike on parem kui t\u00e4ielik<\/b><br \/>\nSoovitame alati luua heterogeenseid s\u00fcsteeme. Need tuleks v\u00e4lja jagada just f\u00fc\u00fcsilisel tasandil, mitte ainult konteineriseerimise teel. F\u00fc\u00fcsilise jagamise korral, isegi kui saidil midagi eba\u00f5nnestub, on suur t\u00f5en\u00e4osus, et see ei lakkaks t\u00e4ielikult t\u00f6\u00f6tamast, ja kasutajatel oleks juurdep\u00e4\u00e4s v\u00e4hemalt osale funktsionaalsusest.<\/p><\/blockquote>\n<blockquote><p><b>\u00d5ige arhitektuur on vastupidavuse alus<\/b><br \/>\nRessursi rikke kindel ja tema v\u00f5ime taluda r\u00fcnnakuid ja koormusi tuleb kavandamise etapis, tegelikult juba esialgsete plokkdiagrammide joonistamise faasis, paika panna. Sest kui suurte vigadega rikutakse, on nende hilisem parandamine v\u00f5imalik, kuid v\u00e4ga keeruline.<\/p><\/blockquote>\n<blockquote><p><b>Head ei peaks olema ainult koodis, vaid ka konfiguraatoris<\/b><br \/>\nPaljud arvavad, et hea arendustiim on teenuse usaldusv\u00e4\u00e4rsuse garantii. Hea arendustiim on t\u00f5epoolest vajalik, kuid samuti on vajalik ka hea hooldus ja korralik DevOps. See t\u00e4hendab, et on vaja spetsialiste, kes konfigureerivad Linuxi ja v\u00f5rgu \u00f5igesti, kirjutavad nginx-i konfigureerimisfailid \u00f5igesti, seadistavad piirangud ja muud asjad. Vastasel juhul t\u00f6\u00f6tab ressurss h\u00e4sti ainult testimisel, kuid tootmises v\u00f5ib see mingil hetkel kokku kukkuda.<\/p><\/blockquote>\n<blockquote><p><b>Koormuse ja stressitestoerimise erinevused<\/b><br \/>\nKoormustestimine v\u00f5imaldab tuvastada s\u00fcsteemi toimimise piire. Stressitesting on suunatud s\u00fcsteemi n\u00f5rkade kohtade leidmisele ja selleks, et katsetada, kuidas s\u00fcsteem k\u00e4itub, kui osad sellest peaksid eba\u00f5nnestuma. Samuti on koormuse iseloom tavaliselt tellijale enne stressitesti algust teadmata.<\/p><\/blockquote>\n<p><\/p>\n<h3>L7 r\u00fcnnakute erip\u00e4rad<\/h3>\n<p>\nMe jagame tavaliselt koormusi L7 ja L3&amp;4 tasemele. L7 on rakendustasandi koormus, mida m\u00f5istetakse enamasti ainult HTTP-na, kuid meie all m\u00f5istame igasugust koormust TCP protokolli tasemel.<br \/>\nL7 r\u00fcnnakutel on teatud iseloomulikud jooned. Esiteks, need suunduvad otse rakendusse, mist\u00f5ttu nende kajastamine v\u00f5rgus on t\u00f5en\u00e4oliselt keeruline. Sellised r\u00fcnnakud h\u00f5lmavad loogikat ning seet\u00f5ttu tarbivad nad v\u00e4ga t\u00f5husalt, isegi v\u00e4ikese liikluse korral, CPU-d, m\u00e4lu, ketast, andmebaasi ja muid ressursse.<\/p>\n<h3>HTTP Flood<\/h3>\n<p>\nIga r\u00fcnnaku korral on koormuse tekitamine lihtsam kui selle t\u00f6\u00f6tlemine, ja L7 puhul on see samuti t\u00f5si. R\u00fcnnaku liiklust ei ole alati lihtne eristada legitiimsest ja enamikul juhtudel on seda v\u00f5imalik teha sageduse alusel, kuid kui k\u00f5ik on targalt planeeritud, siis logide p\u00f5hjal ei ole v\u00f5imalik aru saada, kus on r\u00fcnnak ja kus legitiimsed p\u00e4ringud. <br \/>\nEsimese n\u00e4itena vaatame HTTP Flood r\u00fcnnakut. Graafikult on n\u00e4ha, et sellised r\u00fcnnakud on tavaliselt v\u00e4ga tugevad, allolevas n\u00e4ites \u00fcletas tipup\u00e4ringute arv 600 000 minutis.<\/p>\n<p><img decoding=\"async\" alt=\"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste\" src=\"\/wp-content\/uploads\/2019\/04\/a2bcd4b2babbb3362a717f93a3f3d1b3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHTTP Flood \u2014 lihtsaim viis koormuse tekitamiseks. Selleks kasutatakse tavaliselt m\u00f5nd koormustestimise t\u00f6\u00f6riista, n\u00e4iteks ApacheBench, kus m\u00e4\u00e4ratakse p\u00e4ring ja siht. Sellise lihtsa l\u00e4henemisega on suur t\u00f5en\u00e4osus serveri vahem\u00e4llu j\u00e4\u00e4da, kuid seda on lihtne v\u00e4ltida, n\u00e4iteks lisades p\u00e4ringusse juhuslikke ridu, mis sunnib serverit pidevalt v\u00e4rske lehte tagastama. <br \/>\n\u00c4rge unustage ka kasutajaliidest koormuse loomise protsessis. Paljusid populaarsete testimise t\u00f6\u00f6riistade kasutajaliideseid filtreerivad s\u00fcsteemiadministraatorid, ja sellisel juhul koormus ei pruugi isegi tagasiside j\u00f5uda. Oluliselt saab tulemust parandada, lisades p\u00e4ringusse \u00fcmber v\u00f5i v\u00e4hem kehtiva brauseri p\u00e4ise. <br \/>\nKuigi HTTP Flood'i r\u00fcnnakud on lihtsad, on neil ka oma puudused. Esiteks n\u00f5uavad nad suurteressursse koormuse tekitamiseks. Teiseks, sellised r\u00fcnnakud on v\u00e4ga lihtsad tuvastada, eriti kui need tulevad \u00fchelt aadressilt. L\u00f5ppkokkuv\u00f5ttes hakkavad p\u00e4ringud kohe filtreerima kas s\u00fcsteemiadministraatorid v\u00f5i isegi teenusepakkuja tasemel. <\/p>\n<h3>Mida otsida<\/h3>\n<p>\nSelleks, et v\u00e4hendada p\u00e4ringute arvu sekundis, kaotamata samas efektiivsust, on vaja natuke loominguliselt l\u00e4heneda ja uurida veebisaiti. Koormust saab jagada mitte ainult kanalile v\u00f5i serverile, vaid ka rakenduse eriosadele, n\u00e4iteks andmebaasidele v\u00f5i failis\u00fcsteemidele. Samuti tasub otsida veebisaidi kohti, kus toimuvad suured arvutused: kalkulaatorid, tootevalikulehed ja muud sarnased. L\u00f5puks juhtub sageli, et veebisaidil on olemas php-skript, mis genereerib lehe sadadest tuhandetest ridadest. Selline skript koormab samuti serverit ja v\u00f5ib saada r\u00fcnnaku sihtm\u00e4rgiks.<\/p>\n<h3>Kust otsida<\/h3>\n<p>\nKui skanneerime ressursi enne testimist, vaatame esmalt muidugi veebisaiti ise. Otsime erinevaid sisendi murdekohti, suured failid - k\u00f5ike, mis v\u00f5ib ressursile probleeme tekitada ja selle t\u00f6\u00f6d aeglustada. Abiks on ka tavalised arendust\u00f6\u00f6riistad Google Chrome'is ja Firefoxis, mis n\u00e4itavad lehe vastamisaegu. <br \/>\nMe scanime ka subdomeene. N\u00e4iteks on veebipoe, abc.com, subdomeen admin.abc.com. T\u00f5en\u00e4oliselt on see administraatori liides, mis on kaitstud sisselogimisega, kuid kui sellele koormust rakendada, v\u00f5ib see tekitada probleeme p\u00f5hiveebile. <br \/>\nVeebisaidil v\u00f5ib olla subdomeen api.abc.com. T\u00f5en\u00e4oliselt on see ressurss mobiilirakenduste jaoks. Rakenduse v\u00f5ib leida App Store'ist v\u00f5i Google Play'ist, seadistada eripunkti, anal\u00fc\u00fcsida API-d ja registreerida testkonto. Probleem on aga selles, et sageli arvavad inimesed, et k\u00f5ik, mis on kaitstud sisselogimisega, on teenuset\u00f5kestamise r\u00fcnnakute suhtes haavatamatud. Oletatakse, et sisselogimine on parim CAPTCHA, kuid see ei ole t\u00f5si. 10-20 testkontot loomine on lihtne, ja kui need on loodud, saame juurdep\u00e4\u00e4su keerulisele ja katmata funktsionaalsusele. <br \/>\nMuidugi vaatame me ajaloo, robots.txt ja WebArchive'i kaudu, otsime lehe varasemaid versioone. Aeg-ajalt juhtub, et arendajad saavad k\u00e4ima n\u00e4iteks mail2.yandex.net, samas kui vana versioon, mail.yandex.net, j\u00e4\u00e4b alles. See mail.yandex.net l\u00f5petab toetamised, selle arendustegevusele ei suunata ressursse, kuid see j\u00e4tkab andmebaasi tarbimist. Seega saab vana versiooni abil efektiivselt kasutada tagaplaneerimise ja k\u00f5igi nende ressursside potentsiaali, mis on seostatavad kujundusega. Loomulikult ei juhtu see alati, kuid sarnaste olukordadega kohtume siiski suhteliselt tihti. <br \/>\nMuidugi anal\u00fc\u00fcsime k\u00f5iki p\u00e4ringuparametreid ja k\u00fcpsiste struktuuri. N\u00e4iteks saame k\u00fcpsisesse JSON massiivi panna mingi v\u00e4\u00e4rtuse, luua suure sisemise struktuuri ja sundida ressursi toimima ebanormaalset pikka aega.<\/p>\n<h3>Koormus otsingus<\/h3>\n<p>\nEsimene asi, mis p\u00e4he tuleb veebilehe uurimisel, on andmebaasi koormamine, kuna otsing on peaaegu k\u00f5igil ja kahjuks on see enamasti halvasti kaitstud. Miks arendajad ei p\u00f6\u00f6ra otsingule piisavalt t\u00e4helepanu? Siin on \u00fcks soovitus \u2013 \u00e4rge tehke sarnaseid p\u00e4ringuid, sest v\u00f5ite kokku puutuda vahem\u00e4luga, nagu HTTP \u00fclekoormuse puhul. <br \/>\nJuhuslike p\u00e4ringute tegemine andmebaasi pole ka alati t\u00f5hus. Palju parem on koostada m\u00e4rks\u00f5nade nimekiri, mis on seotud otsinguga. Kui tuua n\u00e4iteks internetipood: oletame, et veebileht m\u00fc\u00fcb autokehade ja v\u00f5imaldab seadistada rehvide raadiust, auto t\u00fc\u00fcpi ja muid parameetreid. Seega, asjakohaste s\u00f5nade kombinatsioonid panevad andmebaasi t\u00f6\u00f6tama palju keerulisemates tingimustes. <br \/>\nLisaks tasub kasutada lehtede jagamist: otsingul on palju keerulisem esitada eelviimast tulemuste lehte kui esimest. Teisis\u00f5nu, lehtede jagamisega saab koormust veidi mitmekesistada. <br \/>\nAlloleval n\u00e4itel illustreerime otsingu koormust. On n\u00e4ha, et juba testimise esimesel sekundil k\u00fcmne p\u00e4ringu sekundis kukkus leht kokku ja ei vastanud.<\/p>\n<p><img decoding=\"async\" alt=\"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste\" src=\"\/wp-content\/uploads\/2019\/04\/dd888d9f3cc0e5058ac9508cee8cc3d5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Mida teha, kui otsingut ei leidu?<\/h3>\n<p>\nKui otsingut ei leidu, ei t\u00e4henda see, et saidil ei ole teisi haavatavaid sisestusv\u00e4lju. \u00dcheks selliseks v\u00f5ib olla autoriseerimine. Arendajad armastavad luua keerulisi r\u00e4si, et kaitsta sisselogimise andmebaasi r\u00fcnnakute eest radari tabelite abil. See on hea, kuid sellised r\u00e4si n\u00f5uavad suures mahus CPU ressursse. Suur valeautorisatsioonide voog v\u00f5ib p\u00f5hjustada protsessori \u00fclekoormuse, mis omakorda toob kaasa saidi toimimise peatamise. <br \/>\nSaidil olevad erinevad kommentaaride ja tagasiside vormid v\u00f5ivad olla p\u00f5hjus, miks sealt saadetakse v\u00e4ga suuri tekste v\u00f5i luuakse lihtsalt massilist sp\u00e4mmimist. M\u00f5nikord aktsepteerivad saidid manuseid, sealhulgas gzip formaadis. Sel juhul v\u00f5tame 1TB faili, tihendame selle gzipiga mitme baitini v\u00f5i kilobaidini ja saadame saidile. Seej\u00e4rel dekomprimeeritakse see ja tulemuseks on v\u00e4ga huvitav efekt. <\/p>\n<h3>Rest API<\/h3>\n<p>\nSooviksin p\u00f6\u00f6rata veidi t\u00e4helepanu sellistele tuttavatele teenustele nagu Rest API. Rest API kaitsmine on palju keerulisem kui tavalise veebisaidi kaitsmine. Rest API puhul ei toimi isegi elementaarsed paroolide r\u00fcnnakute ja muu ebaseadusliku tegevuse kaitsemeetodid. <br \/>\nRest API on v\u00e4ga lihtne rikutud, kuna see teeb otse\u00fchenduse andmebaasiga. Sellise teenuse t\u00f6\u00f6 katkestamine toob kaasa t\u00f5sised tagaj\u00e4rjed \u00e4ritegevusele. Fakt on see, et Rest API on tavaliselt seotud mitte ainult peamise veebisaidiga, vaid ka mobiilirakendusega ning erinevate sisemiste \u00e4riressurssidega. Ja kui see k\u00f5ik kokku kukub, on m\u00f5ju palju intensiivsem kui lihtsalt tavalise veebisaidi riknemisel. <\/p>\n<h3>Raske sisu koormus<\/h3>\n<p>\nKui meile pakutakse v\u00e4lja testida m\u00f5nda tavap\u00e4rast \u00fchekordset rakendust, maandumislehte v\u00f5i visiitkaardivetti, millel pole keerulist funktsionaalsust, otsime me rasket sisu. N\u00e4iteks suured pildid, mida server edastab, binaarfailid, PDF-dokumendid \u2013 proovime k\u00f5ike seda allalaadida. Sellised testid koormavad h\u00e4sti failis\u00fcsteemi ja ummistavad kanaleid, seega on need t\u00f5husad. See t\u00e4hendab, et isegi kui te ei pane serverit kinni, allalaadides suurt faili madalatel kiirusel, ummistate te lihtsalt sihtserveri kanali ja seega tekib teenuse t\u00f5rge. <br \/>\nSellise testi n\u00e4itel on selgelt n\u00e4ha, et kiirusel 30 RPS l\u00f5petas veebisait vastamise v\u00f5i andis v\u00e4lja 500. serveri vead.<\/p>\n<p><img decoding=\"async\" alt=\"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste\" src=\"\/wp-content\/uploads\/2019\/04\/615e212d3a95b36a4f8c492d18508d7c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00c4rge unustage serverite seadistamist. Tihti juhtub, et inimene ostab virtuaalmasina, paigaldab sinna Apache'i, seadistab k\u00f5ik vaikimisi ja paigutab php-rakenduse; allpool n\u00e4ete selle tulemusi. <\/p>\n<p><img decoding=\"async\" alt=\"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste\" src=\"\/wp-content\/uploads\/2019\/04\/532a478528f8cd80285209f654411b79.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSiin toimus koormus juurest ja see oli vaid 10 RPS. Ootasime 5 minutit ja server kukkus. T\u00f5si on see, et l\u00f5puni ei ole teada, miks see kukkus, kuid on oletus, et lihtsalt m\u00e4lu jagus otsa ja seet\u00f5ttu l\u00f5petas see vastamise.<\/p>\n<h3>P\u00f5hjaline laine<\/h3>\n<p>\nViimase aasta-kahe jooksul on lainep\u00f5hised r\u00fcnnakud muutunud \u00fcsna populaarseks. See on tingitud sellest, et paljud organisatsioonid ostavad teatud riistvara DDoS-i kaitseks, mis n\u00f5uab teatud aega statistika kogumiseks r\u00fcnnaku filtrimiseks. See t\u00e4hendab, et nad ei filtreeri r\u00fcnnakut esimestel 30-40 sekundil, kuna koguvad andmeid ja \u00f5pivad. Seega on nendel 30-40 sekundil v\u00f5imalik saata veebisaidile nii palju, et ressurss j\u00e4\u00e4b pikaks ajaks maas, kuni k\u00f5ik p\u00e4ringud saavad lahendatud. <br \/>\nAntud r\u00fcnnaku puhul oli intervall 10 minutit, p\u00e4rast mida saabus uus, muudetud r\u00fcnnaku osa.<\/p>\n<p><img decoding=\"async\" alt=\"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste\" src=\"\/wp-content\/uploads\/2019\/04\/1bcc609697e255c6051cd215175801f3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEhk siis kaitse on \u00f5ppinud, k\u00e4ivitanud filtreerimise, kuid saabub uus, t\u00e4iesti erinev r\u00fcnnakute osa ja kaitse alustab uuesti \u00f5ppimist. Tegelikult l\u00f5petab filtreerimine t\u00f6\u00f6tamise, kaitse muutub ebaefektiivseks ja veebileht ei ole enam ligip\u00e4\u00e4setav. <br \/>\nLaine r\u00fcnnakutele on iseloomulikud v\u00e4ga k\u00f5rged v\u00e4\u00e4rtused haripunktis, need v\u00f5ivad ulatuda sadade tuhandete v\u00f5i miljoni p\u00e4ringuni sekundis, kui r\u00e4\u00e4kida L7-st. L3 ja L4 puhul v\u00f5ib seal olla sadu gigabitte liiklust, v\u00f5i vastavalt sadu mpps, kui arvestada pakettide kaupa. <br \/>\nSelliste r\u00fcnnakute probleem seisneb s\u00fcnkroonimises. R\u00fcnnakud tulevad botiv\u00f5rkudest, ja et luua v\u00e4ga suur \u00fchekordne tipp, on vajalik k\u00f5rge s\u00fcnkroonimise tase. Ja see koordineerimine ei alati \u00f5nnestu: m\u00f5nikord saadakse v\u00e4lja mingi paraboolne tipp, mis n\u00e4eb \u00fcsna kahtlane v\u00e4lja.<\/p>\n<h3>Ei ela HTTP ainu\u00fcksi<\/h3>\n<p>\nLisaks L7 taseme HTTP-le, meeleme kasutada ka teisi protokolle. \u00dcldiselt v\u00e4ljastavad tavalised veebi saidid, eriti tavalise hostimisega, v\u00e4lja postitusprotokolle ja MySQL-i. Postitusprotokollid taluvad koormusi v\u00e4hem kui andmebaasid, kuid neid saab koormata siiski \u00fcsna efektiivselt, mille tulemuseks on serveri k\u00f5rge CPU koormus. <br \/>\nMe saavutasime t\u00e4iesti reaalselt SSH 2016. aasta haavatavuse abil edu. Praeguseks on see haavatavus enamikus s\u00fcsteemides parandatud, kuid see ei t\u00e4henda, et SSH-le ei saaks koormust anda. Saab k\u00fcll. Lihtsalt antakse tohutut autoriseerimiskoormust, SSH kasutab peaaegu kogu serveri CPU-d ja edasi veebisait kukub alla juba \u00fche v\u00f5i kahe p\u00e4ringu t\u00f5ttu sekundis. Seega ei saa logide p\u00f5hjal neid \u00fchte v\u00f5i kahte p\u00e4ringut kuidagi eristada legaalsest koormusest. <br \/>\nKas meie serverites avatakse endiselt palju \u00fchendusi. Varem polnud sellega probleeme Apache'is, kuid praegu on see n\u00e4htav ka nginx'is, kuna seda seadistatakse sageli vaikimisi. Nginx suudab hoida avatud teatud arvu \u00fchendusi, mist\u00f5ttu kui see piir on \u00fcletatud, ei aktsepteeri nginx uut \u00fchendust ja veebisait ei t\u00f6\u00f6ta. <br \/>\nMeie testklaster omab piisavalt CPU-d, et r\u00fcnnata SSL handshake'i. Tegelikkuses meeldib seda m\u00f5nikord teha ka botnet'idele. \u00dchelt poolt on selge, et SSL on h\u00e4davajalik, kuna see m\u00f5jutab Google'i otsingu tulemust, j\u00e4rjestust ja turvalisust. Teisalt, kahjuks on SSL-l ka teatud probleemid CPU kasutuses. <\/p>\n<h3>L3&amp;4<\/h3>\n<p>\nKui r\u00e4\u00e4gime L3&amp;4 tasandi r\u00fcnnakutest, r\u00e4\u00e4gime tavaliselt kanalitasandi r\u00fcnnakust. Selline koormus on peaaegu alati eristatav legaalsest, v\u00e4lja arvatud juhul, kui tegemist on SYN-flood r\u00fcnnakuga. SYN-flood r\u00fcnnakute probleemiks kaitsemeetmete jaoks on suur maht. L3&amp;4 maksimaalne kiirus ulatus 1,5-2 Tbit\/s. Sellist liiklust on isegi suurte ettev\u00f5tete, sealhulgas Oracle'i ja Google'i, jaoks v\u00e4ga keeruline t\u00f6\u00f6delda. <br \/>\nSYN ja SYN-ACK on pakette, mida kasutatakse \u00fchenduse loomisel. Seet\u00f5ttu on SYN-floodi raske eristada legitiimsest koormusest: pole selge, kas see on SYN, mis tuli \u00fchenduse loomiseks, v\u00f5i osa flood'ist.<\/p>\n<h3>UDP-flood<\/h3>\n<p>\nTavaliselt ei ole kurjategijatel nii suured ressursid nagu meil, seet\u00f5ttu v\u00f5ib r\u00fcnnakute korraldamiseks kasutada amplifikatsiooni. See t\u00e4hendab, et kurjategija skaneerib Internetti ja leiab kas haavatavad v\u00f5i valesti seadistatud serverid, mis n\u00e4iteks vastavad \u00fche SYN-paketi peale kolme SYN-ACK paketi. Petlikult allika aadressi muutes v\u00f5imalik \u00fche paketiga suurendada v\u00f5imsust n\u00e4iteks kolm korda ja suunata liiklus ohvrile.<\/p>\n<p><img decoding=\"async\" alt=\"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste\" src=\"\/wp-content\/uploads\/2019\/04\/33c5f42dc437a0bd2a4676a63d753fa6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nAmplifikatsioonide probleem seisneb nende keerulises tuvastamises. Viimaste n\u00e4idete seas v\u00f5ib tuua v\u00e4lja kuulsa juhtumi haavatavast memcached'ist. Lisaks on n\u00fc\u00fcd palju IoT-seadmeid, IP-kaameraid, mis on ka peamiselt vaikeseadistusega ja valesti seadistatud, mist\u00f5ttu kurjategijad kasutavad tihti just selliseid seadmeid r\u00fcnnakute l\u00e4biviimiseks. <\/p>\n<p><img decoding=\"async\" alt=\"DDoS abistamisel: kuidas me teeme stressi- ja koormusteste\" src=\"\/wp-content\/uploads\/2019\/04\/c7e5d01f94db9c5426d50bf21ed85822.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Keeruline SYN-flood<\/h3>\n<p>\nSYN-flood on ilmselt k\u00f5ige huvitavam r\u00fcnnaku t\u00fc\u00fcp arendaja vaatenurgast. Probleem on selles, et sageli kasutavad s\u00fcsteemiadministraatorid kaitseks IP-aadresside blokeerimist. Samuti kannatavad IP-aadresside blokeerimise all mitte ainult adminnid, kes j\u00e4rgivad skripte, vaid kahjuks ka m\u00f5ned kallid kaitses\u00fcsteemid. <br \/>\nSelline meetod v\u00f5ib tuua kaasa katastroofi, sest kui kurjategijad asendavad <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/lir\/ipv4\/\"   title=\"IP-aadressid\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"623\">IP-aadressid<\/a>, blokeerib ettev\u00f5te enda alamv\u00f5rgu. Kui tulem\u00fc\u00fcr blokeerib enda klastrit, siis v\u00e4lised suhted lagunevad ja ressurss puruneb. <br \/>\nOma v\u00f5rgu blokeerimine pole keeruline. Kui kliendi b\u00fcroos on Wi-Fi-v\u00f5rk, v\u00f5i kui ressursi t\u00f6\u00f6kindlust m\u00f5\u00f5detakse erinevate monitooringute abil, siis v\u00f5tame selle monitooringus\u00fcsteemi v\u00f5i b\u00fcroo kliendi Wi-Fi IP-aadressi ja kasutame seda allikana. Tulemuseks n\u00e4ib ressurss olevat saadaval, kuid siht-IP-aadressid on blokeeritud. Nii v\u00f5ib olla blokeeritud n\u00e4iteks HighLoad konverentsi Wi-Fi-v\u00f5rk, kus esitletakse ettev\u00f5tte uut toodet, mis toob endaga kaasa teatud \u00e4rilised ja majanduslikud kulud. <br \/>\nTestimise k\u00e4igus ei saa me kasutada memcached'i suurendamist v\u00e4liste ressursside kaudu, kuna on kokkulepped, et liiklus suunatakse ainult lubatud IP-aadressidesse. Seega kasutame amplifikatsiooni SYN ja SYN-ACK kaudu, kus \u00fche SYN saatmise peale vastab s\u00fcsteem kahe v\u00f5i kolme SYN-ACK'iga, ja tulemuseks on r\u00fcnnaku kahekordistumine v\u00f5i kolmekordistumine. <\/p>\n<h3>T\u00f6\u00f6riistad<\/h3>\n<p>\n\u00dcks peamisi t\u00f6\u00f6riistu, mida kasutame L7 taseme koormuse tekitamiseks, on Yandex-tank. Eelk\u00f5ige kasutatakse tohutuna Phantom'i, lisaks on meil mitmeid skripte, mis genereerivad kuulide koormust ja anal\u00fc\u00fcsivad tulemusi. <br \/>\nV\u00f5rguliikluse anal\u00fc\u00fcsimiseks kasutatakse Tcpdump'i ja serveri anal\u00fc\u00fcsiks Nmap'i. L3&amp;4 taseme koormuse tekitamiseks kasutatakse OpenSSL'i ja veidi oma maagiat DPDK raamatukoguga. DPDK on Inteli raamatukogu, mis v\u00f5imaldab t\u00f6\u00f6tada v\u00f5rgu liidesega, m\u00f6\u00f6da minnes Linuxi virnast, suurendades efektiivsust. Loomulikult kasutame DPDK't mitte ainult L3&amp;4 tasemel, vaid ka L7 tasemel, kuna see v\u00f5imaldab luua v\u00e4ga k\u00f5rge koormuse voolu, ulatudes miljonite p\u00e4ringuteni sekundis \u00fchest masinast. <br \/>\nKasutame ka teatud liiklust genereerivaid t\u00f6\u00f6riistu ja spetsiaalseid t\u00f6\u00f6riistu, mida kirjutame konkreetsete testide jaoks. Kui meenutada SSH haavatavust, siis ei saa sissetoodud meetodit kasutada. Kui r\u00fcndame postiprotokolli, kasutame postiteenuseid v\u00f5i kirjutame lihtsalt nende peale skripte.<\/p>\n<blockquote>\n<h3>J\u00e4reldused<\/h3>\n<p>\nKokkuv\u00f5tteks tahaksime \u00f6elda:<\/p>\n<ul>\n<li>Lisaks klassikalisele koormustestimisele on h\u00e4davajalik teha ka stressitestimist. Meil on reaalsed n\u00e4ited, kus partneri allt\u00f6\u00f6v\u00f5tja teostas ainult koormustestimist. See n\u00e4itas, et ressursid taluvad normaalset koormust. Kuid hiljem tekkis ebatavaline koormus, ja veebisaidi k\u00fclastajad hakkasid ressurssi veidi teisiti kasutama \u2014 ja l\u00f5puks jooksis allt\u00f6\u00f6v\u00f5tja kokku. Seega on oluline otsida haavatavusi, isegi kui olete juba DDoS-r\u00fcnnakute eest kaitstud.<\/li>\n<li>Oluline on isoleerida s\u00fcsteemi osad \u00fcksteisest. Kui teil on otsing, tuleks see viia eraldi masinatele, mitte isegi konteinerisse. Sest kui otsing v\u00f5i autentimine eba\u00f5nnestub, j\u00e4\u00e4b v\u00e4hemalt midagi t\u00f6\u00f6le. Internetipoe puhul saavad kasutajad j\u00e4tkuvalt tooteid katalooge kaudu otsida, liikuda agregaatorkeskkondadest ja osta, kui nad on juba sisse logitud, v\u00f5i registreeruda OAuth2 kaudu.<\/li>\n<li>\u00c4rge alahindage erinevaid pilveteenuseid. <\/li>\n<li>Kasutage CDN-i mitte ainult v\u00f5rgu viivituste optimeerimiseks, vaid ka kanali ammendamise r\u00fcnnakute ja staatika selliste r\u00fcnnakute eest kaitsmiseks.<\/li>\n<li>Kasutage spetsialiseeritud kaitseteenuseid. Te ei saa ise kaitsta L3&amp;4 r\u00fcnnakute eest kanalitasemel, sest t\u00f5en\u00e4oliselt pole teil lihtsalt piisavalt kanalit. L7 r\u00fcnnakute vastu on samuti v\u00e4ga keeruline kaitsta, kuna need v\u00f5ivad olla v\u00e4ga suured. Pluss, v\u00e4ikeste r\u00fcnnakute leidmine j\u00e4\u00e4b t\u00f5epoolest spetsialistide teenuste ja algoritmide \u00fclesandeks. <\/li>\n<li>Hoia regulaarselt uuendusi. See kehtib mitte ainult kernel'i, vaid ka SSH deemonite kohta, eriti kui need on v\u00e4ljas avatud. \u00dcldiselt on soovitatav uuendada k\u00f5ike, kuna on keeruline ise j\u00e4lgida erinevaid haavatavusi.<\/li>\n<\/ul>\n<\/blockquote>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/variti\/blog\/448626\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Variti \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442 \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 \u0431\u043e\u0442\u043e\u0432 \u0438 DDoS-\u0430\u0442\u0430\u043a, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442 \u0441\u0442\u0440\u0435\u0441\u0441- \u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u043e\u0435 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 HighLoad++ 2018 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u043e\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u0438\u0442\u044c \u0440\u0435\u0441\u0443\u0440\u0441\u044b \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u043e\u0433\u043e \u0432\u0438\u0434\u0430 \u0430\u0442\u0430\u043a. \u0415\u0441\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e: \u0438\u0437\u043e\u043b\u0438\u0440\u0443\u0439\u0442\u0435 \u0447\u0430\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0439\u0442\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0438 CDN \u0438 \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0439\u0442\u0435\u0441\u044c. \u041d\u043e \u0431\u0435\u0437 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u0432\u044b \u0432\u0441\u0435 \u0440\u0430\u0432\u043d\u043e \u043d\u0435 \u0441\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u0441\u044c \ud83d\ude42 \u041f\u0435\u0440\u0435\u0434 \u043f\u0440\u043e\u0447\u0442\u0435\u043d\u0438\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23782,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Variti \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442 \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 \u0431\u043e\u0442\u043e\u0432 \u0438 DDoS-\u0430\u0442\u0430\u043a, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442 \u0441\u0442\u0440\u0435\u0441\u0441- \u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u043e\u0435 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 HighLoad++ 2018 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u043e\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u0438\u0442\u044c \u0440\u0435\u0441\u0443\u0440\u0441\u044b \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u043e\u0433\u043e \u0432\u0438\u0434\u0430 \u0430\u0442\u0430\u043a. \u0415\u0441\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e: \u0438\u0437\u043e\u043b\u0438\u0440\u0443\u0439\u0442\u0435 \u0447\u0430\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0439\u0442\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0438 CDN \u0438 \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0439\u0442\u0435\u0441\u044c. \u041d\u043e \u0431\u0435\u0437 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u0432\u044b \u0432\u0441\u0435 \u0440\u0430\u0432\u043d\u043e \u043d\u0435 \u0441\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u0441\u044c :) \u041f\u0435\u0440\u0435\u0434 \u043f\u0440\u043e\u0447\u0442\u0435\u043d\u0438\u0435\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/ddos-v-pomoshh-kak-my-provodim-stress-i-nagruzochnye-testy\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47DDoS \u0432 \u043f\u043e\u043c\u043e\u0449\u044c: \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043c \u0441\u0442\u0440\u0435\u0441\u0441- \u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u044b\u0435 \u0442\u0435\u0441\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Variti \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442 \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 \u0431\u043e\u0442\u043e\u0432 \u0438 DDoS-\u0430\u0442\u0430\u043a, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442 \u0441\u0442\u0440\u0435\u0441\u0441- \u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u043e\u0435 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 HighLoad++ 2018 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u043e\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u0438\u0442\u044c \u0440\u0435\u0441\u0443\u0440\u0441\u044b \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u043e\u0433\u043e \u0432\u0438\u0434\u0430 \u0430\u0442\u0430\u043a. \u0415\u0441\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e: \u0438\u0437\u043e\u043b\u0438\u0440\u0443\u0439\u0442\u0435 \u0447\u0430\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0439\u0442\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0438 CDN \u0438 \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0439\u0442\u0435\u0441\u044c. \u041d\u043e \u0431\u0435\u0437 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u0432\u044b \u0432\u0441\u0435 \u0440\u0430\u0432\u043d\u043e \u043d\u0435 \u0441\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u0441\u044c :) \u041f\u0435\u0440\u0435\u0434 \u043f\u0440\u043e\u0447\u0442\u0435\u043d\u0438\u0435\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/ddos-v-pomoshh-kak-my-provodim-stress-i-nagruzochnye-testy\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:44:01+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:44:01+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47DDoS abi: kuidas me viibime stressi- ja koormusteste | ProHoster","description":"Ettev\u00f5te Variti arendab botide ja DDoS-r\u00fcnnakute kaitset ning viib l\u00e4bi stressi- ja koormusteste. 2018. aasta HighLoad++ konverentsil r\u00e4\u00e4kisime, kuidas kaitsta ressursse erinevate r\u00fcnnakute eest. L\u00fchidalt: isoleerige s\u00fcsteemi osad, kasutage pilveteenuseid ja CDN-i ning uuendage regulaarselt. Kuid ilma spetsialiseeritud kaitseettev\u00f5teteta ei saa te siiski hakkama :) Enne lugemist","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/ddos-v-pomoshh-kak-my-provodim-stress-i-nagruzochnye-testy","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47DDoS \u0432 \u043f\u043e\u043c\u043e\u0449\u044c: \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043c \u0441\u0442\u0440\u0435\u0441\u0441- \u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u044b\u0435 \u0442\u0435\u0441\u0442\u044b | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Variti \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442 \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 \u0431\u043e\u0442\u043e\u0432 \u0438 DDoS-\u0430\u0442\u0430\u043a, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442 \u0441\u0442\u0440\u0435\u0441\u0441- \u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u043e\u0435 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 HighLoad++ 2018 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u043e\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u0438\u0442\u044c \u0440\u0435\u0441\u0443\u0440\u0441\u044b \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u043e\u0433\u043e \u0432\u0438\u0434\u0430 \u0430\u0442\u0430\u043a. \u0415\u0441\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e: \u0438\u0437\u043e\u043b\u0438\u0440\u0443\u0439\u0442\u0435 \u0447\u0430\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0439\u0442\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0438 CDN \u0438 \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0439\u0442\u0435\u0441\u044c. \u041d\u043e \u0431\u0435\u0437 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u0432\u044b \u0432\u0441\u0435 \u0440\u0430\u0432\u043d\u043e \u043d\u0435 \u0441\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u0441\u044c :) \u041f\u0435\u0440\u0435\u0434 \u043f\u0440\u043e\u0447\u0442\u0435\u043d\u0438\u0435\u043c","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/ddos-v-pomoshh-kak-my-provodim-stress-i-nagruzochnye-testy","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:44:01+00:00","article:modified_time":"2019-10-31T18:44:01+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31924","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:27:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:46:57","updated":"2026-02-08 20:27:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=31924"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31924\/revisions"}],"predecessor-version":[{"id":157814,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31924\/revisions\/157814"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/23782"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=31924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=31924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=31924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}