{"id":32724,"date":"2019-10-31T21:48:35","date_gmt":"2019-10-31T18:48:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\/"},"modified":"2019-10-31T21:48:35","modified_gmt":"2019-10-31T18:48:35","slug":"chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","title":{"rendered":"Qui est qui sur le march\u00e9 de la protection contre les DDoS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u00abLe gar\u00e7on qui nous a fait le site a d\u00e9j\u00e0 configur\u00e9 la protection contre les DDoS\u00bb.<br \/>\n\u00abNous avons la protection contre les DDoS, pourquoi le site est-il tomb\u00e9?\u00bb<br \/>\n\u00abCombien de milliers Qrator veut-il?\u00bb<\/p>\n<p>Pour pouvoir r\u00e9pondre correctement \u00e0 de telles questions de clients ou de sup\u00e9rieurs, il serait bon de savoir ce qui se cache derri\u00e8re le terme \u00abprotection contre les DDoS\u00bb. Le choix des services de protection ressemble davantage au choix d'un m\u00e9dicament par un m\u00e9decin qu'\u00e0 celui d'une table chez IKEA.<\/p>\n<p>Je m'occupe du support des sites depuis 11 ans, j'ai surv\u00e9cu \u00e0 des centaines d'attaques sur les services que je g\u00e8re, et maintenant je vais parler un peu des coulisses de la protection.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hh\/qr\/ab\/hhqrabfc2kbsjf6aj3bmimutclu.png\"><img decoding=\"async\" alt=\"Qui est qui sur le march\u00e9 de la protection contre les DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/8dcd7f2120dd49fa7d19c8e9a3dee354.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Attaques r\u00e9guli\u00e8res. 350k demandes au total, 52k demandes l\u00e9gitimes.<\/i><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nLes premi\u00e8res attaques sont apparues presque en m\u00eame temps qu'Internet. Le DDoS en tant que ph\u00e9nom\u00e8ne est devenu massif \u00e0 partir de la fin des ann\u00e9es 2000 (regardez <noindex>www.cloudflare.com\/learning\/ddos\/famous-ddos-attacks<\/noindex>).<br \/>\nDepuis environ 2015-2016, presque tous les fournisseurs d'h\u00e9bergement ont mis en place une protection contre les attaques DDoS, tout comme la plupart des sites notables dans des secteurs concurrentiels (faites un whois sur les IP des sites eldorado.ru, leroymerlin.ru, tilda.ws, vous verrez les r\u00e9seaux des op\u00e9rateurs de protection).<\/p>\n<p>Il y a 10-20 ans, la plupart des attaques pouvaient \u00eatre repouss\u00e9es sur le serveur m\u00eame (\u00e9valuez les recommandations de l'administrateur syst\u00e8mes de Lenta.ru, Maxim Moshkov, des ann\u00e9es 90 : <noindex><a rel=\"nofollow\" href=\"http:\/\/lib.ru\/WEBMASTER\/sowetywww2.txt_with-big-pictures.html#10\">lib.ru\/WEBMASTER\/sowetywww2.txt_with-big-pictures.html#10<\/a><\/noindex>), mais maintenant les d\u00e9fis en mati\u00e8re de protection sont devenus plus complexes.<\/p>\n<h2>Types d'attaques DDoS du point de vue du choix de l'op\u00e9rateur de protection.<\/h2>\n<h4>Attaques aux niveaux L3 \/ L4 (selon le mod\u00e8le OSI).<\/h4>\n<p> \u2014 Flood UDP provenant d'un botnet (de nombreux requ\u00eates sont envoy\u00e9es directement \u00e0 partir de dispositifs infect\u00e9s vers le service attaqu\u00e9, saturant la bande passante);<br \/>\n \u2014 Amplification DNS\/NTP\/etc (de nombreux requ\u00eates sont envoy\u00e9es \u00e0 partir de dispositifs infect\u00e9s vers des DNS\/NTP\/etc vuln\u00e9rables, l'adresse de l'exp\u00e9diteur est falsifi\u00e9e, une quantit\u00e9 massive de paquets de r\u00e9ponses sur les requ\u00eates inonde la bande passante de la cible; ce type d'attaques constitue les plus massives sur Internet aujourd'hui);<br \/>\n \u2014 Flood SYN\/ACK (de nombreuses requ\u00eates sont envoy\u00e9es aux serveurs attaqu\u00e9s pour \u00e9tablir une connexion, ce qui entra\u00eene un d\u00e9bordement de la queue des connexions);<br \/>\n \u2014 Attaques par fragmentation de paquets, ping of death, ping flood (veuillez googler);<br \/>\n \u2014 etc.<\/p>\n<p>Ces attaques visent \u00e0 \u00absaturer\u00bb la bande passante du serveur ou \u00e0 \u00abtuer\u00bb sa capacit\u00e9 \u00e0 accepter un nouveau trafic.<br \/>\nBien que le flood SYN\/ACK et l'amplification diff\u00e8rent consid\u00e9rablement, de nombreuses entreprises les combattent de mani\u00e8re tout aussi efficace. Des probl\u00e8mes surgissent avec les attaques du groupe suivant.<\/p>\n<h4>Attaques au niveau L7 (niveau applicatif).<\/h4>\n<p> \u2014 Flood http (si un site web ou un API http est attaqu\u00e9);<br \/>\n \u2014 attaque des zones vuln\u00e9rables du site (sans cache, surchargent fortement le site, etc.).<\/p>\n<p>L'objectif est de faire \u00ab travailler dur \u00bb le serveur, de traiter de nombreuses \u00ab requ\u00eates semblant r\u00e9elles \u00bb et de le laisser sans ressources pour de vraies requ\u00eates.<\/p>\n<p>Bien qu'il existe d'autres attaques, celles-ci sont les plus r\u00e9pandues.<\/p>\n<p>Les attaques s\u00e9rieuses au niveau L7 sont cr\u00e9\u00e9es de mani\u00e8re unique pour chaque projet attaqu\u00e9.<\/p>\n<p><b>Pourquoi 2 groupes ?<\/b><br \/>\nParce qu'il y a beaucoup de ceux qui savent bien repousser les attaques au niveau L3 \/ L4, mais qui ne prennent pas du tout en charge la protection au niveau des applications (L7), ou qui y parviennent encore moins bien que les alternatives.<\/p>\n<h2>Qui est qui sur le march\u00e9 de la protection contre les DDoS<\/h2>\n<p>\n(mon avis personnel)<\/p>\n<h4>Protection au niveau L3 \/ L4<\/h4>\n<p>Pour repousser les attaques par amplification (lorsque le canal du serveur est satur\u00e9), de larges canaux suffisent (beaucoup de services de protection se connectent \u00e0 la plupart des grands fournisseurs de backbone en Russie et disposent de canaux ayant une capacit\u00e9 th\u00e9orique sup\u00e9rieure \u00e0 1 Tbit). N'oublions pas que les attaques par amplification sont tr\u00e8s rares et durent rarement plus d'une heure. Si vous \u00eates Spamhaus et que tout le monde vous d\u00e9teste, oui, ils peuvent essayer de saturer vos canaux pendant plusieurs jours, m\u00eame au risque de compromettre la survie ult\u00e9rieure du botnet mondial utilis\u00e9. Si vous avez simplement une boutique en ligne, m\u00eame si c'est mvideo.ru, vous ne verrez pas 1 Tbit durant plusieurs jours (j'esp\u00e8re).<\/p>\n<p>Pour repousser les attaques par inondation SYN \/ ACK, par fragmentation de paquets, etc., il est n\u00e9cessaire d'avoir du mat\u00e9riel ou des syst\u00e8mes logiciels pour d\u00e9tecter et filtrer ces attaques.<br \/>\nCe mat\u00e9riel est fabriqu\u00e9 par de nombreux fournisseurs (Arbor, il existe des solutions chez Cisco, Huawei, des mises en \u0153uvre logicielles de Wanguard, etc.), de nombreux op\u00e9rateurs de backbone l'ont d\u00e9j\u00e0 install\u00e9 et vendent des services de protection contre les DDoS (je sais que des installations ont \u00e9t\u00e9 faites chez Rostelecom, MegaFon, TTK, MTS, en gros tous les grands fournisseurs le font, tout cela est \u00e9galement propos\u00e9 par les h\u00e9bergeurs avec leur propre protection comme OVH.com, Hetzner.de, j'ai personnellement rencontr\u00e9 leur protection chez ihor.ru). Certaines entreprises d\u00e9veloppent leurs propres solutions logicielles (des technologies comme DPDK permettent de traiter le trafic en dizaines de gigabits sur une seule machine x86 physique).<\/p>\n<p>Tous les acteurs connus r\u00e9ussissent plus ou moins \u00e0 contrer les attaques DDoS de niveau L3\/L4. Je ne peux pas dire qui a la plus grande capacit\u00e9 de bande passante (c'est une information interne), mais g\u00e9n\u00e9ralement, cela n'a pas tant d'importance, la diff\u00e9rence r\u00e9side surtout dans la rapidit\u00e9 de la protection (instantan\u00e9ment ou apr\u00e8s quelques minutes d'interruption de service, comme chez Hetzner).<br \/>\nLa question est de savoir \u00e0 quel point cela est fait efficacement : une attaque par amplification peut \u00eatre contr\u00e9e en bloquant le trafic en provenance des pays avec le plus de trafic malveillant, ou en ne rejetant que le trafic r\u00e9ellement superflu.<br \/>\nMais d'apr\u00e8s mon exp\u00e9rience, tous les acteurs s\u00e9rieux du march\u00e9 s'en sortent sans probl\u00e8me : Qrator, DDoS-Guard, Kaspersky, G-Core Labs (anciennement SkyParkCDN), ServicePipe, Stormwall, Voxility, etc.<br \/>\nJe n'ai pas rencontr\u00e9 de protection contre les op\u00e9rateurs comme Rostelecom, Megafon, TTK, Beeline, mais d'apr\u00e8s les retours de mes coll\u00e8gues, ils offrent ces services de mani\u00e8re assez qualitative, bien que l'absence d'exp\u00e9rience se fasse parfois sentir : il faut parfois ajuster certains param\u00e8tres via le support de l'op\u00e9rateur de protection.<br \/>\nCertains op\u00e9rateurs ont un service distinct de \u00ab protection contre les attaques au niveau L3\/L4 \u00bb, ou \u00ab protection des canaux \u00bb, qui co\u00fbte beaucoup moins cher que la protection \u00e0 tous les niveaux.<\/p>\n<p><b class=\"spoiler_title\">Comment un fournisseur qui n'est pas un op\u00e9rateur de premier plan peut-il contrer des attaques de plusieurs centaines de Gbit, puisqu'il n'a pas ses propres canaux ?<\/b>Un op\u00e9rateur de protection peut se connecter \u00e0 l'un des grands fournisseurs et contrer les attaques \u00ab \u00e0 ses frais \u00bb. Il faut payer pour le canal, mais toutes ces centaines de Gbit ne seront pas toujours utilis\u00e9es, il existe des options pour r\u00e9duire significativement le co\u00fbt des canaux dans ce cas, donc le sch\u00e9ma reste viable.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/l0\/nv\/70\/l0nv70ydhaz69tiqttecs0ug1_w.png\"><img decoding=\"async\" alt=\"Qui est qui sur le march\u00e9 de la protection contre les DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/795ec832a500ceda40b72b7a9e27976a.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Voici les rapports de la protection L3\/L4 sup\u00e9rieure que je recevais r\u00e9guli\u00e8rement en soutenant les syst\u00e8mes d'un fournisseur d'h\u00e9bergement.<\/i><\/p>\n<h4>Protection au niveau L7 (niveau application)<\/h4>\n<p>Les attaques au niveau L7 (niveau application) sont efficacement et qualitativement contr\u00e9es par quelques acteurs seulement.<br \/>\nJ'ai une exp\u00e9rience r\u00e9elle et assez vaste avec<br \/>\n \u2014 Qrator.net;<br \/>\n \u2014 DDoS-Guard;<br \/>\n \u2014 G-Core Labs;<br \/>\n \u2014 Kaspersky.<\/p>\n<p>Ils facturent pour chaque m\u00e9gaoctet de trafic pur, le co\u00fbt d'un m\u00e9gaoctet se situe aux alentours de plusieurs milliers de roubles. Si vous avez au moins 100 Mbit de trafic pur - attention. La protection sera tr\u00e8s co\u00fbteuse. Je peux expliquer dans les prochains articles comment concevoir des applications pour \u00e9conomiser consid\u00e9rablement sur la capacit\u00e9 des canaux de protection.<br \/>\nLe v\u00e9ritable roi de la montagne est Qrator.net, les autres sont \u00e0 la tra\u00eene. Qrator est jusqu'\u00e0 pr\u00e9sent le seul que j'ai rencontr\u00e9 avec un pourcentage de faux positifs proche de z\u00e9ro, mais ils sont plusieurs fois plus chers que les autres acteurs du march\u00e9.<\/p>\n<p>D'autres op\u00e9rateurs offrent \u00e9galement une protection de qualit\u00e9 et stable. De nombreux services que nous soutenons (y compris des noms tr\u00e8s connus dans le pays !) sont prot\u00e9g\u00e9s par DDoS-Guard, G-Core Labs, et sont tout \u00e0 fait satisfaits du r\u00e9sultat obtenu.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/95\/i0\/ap\/95i0api3gqlvnmwnk-3l8byibqq.png\"><img decoding=\"async\" alt=\"Qui est qui sur le march\u00e9 de la protection contre les DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/7d82c33c3859c08139104f9d4df2f04d.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Attaques repouss\u00e9es par Qrator<\/i><\/p>\n<p>J'ai aussi de l'exp\u00e9rience avec de petits op\u00e9rateurs de protection comme cloud-shield.ru, ddosa.net, il y en a des milliers. Je ne vais pas recommander cela sans r\u00e9serve, car mon exp\u00e9rience n'est pas tr\u00e8s vaste, mais je peux expliquer leurs principes de fonctionnement. Le co\u00fbt de leur protection est souvent inf\u00e9rieur de 1 \u00e0 2 ordres de grandeur par rapport aux grands acteurs. En g\u00e9n\u00e9ral, ils ach\u00e8tent un service de protection partielle (L3\/L4) aupr\u00e8s de certains des acteurs plus importants et \u00e9laborent leur propre protection contre les attaques \u00e0 des niveaux plus \u00e9lev\u00e9s. Cela peut \u00eatre tout \u00e0 fait efficace et vous pouvez obtenir un bon service pour moins d'argent, mais ce sont tout de m\u00eame de petites entreprises avec un personnel r\u00e9duit, \u00e0 prendre en compte, s'il vous pla\u00eet.<\/p>\n<h4>Quelle est la difficult\u00e9 de repousser les attaques au niveau L7 ?<\/h4>\n<p>Toutes les applications sont uniques, et il faut autoriser le trafic utile pour elles et bloquer le trafic nuisible. Il n'est pas toujours possible de filtrer efficacement les bots, c'est pourquoi il faut utiliser de nombreux, vraiment BEAUCOUP de niveaux de purification du trafic.<\/p>\n<p>Autrefois, le module nginx-testcookie suffisait (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/kyprizel\/testcookie-nginx-module\">https:\/\/github.com\/kyprizel\/testcookie-nginx-module<\/a><\/noindex>), et il est encore suffisant pour repousser un grand nombre d'attaques. Lorsque je travaillais dans l'industrie de l'h\u00e9bergement, je construisais la protection L7 pr\u00e9cis\u00e9ment sur nginx-testcookie.<br \/>\nMalheureusement, les attaques sont devenues plus complexes. testcookie utilise des v\u00e9rifications de bots bas\u00e9es sur JS, et de nombreux bots modernes savent les contourner avec succ\u00e8s.<\/p>\n<p>Les botnets attaquants sont \u00e9galement uniques, et il faut tenir compte des particularit\u00e9s de chaque grand botnet.<br \/>\nAmplification, inondation directe depuis un botnet, filtrage du trafic provenant de diff\u00e9rents pays (filtrage diff\u00e9rent pour chaque pays), inondation SYN\/ACK, fragmentation des paquets, ICMP, inondation http, et \u00e0 un niveau applicatif\/http, il est possible d'imaginer un nombre illimit\u00e9 d'attaques diff\u00e9rentes.<br \/>\nAu total, au niveau de la protection des canaux, des \u00e9quipements sp\u00e9cialis\u00e9s pour la purification du trafic, des logiciels sp\u00e9ciaux, et des configurations de filtrage suppl\u00e9mentaires pour chaque client, il peut y avoir des dizaines et des centaines de niveaux de filtrage.<br \/>\nPour g\u00e9rer cela correctement et ajuster les param\u00e8tres de filtrage pour diff\u00e9rents utilisateurs, une grande exp\u00e9rience et des comp\u00e9tences qualifi\u00e9es sont n\u00e9cessaires. M\u00eame un grand op\u00e9rateur qui souhaite offrir des services de protection ne peut pas simplement \u00ab jeter de l'argent sur le probl\u00e8me \u00bb : l'exp\u00e9rience doit \u00eatre acquise sur des sites compromis et avec de faux d\u00e9clenchements sur du trafic l\u00e9gitime.<br \/>\nPour un op\u00e9rateur de protection, il n'y a pas de bouton \u00ab annuler DDoS \u00bb, mais de nombreux outils, qu'il faut savoir utiliser.<\/p>\n<p>Et un dernier exemple bonus.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ya\/wr\/mq\/yawrmqrp_xyx2o_nlg_hqeogl30.png\"><img decoding=\"async\" alt=\"Qui est qui sur le march\u00e9 de la protection contre les DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/545b53b7701bc8f06388bb5469e857f1.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Le serveur sans protection a \u00e9t\u00e9 bloqu\u00e9 par l'h\u00e9bergeur lors d'une attaque de 600 Mb\/s.<\/i><br \/>\n<i>(La \u00ab disparition \u00bb du trafic n'est pas perceptible, car seul un site a \u00e9t\u00e9 attaqu\u00e9, il a \u00e9t\u00e9 temporairement retir\u00e9 du serveur et le blocage a \u00e9t\u00e9 lev\u00e9 en une heure environ).<\/i><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ty\/b_\/2b\/tyb_2baae8seawlsujllodb5kd0.png\"><img decoding=\"async\" alt=\"Qui est qui sur le march\u00e9 de la protection contre les DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/746502a8cb635a5ee097ef680fd24c0c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Ce m\u00eame serveur est d\u00e9sormais prot\u00e9g\u00e9. Les attaquants ont \u00ab abandonn\u00e9 \u00bb apr\u00e8s un jour d'attaques repouss\u00e9es. L'attaque elle-m\u00eame ne s'est pas r\u00e9v\u00e9l\u00e9e la plus puissante.<\/i><\/p>\n<p>L'attaque et la protection L3\/L4 sont plus triviales, elles d\u00e9pendent principalement de la largeur des canaux, des algorithmes de d\u00e9tection et de filtrage des attaques.<br \/>\nLes attaques L7 sont plus complexes et originales, elles d\u00e9pendent de l'application cibl\u00e9e, des capacit\u00e9s et de l'imagination des attaquants. La protection contre elles n\u00e9cessite de grandes connaissances et de l'exp\u00e9rience, et les r\u00e9sultats peuvent ne pas \u00eatre imm\u00e9diats ni garantis. Tant que Google n'a pas encore invent\u00e9 un nouveau mod\u00e8le de r\u00e9seau de neurones pour la protection.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/450092\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430\/\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0438\u043a\u0430, \u043d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u044b \u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u0441\u043a\u0440\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c \u00ab\u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS\u00bb. \u0412\u044b\u0431\u043e\u0440 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u0442 \u0432\u044b\u0431\u043e\u0440 \u043b\u0435\u043a\u0430\u0440\u0441\u0442\u0432\u0430 \u0432\u0440\u0430\u0447\u043e\u043c, \u0447\u0435\u043c \u0432\u044b\u0431\u043e\u0440 \u0441\u0442\u043e\u043b\u0430 \u0432 IKEA. \u042f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24508,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32724","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0435\u0441\u0442\u044c \u0447\u0442\u043e \u0438 \u043a\u0442\u043e \u0435\u0441\u0442\u044c \u043a\u0442\u043e \u043d\u0430 \u0440\u044b\u043d\u043a\u0435 \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 DDoS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:48:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:48:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Qu'est-ce qui est quoi et qui est qui sur le march\u00e9 de la protection DDoS | ProHoster","description":"\u00ab Le gar\u00e7on qui nous a fait le site a d\u00e9j\u00e0 configur\u00e9 la protection DDoS \u00bb. \u00ab Nous avons une protection contre DDoS, pourquoi le site est-il tomb\u00e9 ? \u00bb \u00ab Combien de milliers Qrator demande-t-il ? \u00bb Pour pouvoir r\u00e9pondre correctement \u00e0 ce genre de questions.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0435\u0441\u0442\u044c \u0447\u0442\u043e \u0438 \u043a\u0442\u043e \u0435\u0441\u0442\u044c \u043a\u0442\u043e \u043d\u0430 \u0440\u044b\u043d\u043a\u0435 \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 DDoS | ProHoster","og:description":"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:48:35+00:00","article:modified_time":"2019-10-31T18:48:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32724","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 12:16:55","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:53:25","updated":"2026-01-21 12:16:55","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/32724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=32724"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/32724\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/24508"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=32724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=32724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=32724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}