{"id":32724,"date":"2019-10-31T21:48:35","date_gmt":"2019-10-31T18:48:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\/"},"modified":"2019-10-31T21:48:35","modified_gmt":"2019-10-31T18:48:35","slug":"chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","title":{"rendered":"Cosa c'\u00e8 di nuovo e chi \u00e8 chi nel mercato della protezione DDoS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u00abIl ragazzo che ci ha fatto il sito ha gi\u00e0 impostato la protezione DDoS\u00bb.<br \/>\n\u00abAbbiamo la protezione DDoS, perch\u00e9 il sito \u00e8 caduto?\u00bb<br \/>\n\u00abQuanti e quanti mila vuole Qrator?\u00bb<\/p>\n<p>Per rispondere bene a queste domande del cliente\/del capo, \u00e8 utile conoscere cosa si cela dietro il termine \u00abprotezione DDoS\u00bb. La scelta dei servizi di protezione somiglia di pi\u00f9 a quella di un farmaco da parte di un medico, piuttosto che a scegliere un tavolo da IKEA.<\/p>\n<p>Mi occupo di supporto siti da 11 anni, ho affrontato centinaia di attacchi ai servizi che gestisco, e ora vi parler\u00f2 un po' dei retroscena della protezione.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hh\/qr\/ab\/hhqrabfc2kbsjf6aj3bmimutclu.png\"><img decoding=\"async\" alt=\"Cosa c&#039;\u00e8 di nuovo e chi \u00e8 chi nel mercato della protezione DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/8dcd7f2120dd49fa7d19c8e9a3dee354.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Attacchi regolari. 350k req totali, 52k req legittimi<\/i><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nI primi attacchi sono comparsi praticamente insieme a Internet. Il DDoS come fenomeno \u00e8 diventato diffuso dalla fine degli anni 2000 (guardate <noindex>www.cloudflare.com\/learning\/ddos\/famous-ddos-attacks<\/noindex>).<br \/>\nCirca dal 2015-2016, quasi tutti i fornitori di hosting sono stati protetti contro gli attacchi DDoS, cos\u00ec come la maggior parte dei siti noti in settori competitivi (fate un whois sugli IP dei siti eldorado.ru, leroymerlin.ru, tilda.ws, vedrete le reti degli operatori di protezione).<\/p>\n<p>Se 10-20 anni fa la maggior parte degli attacchi poteva essere respinta direttamente sul server (date un'occhiata ai consigli dell'amministratore di sistema di Lenta.ru, Maxim Moshkov, degli anni '90: <noindex><a rel=\"nofollow\" href=\"http:\/\/lib.ru\/WEBMASTER\/sowetywww2.txt_with-big-pictures.html#10\">lib.ru\/WEBMASTER\/sowetywww2.txt_with-big-pictures.html#10<\/a><\/noindex>), ora le sfide per la protezione sono diventate pi\u00f9 complesse.<\/p>\n<h2>Tipi di attacchi DDoS dal punto di vista della scelta del fornitore di protezione<\/h2>\n<h4>Attacchi a livello L3 \/ L4 (secondo il modello OSI)<\/h4>\n<p> \u2014 Inondazione UDP da botnet (vengono inviate molte richieste dal dispositivo infetto al servizio attaccato, saturando il canale del server);<br \/>\n \u2014 Amplificazione DNS\/NTP\/etc (vengono inviate molte richieste da dispositivi infetti a DNS\/NTP\/etc vulnerabili, l'indirizzo del mittente viene falsificato, una moltitudine di pacchetti con risposte alle richieste sovraccarica il canale di chi \u00e8 attaccato; cos\u00ec avvengono gli attacchi pi\u00f9 massicci dell'internet moderno);<br \/>\n \u2014 Flooding di SYN \/ ACK (vengono inviate molte richieste per stabilire una connessione ai server attaccati, riempiendo la coda delle connessioni);<br \/>\n \u2014 attacchi con frammentazione dei pacchetti, ping of death, flood ping (per favore cerca su Google);<br \/>\n \u2014 e cos\u00ec via.<\/p>\n<p>Questi attacchi mirano a saturare il canale del server o a 'uccidere' la sua capacit\u00e0 di ricevere nuovo traffico.<br \/>\nSebbene il flooding di SYN\/ACK e l'amplificazione differiscano notevolmente, molte aziende li contrastano in modo altrettanto efficace. I problemi sorgono con gli attacchi del gruppo seguente.<\/p>\n<h4>Attacchi a livello L7 (livello applicativo)<\/h4>\n<p> \u2014 flooding HTTP (se il sito web o qualche API HTTP \u00e8 attaccato);<br \/>\n \u2014 attacco a punti vulnerabili del sito (senza cache, che sovraccaricano pesantemente il sito, ecc.).<\/p>\n<p>L'obiettivo \u00e8 costringere il server a \"lavorare sodo\", elaborando molte \"richieste apparentemente reali\" e rimanere senza risorse per le vere richieste.<\/p>\n<p>Sebbene ci siano altri attacchi, questi sono i pi\u00f9 comuni.<\/p>\n<p>Attacchi seri a livello L7 vengono creati in modo unico per ogni progetto attaccato.<\/p>\n<p><b>Perch\u00e9 2 gruppi?<\/b><br \/>\nPerch\u00e9 ci sono molti che sanno difendersi bene da attacchi a livello L3 \/ L4, ma non si occupano affatto di proteggere a livello applicativo (L7), o lo fanno in modo meno efficace rispetto ad alternative.<\/p>\n<h2>Chi \u00e8 chi nel mercato della protezione DDoS<\/h2>\n<p>\n(la mia opinione personale)<\/p>\n<h4>Protezione a livello L3 \/ L4<\/h4>\n<p>Per contrastare gli attacchi di amplificazione (\u00absaturazione\u00bb delle linee del server) sono sufficienti le larghezze di banda elevate (molti servizi di protezione si collegano alla maggior parte dei principali provider di backbone in Russia e dispongono di canali con capacit\u00e0 teorica superiore a 1 Tbps). Non dimentichiamo che attacchi di amplificazione molto rari durano pi\u00f9 di un\u2019ora. Se sei Spamhaus e non sei amato da nessuno \u2014 s\u00ec, potrebbero cercare di interrompere le connessioni per diversi giorni, anche a costo di compromettere la sopravvivenza del botnet globale utilizzato. Se hai semplicemente un negozio online, anche se \u00e8 mvideo.ru \u2014 1 Tbps per diversi giorni non lo vedrai molto presto (spero).<\/p>\n<p>Per contrastare gli attacchi con flooding SYN\/ACK, frammentazione dei pacchetti, ecc., \u00e8 necessario utilizzare attrezzature o sistemi software per la rilevazione e il blocco di tali attacchi.<br \/>\nQuesto tipo di attrezzature \u00e8 prodotto da molti (Arbor, ci sono soluzioni di Cisco, Huawei, implementazioni software da Wanguard, ecc.), molti operatori di rete hanno gi\u00e0 installato e vendono servizi di protezione DDoS (so di installazioni da Rostelecom, Megafon, TTK, MTS, praticamente da tutti i grandi provider; lo fanno anche gli hoster con le loro protezioni simili a OVH.com, Hetzner.de; ho avuto esperienza io stesso con la protezione di ihor.ru). Alcune aziende sviluppano le proprie soluzioni software (tecnologie come DPDK permettono di elaborare il traffico a decine di gigabit su una singola macchina fisica x86).<\/p>\n<p>Tra i noti attori, tutti riescono a difendersi in modo pi\u00f9 o meno efficace da attacchi DDoS L3\/L4. Non posso dire chi ha la massima capacit\u00e0 di banda (questa \u00e8 informazione riservata), ma di solito non \u00e8 cos\u00ec importante; la differenza riguarda solo quanto rapidamente scatta la protezione (immediatamente o dopo alcuni minuti di downtime del progetto, come in Hetzner).<br \/>\nLa questione \u00e8 quanto bene venga realizzato: un attacco con amplificazione pu\u00f2 essere respinto bloccando il traffico dai paesi con il maggior numero di traffico dannoso, oppure si pu\u00f2 semplicemente scartare solo il traffico veramente superfluo.<br \/>\nMa dalla mia esperienza, tutti i principali attori del mercato affrontano questo senza problemi: Qrator, DDoS-Guard, Kaspersky, G-Core Labs (ex SkyParkCDN), ServicePipe, Stormwall, Voxility, ecc.<br \/>\nNon ho avuto contatti con i fornitori come Rostelecom, MegaFon, TTK, Beeline; secondo le recensioni dei colleghi, forniscono questi servizi in modo abbastanza efficace, ma a volte si fa sentire la mancanza di esperienza: a volte \u00e8 necessario risolvere alcune questioni tramite il supporto del fornitore di protezione.<br \/>\nAlcuni operatori offrono un servizio separato chiamato 'protezione contro gli attacchi a livello L3\/L4' o 'protezione dei canali', che \u00e8 molto pi\u00f9 economico rispetto alla protezione a tutti i livelli.<\/p>\n<p><b class=\"spoiler_title\">Come fa un fornitore non di backbone a difendersi da attacchi nell'ordine di centinaia di Gbit, se non ha le proprie linee?<\/b>Il fornitore di protezione pu\u00f2 collegarsi a qualsiasi dei grandi operatori e difendersi dagli attacchi 'a spese loro'. Si dovr\u00e0 pagare per la connessione, ma tutte queste centinaia di Gbit non saranno sempre utilizzate, ci sono opzioni per ridurre significativamente il costo dei canali in questo caso, quindi lo schema rimane sostenibile.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/l0\/nv\/70\/l0nv70ydhaz69tiqttecs0ug1_w.png\"><img decoding=\"async\" alt=\"Cosa c&#039;\u00e8 di nuovo e chi \u00e8 chi nel mercato della protezione DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/795ec832a500ceda40b72b7a9e27976a.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Ricevevo regolarmente report da una protezione L3\/L4 superiore mentre supportavo i sistemi del fornitore di hosting.<\/i><\/p>\n<h4>Protezione a livello L7 (livello applicativo)<\/h4>\n<p>Gli attacchi a livello L7 (livello applicativo) riescono a respingere costantemente e con qualit\u00e0.<br \/>\nHo una reale esperienza piuttosto ampia con<br \/>\n \u2014 Qrator.net;<br \/>\n \u2014 DDoS-Guard;<br \/>\n \u2014 G-Core Labs;<br \/>\n \u2014 Kaspersky.<\/p>\n<p>Addebitano per ogni megabit di traffico pulito, il costo di un megabit \u00e8 di diverse migliaia di rubli. Se hai almeno 100 megabit di traffico pulito \u2014 oh. La protezione sar\u00e0 molto costosa. Posso spiegare nei prossimi articoli come progettare le applicazioni in modo da risparmiare notevolmente sulla capacit\u00e0 dei canali di protezione.<br \/>\nIl vero 're della montagna' \u00e8 Qrator.net, gli altri sono indietro. Qrator \u00e8 finora l'unico nella mia esperienza a offrire una percentuale di falsi positivi vicina allo zero, ma sono diversi volte pi\u00f9 costosi rispetto agli altri attori sul mercato.<\/p>\n<p>Altri operatori offrono anche una protezione di qualit\u00e0 e stabile. Molti servizi che supportiamo (inclusi alcuni molto noti nel paese!) sono protetti da DDoS-Guard, G-Core Labs, e sono piuttosto soddisfatti dei risultati ottenuti.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/95\/i0\/ap\/95i0api3gqlvnmwnk-3l8byibqq.png\"><img decoding=\"async\" alt=\"Cosa c&#039;\u00e8 di nuovo e chi \u00e8 chi nel mercato della protezione DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/7d82c33c3859c08139104f9d4df2f04d.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Attacchi respinti da Qrator<\/i><\/p>\n<p>Ho anche esperienza con piccoli fornitori di protezione come cloud-shield.ru, ddosa.net, ce ne sono migliaia. Non posso raccomandare categoricamente, poich\u00e9 l'esperienza non \u00e8 molto grande, ma vi parler\u00f2 dei principi del loro funzionamento. I costi di protezione sono spesso da 1 a 2 ordini di grandezza inferiori rispetto ai grandi attori. In genere, acquistano un servizio di protezione parziale (L3\/L4) da qualche grande fornitore e poi sviluppano la propria protezione contro gli attacchi a livelli superiori. Questo pu\u00f2 essere piuttosto efficace e potete ricevere un buon servizio a un costo inferiore, ma sono comunque piccole aziende con personale limitato, tenetelo a mente, per favore.<\/p>\n<h4>Qual \u00e8 la difficolt\u00e0 di riflettere gli attacchi a livello L7?<\/h4>\n<p>Tutte le applicazioni sono uniche, e bisogna consentire il traffico utile per loro e bloccare quello dannoso. Non sempre riesco a filtrare i bot, quindi devo utilizzare molti, davvero MOLTI gradi di pulizia del traffico.<\/p>\n<p>Un tempo bastava il modulo nginx-testcookie (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/kyprizel\/testcookie-nginx-module\">https:\/\/github.com\/kyprizel\/testcookie-nginx-module<\/a><\/noindex>), e anche adesso \u00e8 sufficiente per riflettere un gran numero di attacchi. Quando lavoravo nel settore dell'hosting, costruivo la protezione L7 proprio su nginx-testcookie.<br \/>\nPurtroppo, gli attacchi sono diventati pi\u00f9 complessi. testcookie utilizza controlli sui bot basati su JS, e molti bot moderni riescono a superarli con successo.<\/p>\n<p>I botnet degli attaccanti sono anche unici, e bisogna considerare le caratteristiche di ciascuno dei grandi botnet.<br \/>\nAmplificazione, flooding diretto dai botnet, filtraggio del traffico da paesi diversi (filtraggio differente per paesi diversi), flooding SYN\/ACK, frammentazione dei pacchetti, ICMP, flooding http, con la possibilit\u00e0 di inventare un numero illimitato di attacchi a livello applicativo\/http.<br \/>\nIn totale, a livello di protezione dei canali, attrezzature specializzate per la pulizia del traffico, software specifici e ulteriori impostazioni di filtraggio per ogni cliente, possono esserci decine e centinaia di livelli di filtraggio.<br \/>\nPer gestire correttamente questo e tuneare adeguatamente le impostazioni di filtraggio per diversi utenti, \u00e8 necessaria una grande esperienza e personale qualificato. Anche un grande operatore che decide di offrire servizi di protezione non pu\u00f2 semplicemente \"riempire il problema con i soldi\": l'esperienza dovr\u00e0 essere accumulata su siti inattivi e falsi allarmi su traffico legittimo.<br \/>\nPer l'operatore di protezione non esiste un pulsante 'ripristina DDoS', ci sono molti strumenti che devono essere utilizzati correttamente.<\/p>\n<p>E un altro esempio bonus.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ya\/wr\/mq\/yawrmqrp_xyx2o_nlg_hqeogl30.png\"><img decoding=\"async\" alt=\"Cosa c&#039;\u00e8 di nuovo e chi \u00e8 chi nel mercato della protezione DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/545b53b7701bc8f06388bb5469e857f1.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Un server senza protezione \u00e8 stato bloccato dall'hosting durante un attacco da 600 Mbit.<\/i><br \/>\n<i>(La 'perdita' di traffico non \u00e8 stata notata, poich\u00e9 \u00e8 stato attaccato solo 1 sito, che \u00e8 stato momentaneamente rimosso dal server, e il blocco \u00e8 stato annullato entro un'ora).<\/i><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ty\/b_\/2b\/tyb_2baae8seawlsujllodb5kd0.png\"><img decoding=\"async\" alt=\"Cosa c&#039;\u00e8 di nuovo e chi \u00e8 chi nel mercato della protezione DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/746502a8cb635a5ee097ef680fd24c0c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Questo stesso server \u00e8 protetto. Gli attaccanti si sono 'arresi' dopo un giorno di attacchi respinti. L'attacco stesso si \u00e8 rivelato non il pi\u00f9 forte.<\/i><\/p>\n<p>Gli attacchi e la protezione L3\/L4 sono pi\u00f9 banali, dipendono principalmente dallo spessore dei canali, dagli algoritmi di rilevamento e filtraggio degli attacchi.<br \/>\nGli attacchi L7 sono pi\u00f9 complessi e originali, dipendono dall'applicazione attaccata, dalle capacit\u00e0 e dall'immaginazione degli attaccanti. Difendersi da essi richiede molta conoscenza ed esperienza, e il risultato potrebbe non essere immediato e non garantito. Finch\u00e9 Google non inventa un altro modello di intelligenza artificiale per la protezione.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/450092\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430\/\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0438\u043a\u0430, \u043d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u044b \u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u0441\u043a\u0440\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c \u00ab\u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS\u00bb. \u0412\u044b\u0431\u043e\u0440 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u0442 \u0432\u044b\u0431\u043e\u0440 \u043b\u0435\u043a\u0430\u0440\u0441\u0442\u0432\u0430 \u0432\u0440\u0430\u0447\u043e\u043c, \u0447\u0435\u043c \u0432\u044b\u0431\u043e\u0440 \u0441\u0442\u043e\u043b\u0430 \u0432 IKEA. \u042f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24508,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32724","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430\/\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0438\u043a\u0430, \u043d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u044b \u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u0441\u043a\u0440\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c \u00ab\u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS\u00bb. \u0412\u044b\u0431\u043e\u0440 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u0442 \u0432\u044b\u0431\u043e\u0440 \u043b\u0435\u043a\u0430\u0440\u0441\u0442\u0432\u0430 \u0432\u0440\u0430\u0447\u043e\u043c, \u0447\u0435\u043c \u0432\u044b\u0431\u043e\u0440 \u0441\u0442\u043e\u043b\u0430 \u0432 IKEA. \u042f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0435\u0441\u0442\u044c \u0447\u0442\u043e \u0438 \u043a\u0442\u043e \u0435\u0441\u0442\u044c \u043a\u0442\u043e \u043d\u0430 \u0440\u044b\u043d\u043a\u0435 \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 DDoS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430\/\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0438\u043a\u0430, \u043d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u044b \u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u0441\u043a\u0440\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c \u00ab\u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS\u00bb. \u0412\u044b\u0431\u043e\u0440 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u0442 \u0432\u044b\u0431\u043e\u0440 \u043b\u0435\u043a\u0430\u0440\u0441\u0442\u0432\u0430 \u0432\u0440\u0430\u0447\u043e\u043c, \u0447\u0435\u043c \u0432\u044b\u0431\u043e\u0440 \u0441\u0442\u043e\u043b\u0430 \u0432 IKEA. \u042f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:48:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:48:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cosa c'\u00e8 e chi c'\u00e8 nel mercato della protezione DDoS | ProHoster","description":"\u00abIl ragazzo che ci ha fatto il sito ha gi\u00e0 impostato la protezione DDoS\u00bb. \u00abAbbiamo la protezione DDoS, perch\u00e9 il sito \u00e8 andato gi\u00f9?\u00bb \u00abQuanti, quanti mila vuole Qrator?\u00bb Per rispondere adeguatamente a domande simili dei clienti\/manager, \u00e8 utile sapere cosa si cela dietro il termine \u00abprotezione DDoS\u00bb. La scelta dei servizi di protezione somiglia pi\u00f9 a quella di un medicinale fatta da un medico piuttosto che a quella di un tavolo IKEA. Io","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0435\u0441\u0442\u044c \u0447\u0442\u043e \u0438 \u043a\u0442\u043e \u0435\u0441\u0442\u044c \u043a\u0442\u043e \u043d\u0430 \u0440\u044b\u043d\u043a\u0435 \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 DDoS | ProHoster","og:description":"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430\/\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0438\u043a\u0430, \u043d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u044b \u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u0441\u043a\u0440\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c \u00ab\u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS\u00bb. \u0412\u044b\u0431\u043e\u0440 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u0442 \u0432\u044b\u0431\u043e\u0440 \u043b\u0435\u043a\u0430\u0440\u0441\u0442\u0432\u0430 \u0432\u0440\u0430\u0447\u043e\u043c, \u0447\u0435\u043c \u0432\u044b\u0431\u043e\u0440 \u0441\u0442\u043e\u043b\u0430 \u0432 IKEA. \u042f","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:48:35+00:00","article:modified_time":"2019-10-31T18:48:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32724","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 12:16:55","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:53:25","updated":"2026-01-21 12:16:55"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/32724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=32724"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/32724\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/24508"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=32724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=32724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=32724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}