DDoS рд╕реБрд░рдХреНрд╖рд╛ рдмрдЬрд╛рд░рдорд╛ рдХреЗ рд╣реЛ рд░ рдХреЛ рд╣реЛ

"рд╣рд╛рдореНрд░реЛ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдмрдирд╛рдЙрдиреЗ рдХреЗрдЯрд╛рд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ DDoS рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрдЕрдк рдЧрд░рд┐рд╕рдХреЗрдХреЛ рдЫред"
"рд╣рд╛рдореАрд╕рдБрдЧ DDoS рд╕реБрд░рдХреНрд╖рд╛ рдЫ, рдХрд┐рди рд╕рд╛рдЗрдЯ рддрд▓ рдЧрдпреЛ?"
"Qrator рдХрддрд┐ рд╣рдЬрд╛рд░ рдЪрд╛рд╣рдиреНрдЫ?"

рдЧреНрд░рд╛рд╣рдХ/рдорд╛рд▓рд┐рдХрдмрд╛рдЯ рддреНрдпрд╕реНрддрд╛ рдкреНрд░рд╢реНрдирд╣рд░реВрдХреЛ рд╕рд╣реА рдЬрд╡рд╛рдл рджрд┐рдирдХреЛ рд▓рд╛рдЧрд┐, "DDoS рд╕рдВрд░рдХреНрд╖рдг" рдирд╛рдордХреЛ рдкрдЫрд╛рдбрд┐ рдХреЗ рд▓реБрдХреЗрдХреЛ рдЫ рднрдиреЗрд░ рдЬрд╛рдиреНрди рдкрд╛рдЙрдБрджрд╛ рд░рд╛рдореНрд░реЛ рд╣реБрдиреЗрдЫред рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛рд╣рд░реВ рдЫрдиреМрдЯ рдЧрд░реНрдиреБ рднрдиреЗрдХреЛ IKEA рдорд╛ рдЯреЗрдмрд▓ рдЫрдиреЛрдЯ рдЧрд░реНрдиреБ рднрдиреНрджрд╛ рдбрд╛рдХреНрдЯрд░рдмрд╛рдЯ рдФрд╖рдзрд┐ рдЫрдиреМрдЯ рдЧрд░реНрдиреБ рдЬрд╕реНрддреИ рд╣реЛред

рдореИрд▓реЗ 11 рд╡рд░реНрд╖рджреЗрдЦрд┐ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░рд┐рд░рд╣реЗрдХреЛ рдЫреБ, рдореИрд▓реЗ рд╕рдорд░реНрдерди рдЧрд░реНрдиреЗ рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рд╕рдпреМрдВ рдЖрдХреНрд░рдордгрд╣рд░реВрдмрд╛рдЯ рдмрдЪреЗрдХреЛ рдЫреБ, рд░ рдЕрдм рдо рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рднрд┐рддреНрд░реА рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдереЛрд░реИ рдмрддрд╛рдЙрдБрдЫреБред
DDoS рд╕реБрд░рдХреНрд╖рд╛ рдмрдЬрд╛рд░рдорд╛ рдХреЗ рд╣реЛ рд░ рдХреЛ рд╣реЛ
рдирд┐рдпрдорд┐рдд рдЖрдХреНрд░рдордгрд╣рд░реВред рдХреБрд▓ 350k рдЕрдиреБрд░реЛрдз, 52k рдЕрдиреБрд░реЛрдз рд╡реИрдз

рдкрд╣рд┐рд▓реЛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рд╕рд╛рде рд▓рдЧрднрдЧ рдПрдХреИрд╕рд╛рде рджреЗрдЦрд╛ рдкрд░реНрдпреЛред DDoS рдПрдХ рдШрдЯрдирд╛ рдХреЛ рд░реВрдк рдорд╛ 2000 рдХреЛ рдЕрдиреНрдд рджреЗрдЦрд┐ рд╡реНрдпрд╛рдкрдХ рднрдПрдХреЛ рдЫ (рдЪреЗрдХ рдЖрдЙрдЯ www.cloudflare.com/learning/ddos/famous-ddos-attacks).
рд▓рдЧрднрдЧ 2015-2016 рджреЗрдЦрд┐, рд▓рдЧрднрдЧ рд╕рдмреИ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрд▓рд╛рдИ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдмрд╛рдЯ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕реНрддреИ рдкреНрд░рддрд┐рд╕реНрдкрд░реНрдзреА рдХреНрд╖реЗрддреНрд░рд╣рд░реВрдорд╛ рд╕рдмреИрднрдиреНрджрд╛ рдкреНрд░рдореБрдЦ рд╕рд╛рдЗрдЯрд╣рд░реВ рдЫрдиреН (whois рд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ IP рджреНрд╡рд╛рд░рд╛ eldorado.ru, leroymerlin.ru, tilda.ws, рддрдкрд╛рдИрдВрд▓реЗ рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ рджреЗрдЦреНрдиреБрд╣реБрдиреЗрдЫред рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрд░реЗрдЯрд░рд╣рд░реВрдХреЛ)ред

рдпрджрд┐ 10-20 рд╡рд░реНрд╖ рдкрд╣рд┐рд▓реЗ рдзреЗрд░реИ рдЖрдХреНрд░рдордгрд╣рд░реВ рд╕рд░реНрднрд░рдорд╛ рдиреИ рд╣рдЯрд╛рдЙрди рд╕рдХрд┐рдиреНрдЫ (90s рджреЗрдЦрд┐ Lenta.ru рдкреНрд░рдгрд╛рд▓реА рдкреНрд░рд╢рд╛рд╕рдХ рдореНрдпрд╛рдХреНрд╕рд┐рдо рдореЛрд╢рдХреЛрднрдХреЛ рд╕рд┐рдлрд╛рд░рд┐рд╕рд╣рд░реВрдХреЛ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░реНрдиреБрд╣реЛрд╕реН: lib.ru/WEBMASTER/sowetywww2.txt_with-big-pictures.html#10) рддрд░ рдЕрдм рд╕рдВрд░рдХреНрд╖рдг рдХрд╛рд░реНрдп рдЭрдиреИ рдХрдард┐рди рднрдПрдХреЛ рдЫ ред

рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрд░реЗрдЯрд░ рдЫрдиреМрдЯ рдЧрд░реНрдиреЗ рджреГрд╖реНрдЯрд┐рдХреЛрдгрдмрд╛рдЯ DDoS рдЖрдХреНрд░рдордгрдХрд╛ рдкреНрд░рдХрд╛рд░рд╣рд░реВ

L3/L4 рд╕реНрддрд░рдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ (OSI рдореЛрдбреЗрд▓ рдЕрдиреБрд╕рд╛рд░)

- рдмреЛрдЯрдиреЗрдЯрдмрд╛рдЯ UDP рдмрд╛рдвреА (рдзреЗрд░реИ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд╕рд┐рдзреИ рд╕рдВрдХреНрд░рдорд┐рдд рдЙрдкрдХрд░рдгрд╣рд░реВрдмрд╛рдЯ рдЖрдХреНрд░рдордг рдЧрд░рд┐рдПрдХреЛ рд╕реЗрд╡рд╛рдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рд╕рд░реНрднрд░рд╣рд░реВ рдЪреНрдпрд╛рдирд▓рд╕рдБрдЧ рдЕрд╡рд░реБрджреНрдз рд╣реБрдиреНрдЫрдиреН);
тАФ DNS/NTP/etc рдПрдореНрдкреНрд▓рд┐рдлрд┐рдХреЗрд╢рди (рд╕рдВрдХреНрд░рдорд┐рдд рдЙрдкрдХрд░рдгрд╣рд░реВрдмрд╛рдЯ рдХрдордЬреЛрд░ DNS/NTP/etc рдорд╛ рдзреЗрд░реИ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЗрдиреНрдЫ, рдкреНрд░реЗрд╖рдХрдХреЛ рдареЗрдЧрд╛рдирд╛ рдирдХреНрдХрд▓реА рдЫ, рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рдЬрд╡рд╛рдл рджрд┐рдиреЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рдмрд╛рджрд▓рд▓реЗ рдЖрдХреНрд░рдордг рднрдЗрд░рд╣реЗрдХреЛ рд╡реНрдпрдХреНрддрд┐рдХреЛ рдЪреНрдпрд╛рдирд▓рд▓рд╛рдИ рдмрд╛рдвреА рджрд┐рдиреНрдЫ; рдпрд╕рд░реА рд╕рдмреИрднрдиреНрджрд╛ рдмрдвреА рдЖрдзреБрдирд┐рдХ рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рд╡реНрдпрд╛рдкрдХ рдЖрдХреНрд░рдордгрд╣рд░реВ рдЧрд░рд┐рдиреНрдЫ);
- SYN / ACK рдмрд╛рдвреА (рдХрдиреЗрдХреНрд╕рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдзреЗрд░реИ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдЖрдХреНрд░рдордг рдЧрд░рд┐рдПрдХрд╛ рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рдЬрдбрд╛рди рд▓рд╛рдЗрди рдУрднрд░рдлреНрд▓реЛ рд╣реБрдиреНрдЫ);
- рдкреНрдпрд╛рдХреЗрдЯ рдЦрдгреНрдбреАрдХрд░рдг, рдкрд┐рдВрдЧ рдЕрдл рдбреЗрде, рдкрд┐рдВрдЧ рдлреНрд▓рдб (рдЧреБрдЧрд▓ рдпреЛ рдХреГрдкрдпрд╛);
- рд░ рдпрд╕реНрддреИред

рдпреА рдЖрдХреНрд░рдордгрд╣рд░реВрд▓реЗ рд╕рд░реНрднрд░рдХреЛ рдЪреНрдпрд╛рдирд▓рд▓рд╛рдИ "рдХреНрд▓рдЧ" рдЧрд░реНрдиреЗ рд╡рд╛ рдирдпрд╛рдБ рдЯреНрд░рд╛рдлрд┐рдХ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ "рдорд╛рд░" рдЧрд░реНрдиреЗ рд▓рдХреНрд╖реНрдп рд░рд╛рдЦреНрдЫред
рдпрджреНрдпрдкрд┐ SYN/ACK рдмрд╛рдвреА рд░ рдПрдореНрдкреНрд▓реАрдлрд┐рдХреЗрд╢рди рдзреЗрд░реИ рдлрд░рдХ рдЫрдиреН, рдзреЗрд░реИ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдЙрдиреАрд╣рд░реВрд▓рд╛рдИ рд╕рдорд╛рди рд░реВрдкрдорд╛ рд▓рдбреНрди рд╕рдХреНрдЫрдиреНред рдЕрд░реНрдХреЛ рд╕рдореВрд╣рдмрд╛рдЯ рдЖрдХреНрд░рдордг рдЧрд░реНрджрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫрдиреНред

L7 рдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ (рдПрдкреНрд▓рд┐рдХреЗрд╢рди рддрд╣)

- http рдмрд╛рдвреА (рдпрджрд┐ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╡рд╛ рдХреЗрд╣рд┐ HTTP рдПрдкреАрдЖрдИ рдЖрдХреНрд░рдордг рднрдПрдХреЛ рдЫ);
- рд╕рд╛рдЗрдЯрдХреЛ рдХрдордЬреЛрд░ рдХреНрд╖реЗрддреНрд░рд╣рд░реВрдорд╛ рдЖрдХреНрд░рдордг (рдЬрд╕рд╕рдБрдЧ рдХреНрдпрд╛рд╕ рдЫреИрди, рдЬрд╕рд▓реЗ рд╕рд╛рдЗрдЯ рдзреЗрд░реИ рднрд╛рд░реА рд▓реЛрдб рдЧрд░реНрджрдЫ, рдЖрджрд┐)ред

рд▓рдХреНрд╖реНрдп рднрдиреЗрдХреЛ рд╕рд░реНрднрд░рд▓рд╛рдИ "рдХрдбрд╛ рдкрд░рд┐рд╢реНрд░рдо" рдмрдирд╛рдЙрдиреБ рд╣реЛ, рдзреЗрд░реИ "рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЕрдиреБрд░реЛрдзрд╣рд░реВ" рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрд░реЛрддрд╣рд░реВ рдмрд┐рдирд╛ рдиреИ рдЫреЛрдбреНрдиреБрд╣реЛрд╕реНред

рдпрджреНрдпрдкрд┐ рддреНрдпрд╣рд╛рдБ рдЕрдиреНрдп рдЖрдХреНрд░рдордгрд╣рд░реВ рдЫрдиреН, рдпреА рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдорд╛рдиреНрдп рдЫрдиреНред

L7 рд╕реНрддрд░рдорд╛ рдЧрдореНрднреАрд░ рдЖрдХреНрд░рдордгрд╣рд░реВ рдкреНрд░рддреНрдпреЗрдХ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдЕрджреНрд╡рд┐рддреАрдп рддрд░рд┐рдХрд╛рдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдиреНрдЫред

рдХрд┐рди реи рд╕рдореВрд╣ ?
рдХрд┐рдирднрдиреЗ рддреНрдпрд╣рд╛рдБ рдзреЗрд░реИ рдЫрдиреН рдЬрд╕рд▓реЗ L3 / L4 рд╕реНрддрд░рдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдХрд╕рд░реА рд░рд╛рдореНрд░реЛрд╕рдБрдЧ рд╣рдЯрд╛рдЙрдиреЗ рднрдиреЗрд░ рдЬрд╛рдиреНрджрдЫрдиреН, рддрд░ рдпрд╛ рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╕реНрддрд░ (L7) рдорд╛ рд╕реБрд░рдХреНрд╖рд╛ рд▓рд┐рдБрджреИрдирдиреН, рд╡рд╛ рддрд┐рдиреАрд╣рд░реВрд╕рдБрдЧ рд╡реНрдпрд╡рд╣рд╛рд░ рдЧрд░реНрдиреЗ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рднрдиреНрджрд╛ рдЕрдЭреИ рдХрдордЬреЛрд░ рдЫрдиреНред

DDoS рд╕реБрд░рдХреНрд╖рд╛ рдмрдЬрд╛рд░рдорд╛ рдХреЛ рдХреЛ рдЫ

(рдореЗрд░реЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд╡рд┐рдЪрд╛рд░)

L3/L4 рд╕реНрддрд░рдорд╛ рд╕реБрд░рдХреНрд╖рд╛

рдПрдореНрдкреНрд▓реАрдлрд┐рдХреЗрд╢рди (рд╕рд░реНрднрд░ рдЪреНрдпрд╛рдирд▓рдХреЛ "рдмреНрд▓рдХреЗрдЬ") рдХреЛ рд╕рд╛рде рдЖрдХреНрд░рдордгрд╣рд░реВ рд╣рдЯрд╛рдЙрди, рддреНрдпрд╣рд╛рдБ рдкрд░реНрдпрд╛рдкреНрдд рдлрд░рд╛рдХрд┐рд▓реЛ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдЫрдиреН (рдзреЗрд░реИ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛рд╣рд░реВ рд░реВрд╕рдХрд╛ рдзреЗрд░реИ рдареВрд▓рд╛ рдмреНрдпрд╛рдХрдмреЛрди рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрд╕рдБрдЧ рдЬреЛрдбрд┐рдПрдХрд╛ рдЫрдиреН рд░ 1 Tbit рднрдиреНрджрд╛ рдмрдвреАрдХреЛ рд╕реИрджреНрдзрд╛рдиреНрддрд┐рдХ рдХреНрд╖рдорддрд╛ рднрдПрдХрд╛ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдЫрдиреН)ред рдирдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реН рдХрд┐ рдзреЗрд░реИ рджреБрд░реНрд▓рдн рдкреНрд░рд╡рд░реНрдзрди рдЖрдХреНрд░рдордгрд╣рд░реВ рдПрдХ рдШрдгреНрдЯрд╛ рднрдиреНрджрд╛ рд▓рд╛рдореЛ рд╕рдордпрд╕рдореНрдо рд░рд╣рдиреНрдЫред рдпрджрд┐ рддрдкрд╛рдЗрдБ рд╕реНрдкрд╛рдорд╣рд╛рдЙрд╕ рд╣реБрдиреБрд╣реБрдиреНрдЫ рд░ рд╕рдмреИрд▓реЗ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдорди рдкрд░рд╛рдЙрдБрджреИрдирдиреН рднрдиреЗ, рд╣реЛ, рдЙрдиреАрд╣рд░реВрд▓реЗ рддрдкрд╛рдЗрдБрдХреЛ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдзреЗрд░реИ рджрд┐рдирдХреЛ рд▓рд╛рдЧрд┐ рдмрдиреНрдж рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдЫрдиреН, рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА рдмреЛрдЯрдиреЗрдЯрдХреЛ рдердк рдЕрд╕реНрддрд┐рддреНрд╡рдХреЛ рдЬреЛрдЦрд┐рдордорд╛ рдкрдирд┐ред рдпрджрд┐ рддрдкрд╛рдИрдВрд╕рдБрдЧ рднрд░реНрдЦрд░реИ рдЕрдирд▓рд╛рдЗрди рд╕реНрдЯреЛрд░ рдЫ рднрдиреЗ, рдпреЛ mvideo.ru рднрдП рдкрдирд┐, рддрдкрд╛рдИрдВрд▓реЗ рдЪрд╛рдБрдбреИ рдХреЗрд╣реА рджрд┐рдирд╣рд░реВрдорд╛ 1 Tbit рджреЗрдЦреНрдиреБрд╣реБрдиреЗрдЫреИрди (рдо рдЖрд╢рд╛ рдЧрд░реНрдЫреБ)ред

SYN/ACK рдлреНрд▓рдбрд┐рдЩ, рдкреНрдпрд╛рдХреЗрдЯ рдлреНрд░реНрдпрд╛рдЧреНрдореЗрдиреНрдЯреЗрд╕рди, рдЗрддреНрдпрд╛рджрд┐рдХрд╛ рд╕рд╛рде рдЖрдХреНрд░рдордгрд╣рд░реВ рд╣рдЯрд╛рдЙрди, рддрдкрд╛рдИрдВрд▓рд╛рдИ рддреНрдпрд╕реНрддрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд░ рд░реЛрдХреНрди рдЙрдкрдХрд░рдг рд╡рд╛ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫред
рдзреЗрд░реИ рд╡реНрдпрдХреНрддрд┐рд╣рд░реВрд▓реЗ рддреНрдпрд╕реНрддрд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ рдЙрддреНрдкрд╛рджрди рдЧрд░реНрдЫрдиреН (рдЖрд░реНрдмрд░, рддреНрдпрд╣рд╛рдБ Cisco, Huawei рдмрд╛рдЯ рд╕рдорд╛рдзрд╛рдирд╣рд░реВ рдЫрдиреН, Wanguard рдмрд╛рдЯ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд╣рд░реВ, рдЗрддреНрдпрд╛рджрд┐), рдзреЗрд░реИ рдмреНрдпрд╛рдХрдмреЛрди рдЕрдкрд░реЗрдЯрд░рд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рд╕рдХреЗрдХрд╛ рдЫрдиреН рд░ DDoS рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛рд╣рд░реВ рдмреЗрдЪрд┐рд╕рдХреЗрдХрд╛ рдЫрдиреН (рдорд▓рд╛рдИ рдерд╛рд╣рд╛ рдЫ Rostelecom, Megafon, TTK, MTS рдмрд╛рдЯ рд╕реНрдерд╛рдкрдирд╛рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ред , рд╡рд╛рд╕реНрддрд╡рдорд╛, рд╕рдмреИ рдкреНрд░рдореБрдЦ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрд▓реЗ рд╣реЛрд╕реНрдЯрд░рд╣рд░реВрд╕рдБрдЧ рдЖрдлреНрдиреИ рд╕реБрд░рдХреНрд╖рд╛ a-la OVH.com, Hetzner.de, рдореИрд▓реЗ рдЖрдлреИрдВрд▓реЗ ihor.ru рдорд╛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕рд╛рдордирд╛ рдЧрд░реЗ)ред рдХреЗрд╣реА рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдЖрдлреНрдиреИ рд╕рдлреНрдЯрд╡реЗрдпрд░ рд╕рдорд╛рдзрд╛рдирд╣рд░реВ рд╡рд┐рдХрд╛рд╕ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН (рдбреАрдкреАрдбреАрдХреЗ рдЬрд╕реНрддрд╛ рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдПрдХ рднреМрддрд┐рдХ x86 рдореЗрд╕рд┐рдирдорд╛ рджрд╢реМрдВ рдЧрд┐рдЧрд╛рдмрд┐рдЯ рдЯреНрд░рд╛рдлрд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ)ред

рдкреНрд░рд╕рд┐рджреНрдз рдЦреЗрд▓рд╛рдбреАрд╣рд░реВ рдордзреНрдпреЗ, рд╕рдмреИрд▓реЗ L3/L4 DDoS рд▓рд╛рдИ рдХрдо рд╡рд╛ рдХрдо рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рд░реВрдкрдорд╛ рд▓рдбреНрди рд╕рдХреНрдЫрдиреНред рдЕрдм рдо рднрдиреНрджрд┐рди рдХрд┐ рдХрд╕рд╕рдБрдЧ рдареВрд▓реЛ рдЕрдзрд┐рдХрддрдо рдЪреНрдпрд╛рдирд▓ рдХреНрд╖рдорддрд╛ рдЫ (рдпреЛ рднрд┐рддреНрд░реА рдЬрд╛рдирдХрд╛рд░реА рд╣реЛ), рддрд░ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдпреЛ рддреНрдпрддрд┐ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╣реБрдБрджреИрди, рд░ рдлрд░рдХ рдпрддрд┐ рдорд╛рддреНрд░ рд╣реЛ рдХрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдХрддрд┐ рдЪрд╛рдБрдбреЛ рдЯреНрд░рд┐рдЧрд░ рд╣реБрдиреНрдЫ (рддрддреНрдХрд╛рд▓ рд╡рд╛ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдбрд╛рдЙрдирдЯрд╛рдЗрдордХреЛ рдХреЗрд╣реА рдорд┐рдиреЗрдЯ рдкрдЫрд┐, рдЬрд╕реНрддреИ Hetzner рдорд╛)ред
рдпреЛ рдХрддреНрддрд┐рдХреЛ рд░рд╛рдореНрд░реЛрд╕рдБрдЧ рдЧрд░рд┐рдПрдХреЛ рдЫ рднрдиреНрдиреЗ рдкреНрд░рд╢реНрди рдпреЛ рдЫ: рд╣рд╛рдирд┐рдХрд╛рд░рдХ рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд╕рдмреИрднрдиреНрджрд╛ рдареВрд▓реЛ рдорд╛рддреНрд░рд╛ рднрдПрдХрд╛ рджреЗрд╢рд╣рд░реВрдмрд╛рдЯ рдЯреНрд░рд╛рдлрд┐рдХ рдЕрд╡рд░реБрджреНрдз рдЧрд░реЗрд░ рдПрдореНрдкреНрд▓реАрдлрд┐рдХреЗрд╢рди рдЖрдХреНрд░рдордгрд▓рд╛рдИ рд╣рдЯрд╛рдЙрди рд╕рдХрд┐рдиреНрдЫ, рд╡рд╛ рдХреЗрд╡рд▓ рд╕рд╛рдБрдЪреНрдЪреИ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдЯреНрд░рд╛рдлрд┐рдХ рдЦрд╛рд░реЗрдЬ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
рддрд░ рдПрдХреИ рд╕рдордпрдорд╛, рдореЗрд░реЛ рдЕрдиреБрднрд╡рдХреЛ рдЖрдзрд╛рд░рдорд╛, рд╕рдмреИ рдЧрдореНрднреАрд░ рдмрдЬрд╛рд░ рдЦреЗрд▓рд╛рдбреАрд╣рд░реВрд▓реЗ рд╕рдорд╕реНрдпрд╛ рдмрд┐рдирд╛ рдиреИ рдпрд╕рдХреЛ рд╕рд╛рдордирд╛ рдЧрд░реНрдЫрдиреН: Qrator, DDoS-Guard, Kaspersky, G-Core Labs (рдкрд╣рд┐рд▓реЗ SkyParkCDN), ServicePipe, Stormwall, Voxility, рдЖрджрд┐ред
рдореИрд▓реЗ Rostelecom, Megafon, TTK, Beeline рдЬрд╕реНрддрд╛ рдЕрдкрд░реЗрдЯрд░рд╣рд░реВрдмрд╛рдЯ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕рд╛рдордирд╛ рдЧрд░реЗрдХреЛ рдЫреИрди; рд╕рд╣рдХрд░реНрдореАрд╣рд░реВрдХреЛ рд╕рдореАрдХреНрд╖рд╛ рдЕрдиреБрд╕рд╛рд░, рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдпреА рд╕реЗрд╡рд╛рд╣рд░реВ рд░рд╛рдореНрд░реЛрд╕рдБрдЧ рдкреНрд░рджрд╛рди рдЧрд░реНрдЫрдиреН, рддрд░ рдЕрд╣рд┐рд▓реЗрд╕рдореНрдо рдЕрдиреБрднрд╡рдХреЛ рдЕрднрд╛рд╡рд▓реЗ рдЖрд╡рдзрд┐рдХ рд░реВрдкрдорд╛ рдЕрд╕рд░ рдЧрд░рд┐рд░рд╣реЗрдХреЛ рдЫ: рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рддрдкрд╛рдИрдВрд▓реЗ рд╕рдорд░реНрдерди рдорд╛рд░реНрдлрдд рдХреЗрд╣рд┐ рдЯреНрд╡реАрдХ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрд░реЗрдЯрд░ рдХреЛред
рдХреЗрд╣реА рдЕрдкрд░реЗрдЯрд░рд╣рд░реВрд╕рдБрдЧ рдЫреБрдЯреНрдЯреИ рд╕реЗрд╡рд╛ "L3/L4 рд╕реНрддрд░рдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛", рд╡рд╛ "рдЪреНрдпрд╛рдирд▓ рд╕реБрд░рдХреНрд╖рд╛" рдЫ; рдпрд╕рдХреЛ рд▓рд╛рдЧрдд рд╕рдмреИ рд╕реНрддрд░рд╣рд░реВрдорд╛ рд╕реБрд░рдХреНрд╖рд╛ рднрдиреНрджрд╛ рдзреЗрд░реИ рдХрдо рдЫред

рдХрд┐рди рдмреНрдпрд╛рдХрдмреЛрди рдкреНрд░рджрд╛рдпрдХрд▓реЗ рд╕рдпреМрдВ Gbits рдХреЛ рд╣рдорд▓рд╛рд╣рд░реВ рднрдЧрд╛рдЙрдБрджреИрди, рдХрд┐рдирдХрд┐ рдпрд╕рдХреЛ рдЖрдлреНрдиреИ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдЫреИрдирдиреН?рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрд░реЗрдЯрд░рд▓реЗ рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рдореБрдЦ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрд╕рдБрдЧ рдЬрдбрд╛рди рдЧрд░реНрди рд╕рдХреНрдЫ рд░ рдЖрдХреНрд░рдордгрд╣рд░реВрд▓рд╛рдИ "рдпрд╕рдХреЛ рдЦрд░реНрдЪрдорд╛" рд╣рдЯрд╛рдЙрди рд╕рдХреНрдЫред рддрдкрд╛рдИрдВрд▓реЗ рдЪреНрдпрд╛рдирд▓рдХреЛ рд▓рд╛рдЧрд┐ рднреБрдХреНрддрд╛рди рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫ, рддрд░ рдпреА рд╕рдмреИ рд╕рдпреМрдВ Gbits рд╕рдзреИрдВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ рдЫреИрди; рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛ рдЪреНрдпрд╛рдирд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрддрд▓рд╛рдИ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд░реВрдкрдорд╛ рдШрдЯрд╛рдЙрдиреЗ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдЫрдиреН, рддреНрдпрд╕реИрд▓реЗ рдпреЛрдЬрдирд╛ рдХрд╛рд░реНрдпрдпреЛрдЧреНрдп рд░рд╣рдиреНрдЫред
DDoS рд╕реБрд░рдХреНрд╖рд╛ рдмрдЬрд╛рд░рдорд╛ рдХреЗ рд╣реЛ рд░ рдХреЛ рд╣реЛ
рд╣реЛрд╕реНрдЯрд┐рдЩ рдкреНрд░рджрд╛рдпрдХрдХреЛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрд╛ рдореИрд▓реЗ рдЙрдЪреНрдЪ-рд╕реНрддрд░ L3/L4 рд╕реБрд░рдХреНрд╖рд╛рдмрд╛рдЯ рдирд┐рдпрдорд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реЗрдХреЛ рд░рд┐рдкреЛрд░реНрдЯрд╣рд░реВ рдпреА рд╣реБрдиреНред

L7 рд╕реНрддрд░ (рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╕реНрддрд░) рдорд╛ рд╕реБрд░рдХреНрд╖рд╛

L7 рд╕реНрддрд░ (рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╕реНрддрд░) рдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдПрдХрд╛рдЗрд╣рд░реВрд▓рд╛рдИ рдирд┐рд░рдиреНрддрд░ рд░ рдХреБрд╢рд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╣рдЯрд╛рдЙрди рд╕рдХреНрд╖рдо рдЫрдиреНред
рдорд╕рдБрдЧ рдзреЗрд░реИ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЕрдиреБрднрд╡ рдЫ
- Qrator.net;
- DDoS-рдЧрд╛рд░реНрдб;
- рдЬреА-рдХреЛрд░ рд▓реНрдпрд╛рдмрд╣рд░реВ;
- рдХреНрдпрд╛рд╕реНрдкрд░рд╕реНрдХреАред

рддрд┐рдиреАрд╣рд░реВ рд╢реБрджреНрдз рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рдкреНрд░рддреНрдпреЗрдХ рдореЗрдЧрд╛рдмрд┐рдЯрдХреЛ рд▓рд╛рдЧрд┐ рдЪрд╛рд░реНрдЬ рдЧрд░реНрдЫрдиреН, рдПрдХ рдореЗрдЧрд╛рдмрд┐рдЯрдХреЛ рд▓рд╛рдЧрдд рдзреЗрд░реИ рд╣рдЬрд╛рд░ рд░реВрдмрд▓рдХреЛ рдмрд╛рд░реЗрдорд╛ред рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдХрдореНрддрд┐рдорд╛ 100 Mbps рд╢реБрджреНрдз рдЯреНрд░рд╛рдлрд┐рдХ рдЫ - рдУрд╣ред рд╕рдВрд░рдХреНрд╖рдг рдзреЗрд░реИ рдорд╣рдБрдЧреЛ рд╣реБрдиреЗрдЫред рд╕реБрд░рдХреНрд╖рд╛ рдЪреНрдпрд╛рдирд▓рд╣рд░реВрдХреЛ рдХреНрд╖рдорддрд╛рдорд╛ рдзреЗрд░реИ рдмрдЪрдд рдЧрд░реНрди рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВ рдХрд╕рд░реА рдбрд┐рдЬрд╛рдЗрди рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдирд┐рдореНрди рд▓реЗрдЦрд╣рд░реВрдорд╛ рдо рддрдкрд╛рдИрдВрд▓рд╛рдИ рдмрддрд╛рдЙрди рд╕рдХреНрдЫреБред
рд╡рд╛рд╕реНрддрд╡рд┐рдХ "рдкрд╣рд╛рдбрдХреЛ рд░рд╛рдЬрд╛" Qrator.net рд╣реЛ, рдмрд╛рдБрдХреАрд╣рд░реВ рддрд┐рдиреАрд╣рд░реВрдмрд╛рдЯ рдкрдЫрд╛рдбрд┐ рдЫрдиреНред рдореЗрд░реЛ рдЕрдиреБрднрд╡рдорд╛ рдХреНрдпреВрд░реЗрдЯрд░рд╣рд░реВ рдорд╛рддреНрд░ рд╣реБрдиреН рдЬрд╕рд▓реЗ рдЭреВрдЯрд╛ рд╕рдХрд╛рд░рд╛рддреНрдордХрдХреЛ рдкреНрд░рддрд┐рд╢рдд рд╢реВрдиреНрдпрдХреЛ рдирдЬрд┐рдХ рджрд┐рдиреНрдЫрдиреН, рддрд░ рдПрдХреИ рд╕рдордпрдорд╛ рддрд┐рдиреАрд╣рд░реВ рдЕрдиреНрдп рдмрдЬрд╛рд░ рдЦреЗрд▓рд╛рдбреАрд╣рд░реВ рднрдиреНрджрд╛ рдзреЗрд░реИ рдЧреБрдгрд╛ рдорд╣рдБрдЧреЛ рдЫрдиреНред

рдЕрдиреНрдп рдЕрдкрд░реЗрдЯрд░рд╣рд░реВрд▓реЗ рдкрдирд┐ рдЙрдЪреНрдЪ рдЧреБрдгрд╕реНрддрд░ рд░ рд╕реНрдерд┐рд░ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рд╣рд╛рдореА рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рдзреЗрд░реИ рд╕реЗрд╡рд╛рд╣рд░реВ (рджреЗрд╢рдорд╛ рдзреЗрд░реИ рдкреНрд░рд╕рд┐рджреНрдз рд╕реЗрд╡рд╛рд╣рд░реВ рд╕рд╣рд┐рдд!) DDoS-Guard, G-Core Labs рдмрд╛рдЯ рд╕реБрд░рдХреНрд╖рд┐рдд рдЫрдиреН, рд░ рдкреНрд░рд╛рдкреНрдд рдкрд░рд┐рдгрд╛рдорд╣рд░реВрд╕рдБрдЧ рдзреЗрд░реИ рд╕рдиреНрддреБрд╖реНрдЯ рдЫрдиреНред
DDoS рд╕реБрд░рдХреНрд╖рд╛ рдмрдЬрд╛рд░рдорд╛ рдХреЗ рд╣реЛ рд░ рдХреЛ рд╣реЛ
Qrator рджреНрд╡рд╛рд░рд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдкреНрд░рддрд┐рдмрдиреНрдз

рдорд╕рдБрдЧ рд╕рд╛рдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрд░реЗрдЯрд░рд╣рд░реВ рдЬрд╕реНрддреИ cloud-shield.ru, ddosa.net, рд╣рдЬрд╛рд░реМрдВрдХреЛ рдЕрдиреБрднрд╡ рдЫред рдо рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдкрдорд╛ рдпреЛ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрджрд┐рди, рдХрд┐рдирднрдиреЗ ... рдорд╕рдБрдЧ рдзреЗрд░реИ рдЕрдиреБрднрд╡ рдЫреИрди, рддрд░ рдо рддрдкрд╛рдИрдВрд▓рд╛рдИ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдХрд╛рдордХрд╛ рд╕рд┐рджреНрдзрд╛рдиреНрддрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдмрддрд╛рдЙрдиреЗрдЫреБред рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрдд рдкреНрд░рд╛рдпрдГ рдкреНрд░рдореБрдЦ рдЦреЗрд▓рд╛рдбреАрд╣рд░реВрдХреЛ рддреБрд▓рдирд╛рдорд╛ 1-2 рдкрд░рд┐рдорд╛рдгрдХреЛ рдЕрд░реНрдбрд░ рдХрдо рд╣реБрдиреНрдЫред рдирд┐рдпрдордХреЛ рд░реВрдкрдорд╛, рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдареВрд▓рд╛ рдЦреЗрд▓рд╛рдбреАрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдмрд╛рдЯ рдЖрдВрд╢рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛ (L3/L4) рдХрд┐рдиреНрдЫрдиреН + рдЙрдЪреНрдЪ рд╕реНрддрд░рд╣рд░реВрдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рдЖрдлреНрдиреИ рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрдЫрдиреНред рдпреЛ рдПрдХрджрдо рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рд╣реБрди рд╕рдХреНрдЫ + рддрдкрд╛рдИрд▓реЗ рдХрдо рдкреИрд╕рд╛рдорд╛ рд░рд╛рдореНрд░реЛ рд╕реЗрд╡рд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рддрд░ рдпреА рдЕрдЭреИ рдкрдирд┐ рд╕рд╛рдиреЛ рдХрд░реНрдордЪрд╛рд░реА рднрдПрдХрд╛ рд╕рд╛рдирд╛ рдХрдореНрдкрдиреАрд╣рд░реВ рд╣реБрдиреН, рдХреГрдкрдпрд╛ рдпреЛ рджрд┐рдорд╛рдЧрдорд╛ рд░рд╛рдЦреНрдиреБрд╣реЛрд╕реНред

L7 рд╕реНрддрд░рдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рд╣рдЯрд╛рдЙрди рдХрдард┐рдирд╛рдИ рдХреЗ рд╣реЛ?

рд╕рдмреИ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВ рдЕрджреНрд╡рд┐рддреАрдп рдЫрдиреН, рд░ рддрдкрд╛рдИрдВрд▓реЗ рддрд┐рдиреАрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧреА рд╣реБрдиреЗ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрдкрд░реНрдЫ рд░ рд╣рд╛рдирд┐рдХрд╛рд░рдХрд╣рд░реВрд▓рд╛рдИ рд░реЛрдХреНрдиреБрд╣реЛрд╕реНред рдпреЛ рд╕рдБрдзреИ рд╕рдореНрднрд╡ рдЫреИрди рдмрдЯрд╣рд░реВ рдмрд╛рд╣рд┐рд░ рдирд┐рдХрд╛рд▓реНрди, рддреНрдпрд╕реИрд▓реЗ рддрдкрд╛рдИрдВрд▓реЗ рдЯреНрд░рд╛рдлрд┐рдХ рд╢реБрджреНрдзреАрдХрд░рдгрдХреЛ рдзреЗрд░реИ, рд╕рд╛рдБрдЪреНрдЪреИ рдзреЗрд░реИ рдбрд┐рдЧреНрд░реА рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрдкрд░реНрдЫред

рдПрдХ рдкрдЯрдХ, nginx-testcookie рдореЛрдбреНрдпреБрд▓ рдкрд░реНрдпрд╛рдкреНрдд рдерд┐рдпреЛ (https://github.com/kyprizel/testcookie-nginx-module), рд░ рдпреЛ рдЕрдЭреИ рдкрдирд┐ рдареВрд▓реЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рд╣рдЯрд╛рдЙрди рдкрд░реНрдпрд╛рдкреНрдд рдЫред рдЬрдм рдореИрд▓реЗ рд╣реЛрд╕реНрдЯрд┐рдЩ рдЙрджреНрдпреЛрдЧрдорд╛ рдХрд╛рдо рдЧрд░реЗрдВ, L7 рд╕реБрд░рдХреНрд╖рд╛ nginx-testcookie рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдерд┐рдпреЛред
рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, рдЖрдХреНрд░рдордгрд╣рд░реВ рдЕрдЭ рдХрдард┐рди рднрдПрдХрд╛ рдЫрдиреНред testcookie рд▓реЗ JS-рдЖрдзрд╛рд░рд┐рдд рдмреЛрдЯ рдЬрд╛рдБрдЪрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рд░ рдзреЗрд░реИ рдЖрдзреБрдирд┐рдХ рдмрдЯрд╣рд░реВрд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдкрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдЫрдиреНред

рдЖрдХреНрд░рдордг рдмреЛрдЯрдиреЗрдЯрд╣рд░реВ рдкрдирд┐ рдЕрджреНрд╡рд┐рддреАрдп рдЫрдиреН, рд░ рдкреНрд░рддреНрдпреЗрдХ рдареВрд▓реЛ рдмреЛрдЯрдиреЗрдЯрдХрд╛ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВрд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреНрдиреБрдкрд░реНрдЫред
рдПрдореНрдкреНрд▓реАрдлрд┐рдХреЗрд╢рди, рдмреЛрдЯрдиреЗрдЯрдмрд╛рдЯ рдкреНрд░рддреНрдпрдХреНрд╖ рдмрд╛рдвреА, рд╡рд┐рднрд┐рдиреНрди рджреЗрд╢рд╣рд░реВрдмрд╛рдЯ рдЯреНрд░рд╛рдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрдиреЗ (рд╡рд┐рднрд┐рдиреНрди рджреЗрд╢рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдлрд░рдХ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ), SYN/ACK рдлреНрд▓рдбрд┐рдЩ, рдкреНрдпрд╛рдХреЗрдЯ рдЦрдгреНрдбреАрдХрд░рдг, ICMP, http рдлреНрд▓рдбрд┐рдЩ, рдЬрдмрдХрд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧ/http рд╕реНрддрд░рдорд╛ рддрдкрд╛рдИрдВ рдЕрд╕реАрдорд┐рдд рд╕рдВрдЦреНрдпрд╛рдорд╛ рдЖрдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рд╡рд┐рднрд┐рдиреНрди рдЖрдХреНрд░рдордгрд╣рд░реВред
рдХреБрд▓рдорд╛, рдЪреНрдпрд╛рдирд▓ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕реНрддрд░рдорд╛, рдЯреНрд░рд╛рдлрд┐рдХ рдЦрд╛рд▓реА рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢реЗрд╖ рдЙрдкрдХрд░рдг, рд╡рд┐рд╢реЗрд╖ рд╕рдлреНрдЯрд╡реЗрдпрд░, рдкреНрд░рддреНрдпреЗрдХ рдЧреНрд░рд╛рд╣рдХрдХреЛ рд▓рд╛рдЧрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рджрд╕реМрдВ рд░ рд╕рдпреМрдВ рдлрд┐рд▓реНрдЯрд░рд┐рдЩ рд╕реНрддрд░рд╣рд░реВ рд╣реБрди рд╕рдХреНрдЫрдиреНред
рдпрд╕рд▓рд╛рдИ рдареАрдХрд╕рдБрдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд░ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдлрд┐рд▓реНрдЯрд░рд┐рдЩ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕рд╣реА рд░реВрдкрдорд╛ рдЯреНрдпреБрди рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓рд╛рдИ рдзреЗрд░реИ рдЕрдиреБрднрд╡ рд░ рдпреЛрдЧреНрдп рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫред рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реЗрдХреЛ рдареВрд▓реЛ рдЕрдкрд░реЗрдЯрд░рд▓реЗ рдкрдирд┐ "рд╕рдорд╕реНрдпрд╛рдорд╛ рдореВрд░реНрдЦрддрд╛рдкреВрд░реНрд╡рдХ рдкреИрд╕рд╛ рдлрд╛рд▓реНрди" рд╕рдХреНрджреИрди: рдЭреВрдЯреЛ рд╕рд╛рдЗрдЯрд╣рд░реВ рд░ рд╡реИрдз рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рдЭреВрдЯрд╛ рд╕рдХрд╛рд░рд╛рддреНрдордХрд╣рд░реВрдмрд╛рдЯ рдЕрдиреБрднрд╡ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрдкрд░реНрджрдЫред
рддреНрдпрд╣рд╛рдБ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрд░реЗрдЯрд░рдХреЛ рд▓рд╛рдЧрд┐ рдХреБрдиреИ "рд░рд┐рдкреЗрд▓ DDoS" рдмрдЯрди рдЫреИрди; рддреНрдпрд╣рд╛рдБ рдзреЗрд░реИ рд╕рдВрдЦреНрдпрд╛рдорд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ рдЫрдиреН, рд░ рддрдкрд╛рдИрдВрд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдХрд╕рд░реА рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдЬрд╛рдиреНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рд░ рдПрдХ рдердк рдмреЛрдирд╕ рдЙрджрд╛рд╣рд░рдгред
DDoS рд╕реБрд░рдХреНрд╖рд╛ рдмрдЬрд╛рд░рдорд╛ рдХреЗ рд╣реЛ рд░ рдХреЛ рд╣реЛ
рдПрдХ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд╕рд░реНрднрд░ 600 Mbit рдХреЛ рдХреНрд╖рдорддрд╛ рд╕рдВрдЧ рдЖрдХреНрд░рдордг рдХреЛ рд╕рдордпрдорд╛ рд╣реЛрд╕реНрдЯрд░ рджреНрд╡рд╛рд░рд╛ рдЕрд╡рд░реБрджреНрдз рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ
(рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ "рд╣рд╛рдирд┐" рдзреНрдпрд╛рди рджрд┐рди рд╕рдХрд┐рдБрджреИрди, рдХрд┐рдирднрдиреЗ рдХреЗрд╡рд▓ 1 рд╕рд╛рдЗрдЯрдорд╛ рдЖрдХреНрд░рдордг рднрдПрдХреЛ рдерд┐рдпреЛ, рдпрд╕рд▓рд╛рдИ рдЕрд╕реНрдерд╛рдпреА рд░реВрдкрдорд╛ рд╕рд░реНрднрд░рдмрд╛рдЯ рд╣рдЯрд╛рдЗрдпреЛ рд░ рдПрдХ рдШрдгреНрдЯрд╛ рднрд┐рддреНрд░ рдЕрд╡рд░реБрджреНрдз рд╣рдЯрд╛рдЗрдпреЛ)ред
DDoS рд╕реБрд░рдХреНрд╖рд╛ рдмрдЬрд╛рд░рдорд╛ рдХреЗ рд╣реЛ рд░ рдХреЛ рд╣реЛ
рдПрдЙрдЯреИ рд╕рд░реНрднрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдЫред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдПрдХ рджрд┐рдирдХреЛ рдкреНрд░рддрд┐рдХрд╛рд░реНрдп рдЖрдХреНрд░рдордг рдкрдЫрд┐ "рдЖрддреНрдорд╕рдорд░реНрдкрдг" рдЧрд░реЗред рдЖрдХреНрд░рдордг рдЖрдлреИрдорд╛ рд╕рдмреИрднрдиреНрджрд╛ рдмрд▓рд┐рдпреЛ рдерд┐рдПрдиред

L3/L4 рдХреЛ рдЖрдХреНрд░рдордг рд░ рд░рдХреНрд╖рд╛ рдЕрдзрд┐рдХ рдорд╛рдореВрд▓реА рдЫрдиреН; рддрд┐рдиреАрд╣рд░реВ рдореБрдЦреНрдпрддрдпрд╛ рдЪреНрдпрд╛рдирд▓рд╣рд░реВрдХреЛ рдореЛрдЯрд╛рдИрдорд╛ рдирд┐рд░реНрднрд░ рд╣реБрдиреНрдЫрдиреН, рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд░ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрдиреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВред
L7 рдЖрдХреНрд░рдордгрд╣рд░реВ рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рд░ рдореМрд▓рд┐рдХ рд╣реБрдиреНрдЫрдиреН; рддрд┐рдиреАрд╣рд░реВ рдЖрдХреНрд░рдордг рдЧрд░реНрдиреЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧ, рдХреНрд╖рдорддрд╛ рд░ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрдХреЛ рдХрд▓реНрдкрдирд╛рдорд╛ рдирд┐рд░реНрднрд░ рд╣реБрдиреНрдЫрдиреНред рддрд┐рдиреАрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдзреЗрд░реИ рдЬреНрдЮрд╛рди рд░ рдЕрдиреБрднрд╡ рдЪрд╛рд╣рд┐рдиреНрдЫ, рд░ рдкрд░рд┐рдгрд╛рдо рддрддреНрдХрд╛рд▓ рд░ рдПрдХ рд╕рдп рдкреНрд░рддрд┐рд╢рдд рдирд╣реБрди рд╕рдХреНрдЫред рдЧреБрдЧрд▓рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЕрд░реНрдХреЛ рдиреНрдпреВрд░рд▓ рдиреЗрдЯрд╡рд░реНрдХ рдирдЖрдПрд╕рдореНрдоред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди