{"id":32724,"date":"2019-10-31T21:48:35","date_gmt":"2019-10-31T18:48:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\/"},"modified":"2019-10-31T21:48:35","modified_gmt":"2019-10-31T18:48:35","slug":"chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","title":{"rendered":"Co jest co i kto jest kim na rynku ochrony przed DDoS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u201eCh\u0142opak, kt\u00f3ry zrobi\u0142 nam stron\u0119, ju\u017c ustawi\u0142 ochron\u0119 przed DDoS.\u201d<br \/>\n\u201eMamy przecie\u017c ochron\u0119 przed DDoS, dlaczego strona pad\u0142a?\u201d<br \/>\n\u201eIle, ile tysi\u0119cy chce Qrator?\u201d<\/p>\n<p>Aby normalnie odpowiada\u0107 na takie pytania klienta\/prze\u0142o\u017conego, dobrze by by\u0142o wiedzie\u0107, co kryje si\u0119 za nazw\u0105 \u201eochrona przed DDoS\u201d. Wyb\u00f3r us\u0142ug ochrony przypomina bardziej wyb\u00f3r leku przez lekarza ni\u017c wyb\u00f3r sto\u0142u w IKEA.<\/p>\n<p>Zajmuj\u0119 si\u0119 wsparciem stron od 11 lat, prze\u017cy\u0142em setki atak\u00f3w na obs\u0142ugiwane przeze mnie us\u0142ugi i teraz troch\u0119 opowiem o wewn\u0119trznej kuchni ochrony.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hh\/qr\/ab\/hhqrabfc2kbsjf6aj3bmimutclu.png\"><img decoding=\"async\" alt=\"Co jest co i kto jest kim na rynku ochrony przed DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/8dcd7f2120dd49fa7d19c8e9a3dee354.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Regularne ataki. 350k zapyta\u0144 \u0142\u0105cznie, 52k zapyta\u0144 legalnych<\/i><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nPierwsze ataki pojawi\u0142y si\u0119 praktycznie r\u00f3wnocze\u015bnie z internetem. DDoS jako zjawisko sta\u0142 si\u0119 masowy od ko\u0144ca lat 2000. (sp\u00f3jrz) <noindex>www.cloudflare.com\/learning\/ddos\/famous-ddos-attacks<\/noindex>).<br \/>\nOd oko\u0142o 2015-2016 roku prawie wszyscy dostawcy hostingu wprowadzenie ochron\u0119 przed atakami DDoS, tak jak wi\u0119kszo\u015b\u0107 zauwa\u017calnych stron w konkurencyjnych dziedzinach (zr\u00f3b whois po IP stron eldorado.ru, leroymerlin.ru, tilda.ws, zobaczysz sieci operator\u00f3w ochrony).<\/p>\n<p>Je\u015bli 10-20 lat temu wi\u0119kszo\u015b\u0107 atak\u00f3w mo\u017cna by\u0142o odbi\u0107 na samym serwerze (ocenisz rekomendacje administratora system\u00f3w Lenta.ru Maksima Moszkowa z lat 90.: <noindex><a rel=\"nofollow\" href=\"http:\/\/lib.ru\/WEBMASTER\/sowetywww2.txt_with-big-pictures.html#10\">lib.ru\/WEBMASTER\/sowetywww2.txt_with-big-pictures.html#10<\/a><\/noindex>), to teraz zadania ochrony sta\u0142y si\u0119 bardziej skomplikowane.<\/p>\n<h2>Rodzaje atak\u00f3w DDoS z punktu widzenia wyboru operatora ochrony<\/h2>\n<h4>Ataki na poziomie L3 \/ L4 (wed\u0142ug modelu OSI)<\/h4>\n<p> \u2014 UDP flood z botnetu (bezpo\u015brednio z zainfekowanych urz\u0105dze\u0144 na atakowan\u0105 us\u0142ug\u0119 przesy\u0142ana jest du\u017ca liczba zapyta\u0144, serwery zalewaj\u0105 kana\u0142);<br \/>\n \u2014 DNS\/NTP\/etc. amplifikacja (z zainfekowanych urz\u0105dze\u0144 przesy\u0142ana jest du\u017ca liczba zapyta\u0144 do wra\u017cliwych DNS\/NTP\/etc., adres nadawcy jest fa\u0142szowany, tony pakiet\u00f3w z odpowiedziami na zapytania zalewaj\u0105 kana\u0142 atakowanemu; tak wykonuje si\u0119 najwi\u0119ksze ataki w nowoczesnym internecie);<br \/>\n \u2014 SYN\/ACK flood (na atakowane serwery przesy\u0142ana jest du\u017ca liczba zapyta\u0144 o nawi\u0105zanie po\u0142\u0105czenia, co prowadzi do przepe\u0142nienia kolejki po\u0142\u0105cze\u0144);<br \/>\n \u2014 ataki z fragmentacj\u0105 pakiet\u00f3w, ping of death, ping flood (prosz\u0119 poszuka\u0107 w Google);<br \/>\n \u2014 i tym podobne.<\/p>\n<p>Te ataki maj\u0105 na celu \u201ezalanie\u201d kana\u0142u serwera lub \u201ezabicie\u201d jego zdolno\u015bci do przyjmowania nowego ruchu.<br \/>\nChocia\u017c SYN\/ACK flood i amplifikacja znacznie si\u0119 r\u00f3\u017cni\u0105, wiele firm radzi sobie z nimi r\u00f3wnie dobrze. Problemy pojawiaj\u0105 si\u0119 w przypadku atak\u00f3w z nast\u0119pnej grupy.<\/p>\n<h4>Ataki na L7 (poziom aplikacji)<\/h4>\n<p> \u2014 http flood (je\u015bli atakowana jest strona internetowa lub jaki\u015b http API);<br \/>\n \u2013 atak na wra\u017cliwe cz\u0119\u015bci strony (nieposiadaj\u0105ce pami\u0119ci podr\u0119cznej, bardzo obci\u0105\u017caj\u0105ce stron\u0119 itp.).<\/p>\n<p>Celem jest zmuszenie serwera do \u201eci\u0119\u017ckiej pracy\u201d, przetwarzania wielu \u201epozornie prawdziwych zapyta\u0144\u201d i pozbawienie zasob\u00f3w do prawdziwych zapyta\u0144.<\/p>\n<p>Chocia\u017c wyst\u0119puj\u0105 r\u00f3wnie\u017c inne ataki, te s\u0105 najbardziej rozpowszechnione.<\/p>\n<p>Powa\u017cne ataki na poziomie L7 s\u0105 tworzone w unikalny spos\u00f3b dla ka\u017cdego atakowanego projektu.<\/p>\n<p><b>Dlaczego dwie grupy?<\/b><br \/>\nPoniewa\u017c istnieje wiele os\u00f3b, kt\u00f3re potrafi\u0105 skutecznie broni\u0107 si\u0119 przed atakami na poziomie L3\/L4, ale albo nie podejmuj\u0105 si\u0119 ochrony na poziomie aplikacji (L7), albo radz\u0105 sobie z nimi znacznie gorzej ni\u017c alternatywy.<\/p>\n<h2>Kto jest kim na rynku ochrony przed DDoS<\/h2>\n<p>\n(m\u00f3j osobisty punkt widzenia)<\/p>\n<h4>Ochrona na poziomie L3\/L4<\/h4>\n<p>Aby broni\u0107 si\u0119 przed atakami z amplifikacj\u0105 (\u201eprzeci\u0105\u017cenie\u201d kana\u0142u serwera), wystarcz\u0105 szerokie kana\u0142y (wiele z us\u0142ug ochrony \u0142\u0105czy si\u0119 z wi\u0119kszo\u015bci\u0105 du\u017cych dostawc\u00f3w szkieletowych w Rosji i ma kana\u0142y o teoretycznej pojemno\u015bci przekraczaj\u0105cej 1 Tbit). Nie zapominajmy, \u017ce bardzo rzadkie ataki z amplifikacj\u0105 trwaj\u0105 d\u0142u\u017cej ni\u017c godzin\u0119. Je\u015bli jeste\u015b Spamhaus i nikt ci\u0119 nie lubi \u2013 tak, mog\u0105 stara\u0107 si\u0119 wy\u0142\u0105czy\u0107 kana\u0142y na kilka dni nawet z ryzykiem dla dalszego przetrwania u\u017cywanego \u015bwiatowego botnetu. Je\u015bli masz zwyk\u0142y sklep internetowy, nawet je\u015bli to mvideo.ru \u2013 1 Tbit przez kilka dni zobaczysz bardzo rzadko (mam nadziej\u0119).<\/p>\n<p>Aby broni\u0107 si\u0119 przed atakami z fludem SYN\/ACK, fragmentacj\u0105 pakiet\u00f3w itp., niezb\u0119dne jest wyposa\u017cenie lub systemy oprogramowania do wykrywania i odcinania takich atak\u00f3w.<br \/>\nTakie urz\u0105dzenia produkuje wiele firm (Arbor, s\u0105 rozwi\u0105zania od Cisco, Huawei, wdro\u017cenia oprogramowania od Wanguard itp.), wielu operator\u00f3w szkieletowych ju\u017c je zamontowa\u0142o i sprzedaje us\u0142ugi ochrony przed DDoS (wiem o instalacjach w Rostelecom, MegaFon, TTK, MTS, w zasadzie u wszystkich du\u017cych dostawc\u00f3w, to samo robi\u0105 hosterzy ze swoj\u0105 ochron\u0105 a-la OVH.com, Hetzner.de, sam zetkn\u0105\u0142em si\u0119 z ochron\u0105 w ihor.ru). Niekt\u00f3re firmy opracowuj\u0105 w\u0142asne rozwi\u0105zania programowe (technologie typu DPDK pozwalaj\u0105 na przetwarzanie ruchu w dziesi\u0105tkach gigabit\u00f3w na jednym fizycznym komputerze x86).<\/p>\n<p>W\u015br\u00f3d znanych graczy wszyscy umiej\u0105 bardziej lub mniej efektywnie odpiera\u0107 ataki DDoS na poziomie L3\/L4. Nie powiem teraz, kt\u00f3ry z nich ma najwi\u0119ksz\u0105 pojemno\u015b\u0107 kana\u0142u (to informacja z kr\u0119g\u00f3w bran\u017cowych), ale zazwyczaj nie ma to wi\u0119kszego znaczenia, a r\u00f3\u017cnica polega tylko na tym, jak szybko uruchamia si\u0119 ochrona (natychmiastowo lub po kilku minutach przestoju projektu, jak w Hetzner).<br \/>\nPytanie brzmi, jak dobrze to si\u0119 robi: atak z amplifikacj\u0105 mo\u017cna odeprze\u0107, blokuj\u0105c ruch z kraj\u00f3w o najwi\u0119kszej liczbie z\u0142o\u015bliwego ruchu lub mo\u017cna odrzuca\u0107 tylko naprawd\u0119 zb\u0119dny ruch.<br \/>\nJednak wed\u0142ug mojego do\u015bwiadczenia, wszyscy powa\u017cni gracze na rynku radz\u0105 sobie z tym bez problem\u00f3w: Qrator, DDoS-Guard, Kaspersky, G-Core Labs (dawny SkyParkCDN), ServicePipe, Stormwall, Voxility, itd.<br \/>\nNie mia\u0142em do czynienia z ochron\u0105 od operator\u00f3w takich jak Rostelecom, MegaFon, TTK, Beeline; wed\u0142ug relacji koleg\u00f3w \u015bwiadcz\u0105 te us\u0142ugi na do\u015b\u0107 dobrym poziomie, ale na razie czasami daje zna\u0107 niedob\u00f3r do\u015bwiadczenia: czasami trzeba co\u015b dostosowa\u0107 przez wsparcie operatora ochrony.<br \/>\nNiekt\u00f3rzy operatorzy oferuj\u0105 osobn\u0105 us\u0142ug\u0119 \u201eochrony przed atakami na poziomie L3\/L4\u201d, lub \u201eochrony kana\u0142\u00f3w\u201d, kt\u00f3ra kosztuje znacznie mniej ni\u017c ochrona na wszystkich poziomach.<\/p>\n<p><b class=\"spoiler_title\">A jak operator, kt\u00f3ry nie jest g\u0142\u00f3wnym dostawc\u0105, odpiera ataki rz\u0119du setek Gbit, przecie\u017c nie ma swoich kana\u0142\u00f3w?<\/b>Operator ochrony mo\u017ce po\u0142\u0105czy\u0107 si\u0119 z ka\u017cdym z du\u017cych dostawc\u00f3w i odpiera\u0107 ataki \u201ena jego koszt\u201d. Za kana\u0142 trzeba b\u0119dzie zap\u0142aci\u0107, ale wszystkie te setki Gbit nie b\u0119d\u0105 utylizowane zawsze, s\u0105 opcje znacznego obni\u017cenia koszt\u00f3w kana\u0142\u00f3w w tym przypadku, wi\u0119c schemat pozostaje wykonalny.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/l0\/nv\/70\/l0nv70ydhaz69tiqttecs0ug1_w.png\"><img decoding=\"async\" alt=\"Co jest co i kto jest kim na rynku ochrony przed DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/795ec832a500ceda40b72b7a9e27976a.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Regularnie otrzymywa\u0142em takie raporty od wy\u017cszej warstwy ochrony L3\/L4, wspieraj\u0105c systemy dostawcy hostingu.<\/i><\/p>\n<h4>Ochrona na poziomie L7 (poziom aplikacji)<\/h4>\n<p>Ataki na poziomie L7 (poziom aplikacji) skutecznie i jako\u015bciowo potrafi\u0105 odpiera\u0107 tylko nieliczni.<br \/>\nMam do\u015b\u0107 du\u017ce do\u015bwiadczenie z<br \/>\n \u2014 Qrator.net;<br \/>\n \u2014 DDoS-Guard;<br \/>\n \u2014 G-Core Labs;<br \/>\n \u2014 Kaspersky.<\/p>\n<p>Pobieraj\u0105 op\u0142at\u0119 za ka\u017cdy megabit czystego ruchu, megabit kosztuje oko\u0142o kilku tysi\u0119cy rubli. Je\u015bli masz przynajmniej 100 megabit\u00f3w czystego ruchu \u2013 ojej. Ochrona b\u0119dzie bardzo droga. Mog\u0119 opowiedzie\u0107 w nast\u0119pnych artyku\u0142ach, jak projektowa\u0107 aplikacje, aby bardzo dobrze zaoszcz\u0119dzi\u0107 na pojemno\u015bci kana\u0142\u00f3w ochrony.<br \/>\nPrawdziwy \u201ekr\u00f3l g\u00f3ry\u201d \u2014 Qrator.net, pozostali s\u0105 daleko w tyle. Qrator jest jedyn\u0105 firm\u0105 w mojej praktyce, kt\u00f3ra oferuje bliski zeru procent fa\u0142szywych alarm\u00f3w, ale jednocze\u015bnie s\u0105 kilka razy dro\u017csi od innych graczy na rynku.<\/p>\n<p>Inni operatorzy te\u017c oferuj\u0105 wysok\u0105 jako\u015b\u0107 i stabiln\u0105 ochron\u0119. Wiele serwis\u00f3w, kt\u00f3re wspieramy (w tym bardzo znane w kraju!) korzysta z ochrony DDoS-Guard, G-Core Labs i s\u0105 w pe\u0142ni zadowolone z uzyskanych wynik\u00f3w.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/95\/i0\/ap\/95i0api3gqlvnmwnk-3l8byibqq.png\"><img decoding=\"async\" alt=\"Co jest co i kto jest kim na rynku ochrony przed DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/7d82c33c3859c08139104f9d4df2f04d.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Ataki odparte przez Qrator<\/i><\/p>\n<p>Mam r\u00f3wnie\u017c do\u015bwiadczenie z mniejszymi operatorami ochrony, takimi jak cloud-shield.ru, ddosa.net, jest ich tysi\u0105ce. Nie mog\u0119 ich jednoznacznie poleci\u0107, poniewa\u017c do\u015bwiadczenie nie jest zbyt wielkie, opowiem o zasadach ich dzia\u0142ania. Koszty ochrony u nich cz\u0119sto s\u0105 o 1-2 rz\u0119dy ni\u017csze ni\u017c u du\u017cych graczy. Zazwyczaj kupuj\u0105 us\u0142ug\u0119 cz\u0119\u015bciowej ochrony (L3\/L4) od jednego z wi\u0119kszych graczy + tworz\u0105 w\u0142asn\u0105 ochron\u0119 przed atakami na wy\u017cszych poziomach. Mo\u017ce to by\u0107 ca\u0142kiem skuteczne + mo\u017cna uzyska\u0107 dobr\u0105 us\u0142ug\u0119 za mniejsze pieni\u0105dze, ale to wci\u0105\u017c ma\u0142e firmy z niewielkimi zespo\u0142ami, prosz\u0119 to uwzgl\u0119dni\u0107.<\/p>\n<h4>Na czym polega trudno\u015b\u0107 w odparciu atak\u00f3w na poziomie L7?<\/h4>\n<p>Wszystkie aplikacje s\u0105 unikalne, nale\u017cy zezwala\u0107 na po\u017cyteczny ruch i blokowa\u0107 szkodliwy. Odrzucenie bot\u00f3w nie zawsze si\u0119 udaje, dlatego trzeba u\u017cywa\u0107 wielu, naprawd\u0119 WIELE stopni oczyszczania ruchu.<\/p>\n<p>Kiedy\u015b wystarcza\u0142 modu\u0142 nginx-testcookie (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/kyprizel\/testcookie-nginx-module\">https:\/\/github.com\/kyprizel\/testcookie-nginx-module<\/a><\/noindex>), a i teraz wystarcza do odparcia du\u017cej liczby atak\u00f3w. Kiedy pracowa\u0142em w bran\u017cy hostingowej, na L7 budowa\u0142em ochron\u0119 w\u0142a\u015bnie na nginx-testcookie.<br \/>\nNiestety, ataki sta\u0142y si\u0119 bardziej zaawansowane. testcookie wykorzystuje kontrole bot\u00f3w oparte na JS, a wiele wsp\u00f3\u0142czesnych bot\u00f3w potrafi je skutecznie przechodzi\u0107.<\/p>\n<p>Botnety atakuj\u0105ce s\u0105 r\u00f3wnie\u017c unikalne i trzeba uwzgl\u0119dnia\u0107 cechy ka\u017cdego du\u017cego botnetu.<br \/>\nAmplifikacja, bezpo\u015bredni flood z botneta, filtracja ruchu z r\u00f3\u017cnych kraj\u00f3w (r\u00f3\u017cna filtracja dla r\u00f3\u017cnych kraj\u00f3w), flood SYN\/ACK, fragmentacja pakiet\u00f3w, ICMP, flood http, przy tym na poziomie aplikacji\/http mo\u017cna wymy\u015bla\u0107 niesko\u0144czon\u0105 liczb\u0119 r\u00f3\u017cnych atak\u00f3w.<br \/>\nW sumie na poziomie ochrony kana\u0142\u00f3w, specjalistycznego sprz\u0119tu do oczyszczania ruchu, specjalnego oprogramowania, dodatkowych ustawie\u0144 filtracji dla ka\u017cdego klienta mo\u017ce by\u0107 dziesi\u0105tki i setki poziom\u00f3w filtracji.<br \/>\nAby skutecznie zarz\u0105dza\u0107 tym i w\u0142a\u015bciwie dostosowa\u0107 ustawienia filtrowania do r\u00f3\u017cnych u\u017cytkownik\u00f3w, potrzebne jest du\u017ce do\u015bwiadczenie i wykwalifikowany personel. Nawet du\u017cy operator, kt\u00f3ry zdecyduje si\u0119 \u015bwiadczy\u0107 us\u0142ugi ochrony, nie mo\u017ce po prostu \"przykry\u0107 problemu pieni\u0119dzmi\": do\u015bwiadczenie trzeba zdobywa\u0107 na nieaktywnych stronach i przez fa\u0142szywe alarmy na legalnym ruchu.<br \/>\nDla operatora ochrony nie ma przycisku \"odbi\u0107 DDoS\", jest wiele narz\u0119dzi, kt\u00f3rymi nale\u017cy umie\u0107 si\u0119 pos\u0142ugiwa\u0107.<\/p>\n<p>I jeszcze jeden przyk\u0142adowy bonus.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ya\/wr\/mq\/yawrmqrp_xyx2o_nlg_hqeogl30.png\"><img decoding=\"async\" alt=\"Co jest co i kto jest kim na rynku ochrony przed DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/545b53b7701bc8f06388bb5469e857f1.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Serwer bez ochrony zosta\u0142 zablokowany przez hostera podczas ataku o pojemno\u015bci 600 mbit.<\/i><br \/>\n<i>(\"Znikni\u0119cie\" ruchu nie jest zauwa\u017calne, poniewa\u017c atakowany by\u0142 tylko 1 strona, na chwil\u0119 usuni\u0119to j\u0105 z serwera, a blokada zosta\u0142a zdj\u0119ta w ci\u0105gu godziny).<\/i><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ty\/b_\/2b\/tyb_2baae8seawlsujllodb5kd0.png\"><img decoding=\"async\" alt=\"Co jest co i kto jest kim na rynku ochrony przed DDoS\" src=\"\/wp-content\/uploads\/2019\/04\/746502a8cb635a5ee097ef680fd24c0c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>Ten sam serwer jest pod ochron\u0105. Atakuj\u0105cy \"poddali si\u0119\" po dobie odpieranych atak\u00f3w. Sam atak okaza\u0142 si\u0119 nie najsilniejszy.<\/i><\/p>\n<p>Ataki i ochrona L3\/L4 s\u0105 bardziej trywialne, g\u0142\u00f3wnie zale\u017c\u0105 od szeroko\u015bci kana\u0142\u00f3w, algorytm\u00f3w detekcji i filtrowania atak\u00f3w.<br \/>\nAtaki L7 s\u0105 bardziej skomplikowane i oryginalne, zale\u017c\u0105 od atakowanej aplikacji, mo\u017cliwo\u015bci i fantazji atakuj\u0105cych. Ochrona przed nimi wymaga du\u017cej wiedzy i do\u015bwiadczenia, przy czym rezultaty mog\u0105 by\u0107 nie natychmiastowe i nie w 100%. Dop\u00f3ki Google nie wymy\u015bli\u0142 kolejnej sieci neuronowej do ochrony.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/450092\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430\/\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0438\u043a\u0430, \u043d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u044b \u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u0441\u043a\u0440\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c \u00ab\u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS\u00bb. \u0412\u044b\u0431\u043e\u0440 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u0442 \u0432\u044b\u0431\u043e\u0440 \u043b\u0435\u043a\u0430\u0440\u0441\u0442\u0432\u0430 \u0432\u0440\u0430\u0447\u043e\u043c, \u0447\u0435\u043c \u0432\u044b\u0431\u043e\u0440 \u0441\u0442\u043e\u043b\u0430 \u0432 IKEA. \u042f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24508,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32724","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0435\u0441\u0442\u044c \u0447\u0442\u043e \u0438 \u043a\u0442\u043e \u0435\u0441\u0442\u044c \u043a\u0442\u043e \u043d\u0430 \u0440\u044b\u043d\u043a\u0435 \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 DDoS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:48:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:48:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Co jest co i kto jest kim na rynku ochrony przed DDoS | ProHoster","description":"\"Ch\u0142opak, kt\u00f3ry zrobi\u0142 nam stron\u0119, ju\u017c skonfigurowa\u0142 ochron\u0119 przed DDoS.\" \"Przecie\u017c mamy ochron\u0119 przed DDoS, dlaczego strona pad\u0142a?\" \"Ile, ile tysi\u0119cy chce Qrator?\" \u017beby normalnie odpowiada\u0107 na takie pytania.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0435\u0441\u0442\u044c \u0447\u0442\u043e \u0438 \u043a\u0442\u043e \u0435\u0441\u0442\u044c \u043a\u0442\u043e \u043d\u0430 \u0440\u044b\u043d\u043a\u0435 \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 DDoS | ProHoster","og:description":"\u00ab\u041c\u0430\u043b\u044c\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u0435\u043b\u0430\u043b \u043d\u0430\u043c \u0441\u0430\u0439\u0442, \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 DDoS\u00bb. \u00ab\u0423 \u043d\u0430\u0441 \u0436\u0435 \u0441\u0442\u043e\u0438\u0442 \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DDoS, \u043f\u043e\u0447\u0435\u043c\u0443 \u0441\u0430\u0439\u0442 \u043b\u0435\u0433?\u00bb \u00ab\u0421\u043a\u043e\u043b\u044c\u043a\u043e-\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u044b\u0441\u044f\u0447 \u0445\u043e\u0447\u0435\u0442 Qrator?\u00bb \u0427\u0442\u043e\u0431\u044b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-est-chto-i-kto-est-kto-na-rynke-zashhity-ot-ddos","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:48:35+00:00","article:modified_time":"2019-10-31T18:48:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32724","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 12:16:55","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:53:25","updated":"2026-01-21 12:16:55","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/32724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=32724"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/32724\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/24508"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=32724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=32724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=32724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}