{"id":95258,"date":"2020-09-27T07:42:43","date_gmt":"2020-09-27T05:42:43","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost"},"modified":"2020-09-27T07:42:43","modified_gmt":"2020-09-27T05:42:43","slug":"hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost","title":{"rendered":"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/338fdf28dfed6654cfdad13538de2954.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>W pierwszych dw\u00f3ch kwarta\u0142ach 2020 roku liczba atak\u00f3w DDoS wzros\u0142a prawie trzykrotnie, przy czym 65% z nich stanowi\u0105 prymitywne pr\u00f3by \"testowania obci\u0105\u017cenia\", kt\u00f3re bez trudu \"wy\u0142\u0105czaj\u0105\" bezbronne strony internetowe ma\u0142ych sklep\u00f3w internetowych, for\u00f3w, blog\u00f3w i medi\u00f3w.<\/p>\n<p><\/p>\n<p>Jak wybra\u0107 hosting chroniony przed atakami DDoS? Na co zwr\u00f3ci\u0107 uwag\u0119 i jak si\u0119 przygotowa\u0107, aby nie znale\u017a\u0107 si\u0119 w nieprzyjemnej sytuacji?<\/p>\n<p><\/p>\n<p>(Szczepionka przeciwko \"szarej\" marketingowej)<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Dost\u0119pno\u015b\u0107 i r\u00f3\u017cnorodno\u015b\u0107 narz\u0119dzi do przeprowadzania atak\u00f3w DDoS zmuszaj\u0105 w\u0142a\u015bcicieli serwis\u00f3w online do podejmowania odpowiednich dzia\u0142a\u0144 w celu przeciwdzia\u0142ania zagro\u017ceniu. O ochronie przed DDoS warto pomy\u015ble\u0107 nie dopiero po pierwszym awarii, a nawet nie w ramach og\u00f3lnych dzia\u0142a\u0144 maj\u0105cych na celu zwi\u0119kszenie odporno\u015bci infrastruktury, ale ju\u017c na etapie wyboru platformy do umieszczania (dostawcy hostingu lub centrum danych).<\/p>\n<p><\/p>\n<p>Ataki DDoS klasyfikowane s\u0105 w zale\u017cno\u015bci od przynale\u017cno\u015bci protoko\u0142\u00f3w, kt\u00f3rych luki s\u0105 wykorzystywane, do poziom\u00f3w modelu interakcji otwartych system\u00f3w (OSI):<\/p>\n<p><\/p>\n<ul>\n<li>warstwa \u0142\u0105cza (L2), <\/li>\n<li>warstwa sieciowa (L3), <\/li>\n<li>warstwa transportowa (L4),<\/li>\n<li>warstwa aplikacji (L7). <\/li>\n<\/ul>\n<p><\/p>\n<p>Z perspektywy system\u00f3w ochrony mo\u017cna je uog\u00f3lni\u0107 na dwie grupy: ataki na poziomie infrastruktury (L2-L4) i na poziomie aplikacji (L7). Ma to zwi\u0105zek z kolejno\u015bci\u0105 wykonywania algorytm\u00f3w analizy ruchu i z\u0142o\u017cono\u015bci\u0105 obliczeniow\u0105: im g\u0142\u0119biej patrzymy w pakiet IP, tym wi\u0119cej wymaga to mocy obliczeniowej.<\/p>\n<p><\/p>\n<p><em>W og\u00f3le, optymalizacja oblicze\u0144 przy przetwarzaniu ruchu w czasie rzeczywistym to temat na oddzielny cykl artyku\u0142\u00f3w. A teraz po prostu wyobra\u017amy sobie, \u017ce istnieje pewien dostawca chmurowy z warunkowo nieograniczonymi zasobami obliczeniowymi, kt\u00f3ry mo\u017ce zapewni\u0107 ochron\u0119 stron internetowych przed atakami na poziomie aplikacji (w tym <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/ddos-guard.net\/ru\/store\/web\">za darmo<\/a><\/noindex><\/strong>).<\/em><\/p>\n<p><\/p>\n<h4 id=\"3-glavnyh-voprosa-dlya-opredeleniya-stepeni-zaschischennosti-hostinga-ot-ddos-atak\">3 kluczowe pytania dla okre\u015blenia poziomu ochrony hostingu przed atakami DDoS<\/h4>\n<p><\/p>\n<p>Przyjrzyjmy si\u0119 warunkom \u015bwiadczenia us\u0142ug ochrony przed atakami DDoS oraz Umowie o poziomie us\u0142ug (Service Level Agreement, SLA) dostawcy hostingu. Czy znajduj\u0105 si\u0119 w nich odpowiedzi na nast\u0119puj\u0105ce pytania:<\/p>\n<p><\/p>\n<ul>\n<li><strong>jakie ograniczenia techniczne deklaruje dostawca us\u0142ugi<\/strong>? <\/li>\n<li><strong>co si\u0119 dzieje, gdy klient przekracza te ograniczenia? <\/strong> <\/li>\n<li><strong>jak dostawca hostingu buduje ochron\u0119 przed atakami DDoS (technologie, rozwi\u0105zania, dostawcy)?<\/strong> <\/li>\n<\/ul>\n<p><\/p>\n<p>Je\u015bli nie znalaz\u0142e\u015b tych informacji, to jest to pow\u00f3d, aby zastanowi\u0107 si\u0119 nad powag\u0105 dostawcy us\u0142ug lub zorganizowa\u0107 podstawow\u0105 ochron\u0119 przed DDoS (L3-4) we w\u0142asnym zakresie. Na przyk\u0142ad, zam\u00f3wi\u0107 fizyczne po\u0142\u0105czenie z sieci\u0105 wyspecjalizowanego dostawcy ochrony.<\/p>\n<p><\/p>\n<p><strong>WA\u017bNE!<\/strong> Nie ma sensu zapewnia\u0107 ochrony przed atakami na poziomie aplikacji za pomoc\u0105 Reverse Proxy, je\u015bli tw\u00f3j dostawca hostingu nie jest w stanie zapewni\u0107 ochrony przed atakami na poziomie infrastruktury: sprz\u0119t sieciowy zostanie przeci\u0105\u017cony i stanie si\u0119 niedost\u0119pny, w tym dla serwer\u00f3w proxy dostawcy chmurowego (rysunek 1).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/5a6948855d9743ca3709d0ee3feb2224.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><em>Rysunek 1. Bezpo\u015bredni atak na sie\u0107 dostawcy hostingu<\/em><\/p>\n<p><\/p>\n<p>I nie daj si\u0119 nabra\u0107 na opowie\u015bci o tym, \u017ce rzeczywisty adres IP serwera jest ukryty za chmur\u0105 dostawcy ochrony, co oznacza, \u017ce atakowanie go bezpo\u015brednio jest niemo\u017cliwe. W dziewi\u0119ciu przypadkach na dziesi\u0119\u0107 atakuj\u0105cy bez problemu znajdzie rzeczywisty adres IP serwera lub przynajmniej sieci dostawcy hostingu, aby 'po\u0142o\u017cy\u0107' ca\u0142y centrum danych.<\/p>\n<p><\/p>\n<h3 id=\"kak-deystvuyut-hakery-v-poiskah-realnogo-ip-adresa\">Jak dzia\u0142aj\u0105 hakerzy szukaj\u0105cy rzeczywistego adresu IP<\/h3>\n<p><\/p>\n<p>Pod spoilerami \u2014 kilka metod wyszukiwania rzeczywistego adresu IP (przedstawione w celach informacyjnych).<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Metoda 1: Wyszukiwanie w otwartych \u017ar\u00f3d\u0142ach<\/b><\/p>\n<p>Poszukiwania mo\u017cna rozpocz\u0105\u0107 od serwisu online<noindex><a rel=\"nofollow\" href=\"https:\/\/intelx.io\/\"> Intelligence X<\/a><\/noindex>: wyszukuje informacje w darknecie, na platformach wymiany dokument\u00f3w, przetwarza dane Whois, wycieki danych publicznych i wiele innych \u017ar\u00f3de\u0142.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/c21ad1de4da970843797ecfaac790770.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Je\u015bli na podstawie jakich\u015b wskaz\u00f3wek (nag\u0142\u00f3wki HTTP, dane Whois itd.) uda si\u0119 ustali\u0107, \u017ce ochrona strony zosta\u0142a zorganizowana przy pomocy Cloudflare, to mo\u017cna rozpocz\u0105\u0107 poszukiwanie rzeczywistego IP od<noindex><a rel=\"nofollow\" href=\"https:\/\/intelx.io\/?did=734ac30d-caa9-4348-94ad-106cd5f940c2\"> listy<\/a><\/noindex>, kt\u00f3ry zawiera oko\u0142o 3 miliony adres\u00f3w IP stron znajduj\u0105cych si\u0119 za Cloudflare.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/7dd9d053df67a5020a0a450f80a719e9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Dzi\u0119ki certyfikatowi SSL i us\u0142udze<noindex><a rel=\"nofollow\" href=\"https:\/\/censys.io\/\"> Censys<\/a><\/noindex> mo\u017cna znale\u017a\u0107 wiele u\u017cytecznych informacji, w tym rzeczywisty adres IP strony. Aby sformu\u0142owa\u0107 zapytanie dotycz\u0105ce twojego zasobu, przejd\u017a do zak\u0142adki Certificates i wprowad\u017a:<\/p>\n<p><\/p>\n<p><strong>_parsed.names: nazwa<em>strony AND tags.raw: trusted<\/em><\/strong><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/49861124ca4859d8f8a65b0c45187e00.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Aby znale\u017a\u0107 adresy IP serwer\u00f3w korzystaj\u0105cych z certyfikatu SSL, rozwijane menu b\u0119dzie trzeba przeszukiwa\u0107 r\u0119cznie z wykorzystaniem kilku narz\u0119dzi (zak\u0142adka \u201eExplore\u201d, nast\u0119pnie wybieramy \u201eIPv4 Hosts\u201d).<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Metoda 2: DNS<\/b><\/p>\n<p>Wyszukiwanie w historii zmian rekord\u00f3w DNS to stary, sprawdzony spos\u00f3b. Poprzedni adres IP strony mo\u017ce wskazywa\u0107, w kt\u00f3rym hostingu (lub w kt\u00f3rym centrum danych) si\u0119 znajdowa\u0142a. Spo\u015br\u00f3d serwis\u00f3w online, wyr\u00f3\u017cniaj\u0105 si\u0119 pod wzgl\u0119dem \u0142atwo\u015bci u\u017cycia <noindex><a rel=\"nofollow\" href=\"https:\/\/viewdns.info\/iphistory\/\">ViewDNS<\/a><\/noindex> i <noindex><a rel=\"nofollow\" href=\"https:\/\/securitytrails.com\/dns-trails\/\">SecurityTrails<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Przy zmianie ustawie\u0144 strona nie od razu b\u0119dzie korzysta\u0107 z adresu IP chmurowego dostawcy ochrony lub CDN, a przez pewien czas b\u0119dzie dzia\u0142a\u0107 bezpo\u015brednio. W takim przypadku istnieje ryzyko, \u017ce us\u0142ugi online do przechowywania historii zmian adres\u00f3w IP zawieraj\u0105 informacje o pierwotnym adresie strony.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/8aef85b97315f67ef857a9fea2c3884c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Je\u015bli nie ma nic poza nazw\u0105 starego serwera DNS, mo\u017cna za pomoc\u0105 specjalnych narz\u0119dzi (dig, host lub nslookup) zapyta\u0107 o adres IP na podstawie nazwy domeny strony, na przyk\u0142ad:<\/p>\n<p><\/p>\n<p><strong>_dig @nazwa_starego_serwera_dns nazwa<em>strony<\/em><\/strong><\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Metoda 3: email<\/b><\/p>\n<p>Pomys\u0142 metody polega na tym, aby za pomoc\u0105 formularza kontaktowego \/ rejestracji (lub w inny spos\u00f3b umo\u017cliwiaj\u0105cy rozpocz\u0119cie wysy\u0142ania wiadomo\u015bci) otrzyma\u0107 e-mail na swoj\u0105 skrzynk\u0119 pocztow\u0105 i sprawdzi\u0107 nag\u0142\u00f3wki, w szczeg\u00f3lno\u015bci pole \u201eReceived\u201d.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/582a31569f5274619ab869d1c8a8263a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>W nag\u0142\u00f3wku e-maila cz\u0119sto znajduje si\u0119 rzeczywisty adres IP rekordu MX (serwer wymiany poczty), kt\u00f3ry mo\u017ce sta\u0107 si\u0119 punktem wyj\u015bcia do wyszukiwania innych docelowych serwer\u00f3w.<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Narz\u0119dzia do automatyzacji wyszukiwania<\/b><\/p>\n<p>Oprogramowanie do wyszukiwania IP za ochron\u0105 Cloudflare najcz\u0119\u015bciej dzia\u0142a w trzech zadaniach:<\/p>\n<p><\/p>\n<ul>\n<li>skanowanie niew\u0142a\u015bciwej konfiguracji DNS, korzystaj\u0105c z DNSDumpster.com;<\/li>\n<li>skanowanie w bazie danych Crimeflare.com;<\/li>\n<li>wyszukiwanie subdomen metod\u0105 brute-force przy u\u017cyciu s\u0142ownika. <\/li>\n<\/ul>\n<p><\/p>\n<p>Wyszukiwanie subdomen cz\u0119sto okazuje si\u0119 najskuteczniejsz\u0105 opcj\u0105 z trzech \u2014 w\u0142a\u015bciciel strony m\u00f3g\u0142 zabezpieczy\u0107 g\u0142\u00f3wn\u0105 stron\u0119, a subdomeny pozostawi\u0107 dzia\u0142aj\u0105ce bezpo\u015brednio. Naj\u0142atwiej do sprawdzenia jest u\u017cycie <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/m0rtem\/CloudFail\">CloudFail<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Opr\u00f3cz tego istniej\u0105 narz\u0119dzia, kt\u00f3re s\u0105 przeznaczone tylko do wyszukiwania subdomen przy u\u017cyciu metody brute-force i wyszukiwania w otwartych \u017ar\u00f3d\u0142ach, na przyk\u0142ad: <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/aboul3la\/Sublist3r\">Sublist3r<\/a><\/noindex> lub <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/darkoperator\/dnsrecon\">dnsrecon<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Jak wyszukiwanie odbywa si\u0119 w praktyce<\/b><\/p>\n<p>Na przyk\u0142ad we\u017amy stron\u0119 seo.com, kt\u00f3ra korzysta z Cloudflare, kt\u00f3r\u0105 znajdziemy za pomoc\u0105 znanego serwisu <noindex><a rel=\"nofollow\" href=\"https:\/\/trends.builtwith.com\/websitelist\/Cloudflare\">builtwith<\/a><\/noindex> (pozwala na identyfikacj\u0119 technologii \/ silnik\u00f3w \/ CMS, na podstawie kt\u00f3rych dzia\u0142a strona, a tak\u017ce na odwrotne \u2014 wyszukiwanie stron na podstawie u\u017cywanych technologii). <\/p>\n<p><\/p>\n<p>Przechodz\u0105c do zak\u0142adki \u201eIPv4 Hosts\u201d, us\u0142uga wy\u015bwietli list\u0119 host\u00f3w korzystaj\u0105cych z certyfikatu. Aby znale\u017a\u0107 potrzebny, szukaj adresu IP z otwartym portem 443. Je\u015bli przekierowuje na odpowiedni\u0105 stron\u0119, zadanie zosta\u0142o wykonane; w przeciwnym razie nale\u017cy doda\u0107 do nag\u0142\u00f3wka \u201eHost\u201d \u017c\u0105dania HTTP nazw\u0119 domeny strony (na przyk\u0142ad *curl -H \"Host: nazwa_strony\" *<em><noindex><a rel=\"nofollow\" href=\"https:\/\/IP_adres\">https:\/\/adres_IP<\/a><\/noindex><\/em>).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/9886563fefefdf94f663086ee038a037.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>W naszym przypadku wyszukiwanie w bazie Censys nic nie przynios\u0142o, wi\u0119c idziemy dalej.<\/p>\n<p><\/p>\n<p>Przeszukujemy DNS za pomoc\u0105 us\u0142ugi<noindex><a rel=\"nofollow\" href=\"https:\/\/securitytrails.com\/dns-trails\"> https:\/\/securitytrails.com\/dns-trails<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/e762727ac47c4f4bb705d5518f224ffd.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Przegl\u0105daj\u0105c adresy wymienione na listach serwer\u00f3w DNS za pomoc\u0105 narz\u0119dzia CloudFail, znajdujemy dzia\u0142aj\u0105ce zasoby. Wynik b\u0119dzie gotowy w ci\u0105gu kilku sekund.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/3625eeafe5a0e8ea411ebab1ddd32fd8.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>U\u017cywaj\u0105c tylko otwartych danych i prostych narz\u0119dzi, okre\u015blili\u015bmy rzeczywisty adres IP serwera WWW. Reszta to technika dla atakuj\u0105cego.<\/p>\n<p><\/p>\n<p>Wr\u00f3\u0107my do wyboru dostawcy hostingu. Aby oceni\u0107 u\u017cyteczno\u015b\u0107 us\u0142ugi dla klienta, rozwa\u017cmy mo\u017cliwe sposoby ochrony przed atakami DDoS.<\/p>\n<p><\/p>\n<h3 id=\"kak-hosting-provayder-stroit-svoyu-zaschitu\">Jak dostawca hostingu buduje swoj\u0105 ochron\u0119<\/h3>\n<p><\/p>\n<ol>\n<li>W\u0142asny system ochrony z filtrowym sprz\u0119tem (rysunek 2).<br \/>\nWymaga:<br \/>\n1.1. Sprz\u0119tu do filtrowania ruchu i licencji na oprogramowanie;<br \/>\n1.2. Pracownik\u00f3w do jego wsparcia i eksploatacji;<br \/>\n1.3. Kana\u0142\u00f3w dost\u0119pu do internetu, kt\u00f3rych b\u0119dzie wystarczaj\u0105co do przyjmowania atak\u00f3w;<br \/>\n1.4. Znacznej op\u0142aconej z g\u00f3ry przepustowo\u015bci do przyjmowania \u201e\u015bmieciowego\u201d ruchu.<br \/>\n<img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/c6fe101febc11741280a4f8a37121cd2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 2. W\u0142asny system ochrony dostawcy hostingu<\/em><br \/>\nJe\u015bli rozpatrujemy opisany system jako \u015brodek ochrony przed nowoczesnymi atakami DDoS w setkach Gbps, to taki system b\u0119dzie kosztowa\u0142 du\u017c\u0105 sum\u0119. Czy dostawca hostingu posiada tak\u0105 ochron\u0119? Czy jest gotowy op\u0142aca\u0107 \u201e\u015bmieciowy\u201d ruch? Oczywiste jest, \u017ce taki model ekonomiczny dla dostawcy jest stratny, je\u015bli w taryfach nie przewidziano dodatkowych op\u0142at.<\/li>\n<li>Reverse Proxy (tylko dla stron internetowych i niekt\u00f3rych aplikacji). Pomimo szeregu <noindex><a rel=\"nofollow\" href=\"https:\/\/ddos-guard.net\/ru\/manual\/category\/udalennaya-zashita-sajtov#110\">zalet<\/a><\/noindex>, dostawca nie gwarantuje ochrony przed bezpo\u015brednimi atakami DDoS (patrz rysunek 1). Dostawcy hostingu cz\u0119sto oferuj\u0105 takie rozwi\u0105zanie jako panaceum, przerzucaj\u0105c odpowiedzialno\u015b\u0107 na dostawc\u0119 ochrony.<\/li>\n<li>Us\u0142ugi wyspecjalizowanego dostawcy chmurowego (wykorzystanie jego sieci filtracji) dla ochrony przed atakami DDoS na wszystkich poziomach OSI (rysunek 3).<br \/>\n<img decoding=\"async\" alt=\"Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107\" src=\"\/wp-content\/uploads\/2020\/09\/446b8deca30efd73f4768a4ba41e2c47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 3. Kompletna ochrona przed atakami DDoS za pomoc\u0105 wyspecjalizowanego dostawcy<\/em><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/ddos-guard.net\/ru\/store\/network-protection\">Rozwi\u0105zanie<\/a><\/noindex> zak\u0142ada g\u0142\u0119bok\u0105 integracj\u0119 i wysoki poziom kompetencji technicznych obu stron. Przekazanie us\u0142ug filtrowania ruchu na zewn\u0105trz pozwala dostawcy hostingu obni\u017cy\u0107 cen\u0119 dodatkowych us\u0142ug dla klienta.<\/li>\n<\/ol>\n<p><\/p>\n<p><strong>WA\u017bNE!<\/strong> Im dok\u0142adniej b\u0119d\u0105 opisane specyfikacje techniczne oferowanej us\u0142ugi, tym wi\u0119ksze b\u0119d\u0105 szanse na wymuszenie ich wykonania lub odszkodowania w przypadku przestoju.<\/p>\n<p><\/p>\n<p>Opr\u00f3cz trzech g\u0142\u00f3wnych metod istnieje wiele kombinacji i wariant\u00f3w. Przy wyborze hostingu wa\u017cne jest, aby klient pami\u0119ta\u0142, \u017ce decyzja ta wp\u0142ynie nie tylko na wielko\u015b\u0107 gwarantowanej blokady atak\u00f3w i dok\u0142adno\u015b\u0107 filtrowania, ale tak\u017ce na szybko\u015b\u0107 reakcji oraz informacyjno\u015b\u0107 (lista zablokowanych atak\u00f3w, og\u00f3lna statystyka itd.).<\/p>\n<p><\/p>\n<p>Pami\u0119taj, \u017ce tylko nieliczni dostawcy hostingu na \u015bwiecie s\u0105 w stanie zapewni\u0107 akceptowalny poziom ochrony samodzielnie, w wi\u0119kszo\u015bci przypadk\u00f3w kluczowa jest wsp\u00f3\u0142praca i wiedza techniczna. Zrozumienie podstawowych zasad organizacji ochrony przed atakami DDoS pozwoli w\u0142a\u015bcicielowi strony unikn\u0105\u0107 marketingowych sztuczek i nie kupi\u0107 \"kota w worku\".<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ddosguard\/blog\/520302\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0430 \u043f\u0435\u0440\u0432\u044b\u0435 \u0434\u0432\u0430 \u043a\u0432\u0430\u0440\u0442\u0430\u043b\u0430 2020 \u0433\u043e\u0434\u0430 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e DDoS-\u0430\u0442\u0430\u043a \u0432\u044b\u0440\u043e\u0441\u043b\u043e \u043f\u043e\u0447\u0442\u0438 \u0432 \u0442\u0440\u0438 \u0440\u0430\u0437\u0430, \u043f\u0440\u0438 \u044d\u0442\u043e\u043c 65% \u0438\u0437 \u043d\u0438\u0445 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u043d\u0430 \u043f\u0440\u0438\u043c\u0438\u0442\u0438\u0432\u043d\u044b\u0435 \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u00ab\u043d\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u043e\u0433\u043e \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u00bb, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0431\u0435\u0437 \u0442\u0440\u0443\u0434\u0430 \u00ab\u043e\u0442\u043a\u043b\u044e\u0447\u0430\u044e\u0442\u00bb \u0431\u0435\u0437\u0437\u0430\u0449\u0438\u0442\u043d\u044b\u0435 \u0441\u0430\u0439\u0442\u044b \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d\u043e\u0432, \u0444\u043e\u0440\u0443\u043c\u043e\u0432, \u0431\u043b\u043e\u0433\u043e\u0432, \u0421\u041c\u0418. \u041a\u0430\u043a \u0432\u044b\u0431\u0440\u0430\u0442\u044c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0439 \u043e\u0442 DDoS-\u0430\u0442\u0430\u043a \u0445\u043e\u0441\u0442\u0438\u043d\u0433? \u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0438 \u043a \u0447\u0435\u043c\u0443 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u043e\u043a\u0430\u0437\u0430\u0442\u044c\u0441\u044f \u0432 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u043e\u043c \u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u0438? [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95259,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95258","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0430 \u043f\u0435\u0440\u0432\u044b\u0435 \u0434\u0432\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0425\u043e\u0441\u0442\u0438\u043d\u0433 \u0441 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS-\u0430\u0442\u0430\u043a \u2013 \u043c\u0438\u0444 \u0438\u043b\u0438 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0430 \u043f\u0435\u0440\u0432\u044b\u0435 \u0434\u0432\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-27T05:42:43+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-27T05:42:43+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hosting z pe\u0142n\u0105 ochron\u0105 przed atakami DDoS \u2013 mit czy rzeczywisto\u015b\u0107 | ProHoster","description":"W ci\u0105gu pierwszych dw\u00f3ch.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0425\u043e\u0441\u0442\u0438\u043d\u0433 \u0441 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS-\u0430\u0442\u0430\u043a \u2013 \u043c\u0438\u0444 \u0438\u043b\u0438 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u0417\u0430 \u043f\u0435\u0440\u0432\u044b\u0435 \u0434\u0432\u0430.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/hosting-s-polnoczennoj-zashhitoj-ot-ddos-atak-mif-ili-realnost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-27T05:42:43+00:00","article:modified_time":"2020-09-27T05:42:43+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95258","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:00:57","updated":"2022-09-27 17:53:32","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/95258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=95258"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/95258\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/95259"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=95258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=95258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=95258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}