Защита корпоративной инфраструктуры и приложений от DDoS-атак L3/L4 и L7.
Что вы получаете, выбирая сервис защиты от DDoS
Выберите нужную AntiDDos-защиту
Как работает сервис защиты от DDoS на уровне L3/L4
Совокупная мощность узлов позволяет анализировать и обрабатывать порядка 3000 Гбит трафика в секунду.
Как выглядит атака DDoS L7?
Злоумышленники имитируют поведение реальных пользователей и обращаются к функциям веб-приложения, таким как формы авторизации, поиск и прочее. Превышая лимиты обработки запросов, они исчерпывают ресурсы сервера, на котором работает приложение, и делают его недоступным для реальных пользователей.
Как работает сервис защиты от DDoS на уровне L7
Финансовые гарантии качества
Отвечаем на ваши вопросы
DDoS уровня L7 нацелен на приложение, тогда как атаки L3/L4 направлены на сетевую инфраструктуру и транспортный уровень. Для атаки на инфраструктуру злоумышленник генерирует большой объем трафика.
Для атаки на уровне L7 такие объемы не обязательны. Зная особенности приложения, атакующий может генерировать меньше запросов, но направить их точечно, в «узкое горло» приложения, и гарантированно ухудшить его работу или полностью положить его. Например, можно сделать 1000 запросов к базе данных, с которой работает приложение, и тем самым добиться отказа в его работе.
Флуд-атаки (SYN-, UDP-, TCP-, IP-флуд): создается большое количество поддельных запросов на целевой сервер, и это приводит к исчерпанию его ресурсов.
Амплификационные атаки (DNS, NTP, SSDP, CharGEN): злоумышленник использует промежуточные уязвимые компьютеры для атаки, таким образом увеличивая ее интенсивность в 2-3 раза.
HTTP Floods (GET, POST): создается большое количество легитимных или нелегитимных HTTP-запросов с целью исчерпать ресурсы сервера.
Slowloris: создается и поддерживается большое количество открытых соединений с сервером. При этом запросы отправляются очень медленно, чтобы заблокировать новые подключения.
Low-and-Slow: запросы отправляются очень медленно или с большими задержками между пакетами, максимально затягивая установление соединения и исчерпывая ресурсы сервера.
Cache-bypass: обход кэширующих прокси-серверов и прямая «бомбардировка» основного сервера запросами.
Brute force: попытки подбора логина и пароля к приложению.
Session hijacking: перехват и использование пользовательской сессии, чтобы имитировать действия настоящего пользователя.
Механика атак на уровнях L3/L4 и L7 разная и требует специализированного решения. Сервис Anti-DDoS L3/L4 не сможет защитить от DDoS-атак на приложения, а защита на уровне L7 будет бессильна перед атаками на уровень инфраструктуры.
Для подключения к сервису защиты от DDoS L3/L4 нужно поменять анонс своей сети (AS) в сторону Anti-DDoS провайдера. После этого трафик начинает фильтроваться через сервис защиты.
Для подключения к сервису нужно предоставить:
- E-mail, для которого мы выдадим доступ в личный кабинет.
- Полный список доменов, которые нужно защитить.
- IP-адрес, куда будет направляться очищенный трафик.
- SSL-сертификат и ключ к приложению.
Полезные материалы
Оставьте заявку и получите 2 недели бесплатного доступа к сервису защиты от DDoS-атак.