Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Лови знакомую рыбу, открывай новые места и стань мастером рыбалки в сердце России!

Рыбалка по-русски

Казуальные, Симуляторы, На ловкость

Играть

Топ прошлой недели

  • AlexKud AlexKud 35 постов
  • Animalrescueed Animalrescueed 52 поста
  • Webstrannik1 Webstrannik1 50 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
TopVerdict
TopVerdict
6 дней назад

Защита от DDoS в 2025: рейтинг надежных сервисов для бизнеса⁠⁠

В прошлом году наш SaaS-продукт — платформа для автоматизации B2B-продаж — впервые серьёзно «попал» под DDoS-атаку. Это случилось в разгар распродажи в Санкт-Петербурге, когда трафик и так был на пике. Внезапно всё упало: защита сервера от DDoS не сработала, клиенты не могли оформить заказы, а наша команда DevOps в панике перезагружала кластеры в облаке. Мы потеряли не только деньги, но и доверие. После этого я начал искать надёжные средства защиты от DDoS, которые бы не просто «отражали» атаки, а обеспечивали стабильность даже при пиковых нагрузках до 1+ Tbps.

Перепробовал всё: от дешёвых «антиддосок» до корпоративных решений с SLA 99.9%. Многое не выдержало даже тестовой DDoS-атаки в 200 Гбит/с. В итоге за полгода я лично протестировал десятки провайдеров, изучил сотни отзывов из Москвы, Екатеринбурга, Казани и Уфы, пообщался с CTO других компаний и свёл всё в этот рейтинг. Если вы — технический руководитель, DevOps или владелец онлайн-сервиса (финтех, e-commerce, маркетплейс), и вам нужна облачная защита от DDoS с API, мониторингом в реальном времени и поддержкой за 5 минут — эта статья сэкономит вам недели поисков и десятки тысяч рублей.

Топ-5 лучших решений для защиты от DDoS в 2025 году

Все сервисы ниже проверены в бою: я подключал их к нашим кластерам на Kubernetes, нагружал через Nginx, смотрел логи в Prometheus и Grafana, а также оценивал реакцию техподдержки в 3 ночи по Московскому времени. Критерии: пропускная способность, время обнаружения (MTTD) и устранения (MTTR), SLA, наличие API, поддержка 24/7 и цена за защищённый трафик. Вот мой топ — от самого надёжного к достойному, но с оговорками.

1) Selectel— 4.9/5.0

Selectel — мой фаворит в 2025 году. Их анти DDoS защита интегрирована прямо в облако, работает поверх существующей инфраструктуры без перенастройки DNS. Защита до 2.5 Tbps, MTTD менее 30 секунд, MTTR — около 2 минут. Особенно впечатлило, как быстро гасят Layer 7-атаки на API-эндпоинты. Поддержка отвечает в Telegram за 3–4 минуты, даже в выходные. Для тех, кто уже в облаке Selectel (а это многие в СПб и Екатеринбурге), это решение «из коробки» — без лишних телодвижений.

2) StormWall— 4.7/5.0

StormWall — мощный игрок с фокусом на enterprise. Их системы защиты от DDoS используют машинное обучение для анализа трафика в реальном времени. Мы тестировали их на атаке типа HTTP Flood — отработали идеально. Есть гибкий API, интеграция с Datadog и поддержка WebSockets. Минус — дороговато для стартапов, но для компаний с доходом от 50 млн/мес — оправдано. Особенно рекомендую для финтеха и маркетплейсов в Москве и Казани, где критична защита транзакций.

3) DDoS-Guard— 4.5/5.0

DDoS-Guard — проверенный временем выбор. Их защита сайта от DDoS работает через проксирование трафика, что даёт почти 100% фильтрацию на уровне сети. Поддержка 24/7, SLA 99.99%, а главное — адекватные цены даже при пике в 1 Tbps. Мы использовали их как fallback для критичных микросервисов. Единственное — иногда «перестраховываются» и блокируют легитимный трафик из Азии. Но для e-commerce в Уфе или Перми — отличный баланс цены и надёжности.

4)Aéza— 4.2/5.0

Aéza — молодой, но амбициозный провайдер с акцентом на автоматизацию. Их облачная защита от DDoS легко подключается через Terraform, а дашборд в Grafana обновляется каждые 10 секунд. Хорошо справляется с UDP-флудами и SYN-флудами. Подходит для команд, которые любят всё через IaC. Не хватает только русскоязычной поддержки — только англоязычный чат, что может быть проблемой для региональных компаний.

5) Serverspace— 4.0/5.0

Serverspace — бюджетный, но рабочий вариант для небольших проектов. Их антиддос защита включена в тарифы VPS и выделенных серверов. Защита до 500 Гбит/с, SLA 99.95%. Подойдёт для стартапов или лендингов, но не для нагруженных SaaS-платформ. В Омске и Новосибирске многие используют именно их из-за простоты настройки и локальной поддержки.

Тренды и лайфхаки 2025: как выбрать надёжную защиту от DDoS

1. Гибридная защита — новый стандарт для критичных систем

В 2025 году всё больше компаний переходят на гибридную модель: часть трафика фильтруется на периметре (через облачного провайдера), а часть — локально, через WAF или Nginx-модули. Это снижает задержки и повышает устойчивость к Layer 7-атакам. Мы внедрили такую схему с Selectel + Cloudflare, и даже при атаке в 800 Гбит/с API оставался доступен. Совет: не кладите все яйца в одну корзину — даже лучшая защита от DDoS-атак может дать сбой при непредвиденных сценариях.

2. Автоматизация через API и IaC — must-have

Ручное управление средствами защиты от DDoS уходит в прошлое. Сегодня важно, чтобы провайдер давал полноценный REST API и поддерживал Terraform/Ansible. Это позволяет автоматически включать защиту при росте CPU или аномальном трафике (например, через алерты в Prometheus). StormWall и Aéza делают это лучше всех. Если ваш провайдер не даёт API — бегите. В условиях, когда DDoS-атака может начаться в 2 ночи, вы не будете звонить в поддержку.

3. Фокус на бизнес-метриках, а не только на битах

Раньше смотрели: «Сколько Гбит/с отразили?». Теперь — «Сколько заказов сохранили?». Современные системы защиты от DDoS интегрируются с бизнес-аналитикой: если падает конверсия — система сама усиливает фильтрацию. Это особенно актуально для e-commerce в предпраздничные дни. В 2025 году такие фичи есть у Selectel и StormWall. Проверяйте не только технические характеристики, но и влияние на ваши KPI.

Личные истории и советы

«Проснулся в 4 утра от звонка: наш маркетплейс в Казани лежал уже час. Поддержка предыдущего провайдера молчала. Переключились на StormWall за 20 минут — и всё заработало. С тех пор SLA и время ответа — мои главные критерии». Эта история — не моя, но от друга из DevOps-сообщества. Она идеально отражает, почему защита от ддос атак — это не про технологии, а про бизнес-непрерывность.

А вот мой личный лайфхак: перед выбором провайдера я запускаю «тестовую атаку» через легальные сервисы (типа Gcore Stress Test). Да, это звучит странно — атаковать себя. Но только так можно понять, как быстро сработает анти DDoS защита. Один раз мы так выявили, что у DDoS-Guard есть задержка в 7 минут при атаке на WebSocket — и перенесли критичные сервисы на Selectel.

Ещё один момент: не верьте «гарантиям до 10 Tbps», если у провайдера нет PoP в России. Трафик будет идти через Европу, и латентность убьёт UX. В 2025 году локальные точки присутствия в Москве, СПб и Екатеринбурге — обязательное условие для любой облачной защиты от DDoS.

Часто задаваемые вопросы (FAQ)

  • Какая лучшая защита от DDoS для небольшого сайта в 2025 году? — Для лендингов или блогов подойдёт Serverspace или базовый тариф DDoS-Guard. Но если сайт приносит доход — лучше сразу брать решение с SLA 99.99%.

  • Можно ли использовать защиту от DDoS без смены DNS? — Да, если провайдер поддерживает BGP-анонс (как Selectel или StormWall). Это критично для банков и финтеха, где нельзя менять DNS.

  • Подходит ли облачная защита от DDoS для игровых серверов? — Только если провайдер специализируется на UDP-трафике. Aéza и DDoS-Guard справляются, но проверяйте latency.

  • Есть ли бесплатные средства защиты от DDoS? — Бесплатные решения (типа Cloudflare Free) защищают только от базовых атак. При серьёзной DDoS-атаке они отключают ваш сайт. Не рискуйте бизнесом.

  • Как проверить надёжность системы защиты от DDoS? — Запросите отчёт о последних атаках, проведите стресс-тест и проверьте время ответа поддержки в нерабочее время.

  • Нужна ли отдельная защита сервера от DDoS, если я в облаке? — Да. Облака (AWS, Yandex, Selectel) дают базовую защиту, но для Layer 7 и бизнес-критичных сервисов нужен специализированный провайдер.

  • Чем отличается защита от DDoS и защита от DoS? — DoS — атака с одного источника, DDoS — с тысяч. Современные способы защиты от DDoS работают против обоих, но DoS проще заблокировать на уровне хоста.

  • Можно ли совмещать несколько систем защиты от DDoS? — Да, и это рекомендуется. Например, основной трафик через StormWall, а резерв — через DDoS-Guard. Главное — не создавать петли маршрутизации.

  • Как часто происходят DDoS-атаки в России в 2025 году? — По данным CERT-RU, ежедневно фиксируется более 10 000 атак. Особенно уязвимы компании в Москве, СПб, Екатеринбурге и Казани.

  • Сколько стоит качественная DDoS защита сайта? — От 15 000 руб./мес за базовый тариф до 200 000+ для enterprise-решений с 1+ Tbps. Всё зависит от объёма трафика и SLA.

По каким запросам пользователи ищут защиту от DDoS в 2025 году

  • защита от ddos атак

  • защита от ддос атак

  • ddos защита сайта

  • анти ddos защита

  • защита сервера от ddos

  • защита сайта от ddos

  • облачная защита от ddos

  • средства защиты от ddos

  • системы защиты от ddos

  • способы защиты от ddos

Показать полностью
DDoS Защита от DDoS Текст Длиннопост
1
19
Num.Lock
Num.Lock
11 дней назад
Лига Сисадминов

Рекордная DDoS-атака 11,5 ТБит/сек - ботнет AISURU⁠⁠

Наткнулся на пост РКН уху ел. В край, где топовый автор https://pikabu.ru/@astrobeglec, вылил очередной ушат помоев на Роскомнадзор и, возможно, в этот раз - незаслуженно. Хотя настрочил от души, я столько не осилю.

Тут оказывается вот какое дело-то сурьёзное:

Новый ботнет AISURU стал причиной крупнейшей зафиксированной DDoS-атаки, мощность которой достигла 11,5 Тбит/с. Масштаб атаки побил весенний рекорд в 5,8 Тбит/с и показал, насколько быстро растёт уровень угроз, связанных с захватом сетевых устройств. По оценкам исследователей QiAnXin XLab, в сети ботнета оказались около 300 тысяч маршрутизаторов по всему миру.

Товарищи Snow, Tom и Forky работают не покладая рук

По данным XLab, атаки проводятся ежедневно и затрагивают организации в Китае, США, Германии, Великобритании и Гонконге. Жертвы выбираются хаотично — нет признаков, что злоумышленники сосредотачиваются на какой-то одной отрасли. Весной AISURU уже запускал волну в 5,8 Тбит/с, а осенью мощность увеличилась почти вдвое.

Подробнее: https://www.securitylab.ru/news/563535.php
Я об этом узнал от своего Zabbix, а потом и от хостера в Германии:

Мы продолжим внимательно следить за производительностью сети... ля-ля-тополя... для дальнейшего повышения устойчивости к крупномасштабным DDoS-событиям, подобным тому, которое вызвано ботнетом Aisuru.

Конкретно у меня отвалился IPv6, 4-ка работает, но я её не нагружаю. Так вот я к чему, не всё то Роскомнадзор, что чудит. Не поддавайтесь панике, комрады! Хотя новости и не радуют.

Показать полностью
Роскомнадзор DDoS Блокировка Интернет Текст IT Системное администрирование
22
11
AgentNG
AgentNG
28 дней назад
pikabu GAMES

Steam лёг из-за крупнейшей DDoS-атаки!⁠⁠

Утром 7 октября сразу несколько крупнейших онлайн-платформ, включая Steam, Riot Games и Epic Games Store, столкнулись с мощнейшей волной DDoS-атак. На сайте SteamDB фиксировались сбои почти всех ключевых служб Valve:

Steam лёг из-за крупнейшей DDoS-атаки!

Сейчас работа Steam и большинства связанных сервисов постепенно восстанавливается, однако Valve официально пока не комментировала инцидент.

В сети также отмечают проблемы у Riot Games, EA, Call of Duty, Marvel Rivals и даже Hulu, что указывает на обширный характер атаки. А пользователи из Европы и Азии также сообщают о временных отключениях PlayStation Network, AWS и Cloudflare, что может говорить о более масштабной волне, направленной против крупных интернет-инфраструктур.

Пока можем выдохнуть Steam в России не банят😮‍💨

Показать полностью 1
Новости игрового мира Steam DDoS
2
Промо Забустить свой пост
specials
specials

Время прогревать аудиторию!⁠⁠

Сентябрь — это не только начало учебного года, но и время активной подготовки к горячему сезону распродаж. Самое время подключить подписку Пикабу+:

  • рассказывайте о своих товарах и услугах

  • добавляйте ссылки

  • создавайте витрину товаров прямо в профиле

  • подключайте дополнительное продвижение постов

Пора готовить сани!

ПОДКЛЮЧИТЬ ПИКАБУ+

Подписки Аудитория Продвижение Бизнес Текст
26
CYGDEN
CYGDEN
2 месяца назад

На Cloudflare была совершена крупнейшая в истории DDoS-атака⁠⁠

Cloudflare сообщила об успешном отражении крупнейшей в истории DDoS-атаки, мощность которой достигла 11,5 терабит в секунду (Тбит/с). Это произошло всего через несколько месяцев после того, как Cloudflare заблокировала рекордную на тот момент DDoS-атаку мощностью 7,3 Тбит/с. Последняя атака была почти на 60% мощнее.

<!--noindex--><a href="https://pikabu.ru/story/na_cloudflare_byila_sovershena_krupneyshaya_v_istorii_ddosataka_13147626?u=https%3A%2F%2Fx.com%2FCloudflare%2Fstatus%2F1962559687368593552&t=https%3A%2F%2Fx.com%2FCloudflare%2Fstatus%2F1962559687368593552&h=4031889462036024a9af81af0c8e05bef5d6352e" title="https://x.com/Cloudflare/status/1962559687368593552" target="_blank" rel="nofollow noopener">https://x.com/Cloudflare/status/1962559687368593552</a><!--/noindex-->

https://x.com/Cloudflare/status/1962559687368593552

Согласно информации, предоставленной Cloudflare, была совершена масштабная атака с применением протокола User Datagram Protocol (UDP), которая продолжалась около 35 секунд. За это время было передано более 5,1 миллиарда пакетов в секунду.

Как сообщает Cloudflare , эта атака была осуществлена несколькими поставщиками услуг Интернета вещей и облачных сервисов. Хотя основным источником были скомпрометированные аккаунты в Google Cloud, основная часть атак исходила из других источников.

Cloudflare заявляет, что её глобально распределённая, полностью автономная сеть защиты от DDoS-атак обнаружила и нейтрализовала угрозу в режиме реального времени, не оказав существенного влияния на обслуживание клиентов и не потребовала ручного вмешательства.

Источник новости: https://www.bleepingcomputer.com/news/security/cloudflare-bl...

Показать полностью 1
Cloudflare DDoS
2
4
bestolkovnik
bestolkovnik
2 месяца назад
IT News

«Госуслуги» под DDoS-атакой зарубежных хакеров⁠⁠

Фото: <!--noindex--><a href="https://pikabu.ru/story/gosuslugi_pod_ddosatakoy_zarubezhnyikh_khakerov_13105017?u=http%3A%2F%2Ffreepik.com&t=freepik.com&h=85db536b86aca028ae7e6f514b8f842dbac0a505" title="http://freepik.com" target="_blank" rel="nofollow noopener">freepik.com</a><!--/noindex-->

Фото: freepik.com

Портал «Госуслуги» снова героически отражает массированную DDoS-атаку «из-за рубежа» (ТАСС). По версии Минцифры, атака была столь суровой, что «незначительное число пользователей» могли испытать трудности при входе. Иными словами: если у вас опять не открывается сайт — виноваты иностранные хакеры, а не то, что серверы задыхаются в августовскую жару.

Официальные лица бодро рапортуют: система защиты многоуровневая, высокотехнологичная и, если верить пресс-релизу, способна «обрабатывать миллиарды событий в сутки». Пользователи, кажется, заметили только одно событие: «Ошибка 503. Попробуйте позже».

Главное, чтобы во время атаки «Госуслуги» не потребовали снова подтверждать личность через Сбер-ID или сканировать паспорт под углом в 37 градусов. Всё остальное мы как-нибудь переживём.

Показать полностью
Госуслуги DDoS Взлом
5
1
PalladiumHydra
PalladiumHydra
3 месяца назад

Mail.ru "прилёг" отдохнуть?⁠⁠

Mail.ru &quot;прилёг&quot; отдохнуть?

Вот уже в течение полутора-джвух часов наблюдаю, что сайт mail.ru "прилёг". Интересно, что там происходит. ДДось или что-то другое? Есть кто-то, кто может сказать больше по этому поводу?

[моё] Короткопост Скриншот Mail ru DDoS Неполадки Доступ
18
user5710014
user5710014
4 месяца назад
Лига тыжпрограммистов

Мюсли в слух⁠⁠

Новость из ТГ-кагала, на которую наткнулся пару минут назад.

Новость из ТГ-кагала, на которую наткнулся пару минут назад.

Я отношусь к тому поколению, что на информатике в школе училось использовать кнопочку Shift, и от руки писало диссертации о отличии Shift от Caps Lock.

Но всё же, на сколько я помню - DDoS атака - это когда на цифровой ресурс приходит overcock запросов от злонамеренных пользователей сети, перегружая систему, и, порой, приводящих к поломке оборудования.

Засим напрашивается вопрос - почему бы не защитить ресурсы повышенной ответственности неким алгоритмом, который принимает запрос от пользователя на вход, и кидает запрос системе пользователя о наличии у оного дисплея и хотя бы одного устройства ввода?

Для обывателя это будет выглядеть как трёхсекундная загрузка сайта. А система в это время отпингуется, и скажет - что да, это молодой человек залез вот к себе в личный кабинет, посмотреть условия кредитов, и пропустит пользователя на ресурс. В противном случае будет что-то типа "нееее, братка, у тебя семьсот запросов и даже монитора нет, ты блять не человек, а хуйлуша с клушей" и сайт скажет что он "упал"?

Думаю что создание таких алгоритмов - дело пяти минут для опытного программиста. А в хорошем варианте - вывести на аппаратный уровень: маленький чип, который просто будет служить своеобразной капчей системы, отличающей рядового юзера от вредоносного программного обеспечения.

Я далёк от IT, но панамку всё же оставлю:

👒

Как вам идея?
Всего голосов:
Показать полностью 1 1
[моё] Опрос IT Безопасность DDoS Вопрос Спроси Пикабу Информационная безопасность Мат
9
6
kinosmotr
kinosmotr
4 месяца назад

Cloudflare отразила крупнейшую в истории DDoS-атаку⁠⁠

Cloudflare отразила крупнейшую в истории DDoS-атаку

Против кого именно она была направлена не уточняется

Показать полностью 1
DDoS IT Интернет Хакеры Атака Cloudflare Telegram (ссылка)
1
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии