Перейти к содержимому

Защита от DDoS-атак: как работает и каких провайдеров выбрать

Защита от DDoS-атак для бизнеса: как работает фильтрация трафика, российские провайдеры Curator, StormWall, DDoS-Guard и глобальный Cloudflare, цены и что выбрать для сайта и сети.

16 мин чтения
Руслан Авдеев
ddosзащита от ddosddos-атакаddos-guardcloudflarecuratorstormwallкибербезопасностьзащита сайтаwaf
Как работает защита от DDoS-атак: мусорный трафик ботнета проходит через сеть фильтрации провайдера, которая отсекает атаку и пропускает на сайт только настоящих пользователей. Российские провайдеры Curator, StormWall, DDoS-Guard и глобальный Cloudflare

За 2025 год хакеры провели более 140 тысяч DDoS-атак на российские компании — это в 2,7 раза больше, чем годом ранее. Под удар попадают уже не только банки и госпорталы, но и средний бизнес: за пару тысяч рублей можно заказать атаку на конкурента. Отбить серьёзный DDoS своими силами почти невозможно, нужна внешняя сеть фильтрации трафика. Разберём, как работает защита, какие провайдеры есть в России и что выбрать для сайта и сети.

DDoS перестал быть проблемой только крупных порталов. Сегодня атака стоит дёшево, заказать её может кто угодно, а простой сайта во время атаки бьёт по выручке напрямую: интернет-магазин не принимает заказы, сервис недоступен, клиенты уходят к конкурентам. При этом защита от DDoS, не разовая покупка, а инфраструктурный сервис, который нужно подключить заранее. Этот материал, часть нашего разбора кибербезопасности для бизнеса, и здесь мы сфокусируемся на защите от DDoS.

Что такое DDoS-атака и чем она грозит

DDoS (Distributed Denial of Service, распределённый отказ в обслуживании) — это атака, при которой сайт или сервис заваливают огромным количеством запросов с множества устройств одновременно. Цель простая: исчерпать ресурсы сервера или ширину канала, чтобы система перестала отвечать настоящим пользователям. Запросы идут с ботнета, сети заражённых компьютеров и устройств по всему миру, поэтому отличить атаку от наплыва реальных клиентов бывает непросто.

Последствия для бизнеса прямые. Интернет-магазин во время атаки не принимает заказы, банк недоступен, SaaS-сервис простаивает, а клиенты уходят. Кроме прямых потерь выручки, есть и репутационный удар: пользователи запоминают, что сайт «не работает». Отдельная опасность, DDoS как прикрытие: пока команда тушит атаку и сайт лежит, злоумышленники проводят настоящую, точечную атаку на проникновение в систему.

×2,7

во столько раз выросло число DDoS-атак на российские компании за 2025 год, превысив 140 тысяч. Атака стоит дёшево, и под ударом всё чаще оказывается не только крупный, но и средний бизнес. Вопрос уже не «атакуют ли», а «выдержит ли ваша инфраструктура, когда это случится».

Важно понимать, что DDoS — это не взлом: данные при такой атаке обычно не похищаются, система не взламывается. Бьют по доступности, по способности сервиса отвечать на запросы. Но именно доступность для онлайн-бизнеса часто и есть главное: недоступный сайт не приносит денег, сколько бы данных в нём ни хранилось.

Главное здесь: DDoS — это перегрузка сервиса мусорными запросами с ботнета ради отказа в обслуживании; для бизнеса это прямые потери выручки, репутационный удар и иногда прикрытие для настоящей атаки.

Виды DDoS-атак: на каком уровне бьют

DDoS-атаки различаются по тому, на каком уровне сетевого взаимодействия они работают и что именно перегружают. От типа атаки зависит, какими методами её гасят, поэтому разницу полезно понимать. В отличие от одиночной DoS-атаки с одного источника, DDoS идёт распределённо, с тысяч устройств ботнета, и по модели OSI такие атаки делят на три группы.

Объёмные атаки (уровень L3-L4) забивают сам канал связи мусорным трафиком и исчерпывают его пропускную способность. Классические примеры, UDP-флуд и ICMP-флуд: серверу шлют поток пакетов, перекрывающий всю ширину канала, и настоящие запросы просто не пролезают. Мощность таких атак измеряют в гигабитах и терабитах в секунду, а гасят их ёмкостью центров очистки.

Протокольные атаки (уровень L3-L4) бьют не по ширине канала, а по ресурсам сетевого оборудования, протоколов и таблицам соединений. Самый известный пример, SYN-флуд: на сервер открывают массу полуоткрытых TCP-соединений и не завершают их, пока не кончатся свободные слоты. Здесь важен не объём в гигабитах, а число пакетов в секунду, которое обрабатывает оборудование.

Прикладные атаки (уровень L7) самые коварные. HTTP-флуд имитирует поведение реальных пользователей: боты шлют на сайт огромное число обычных с виду запросов, открыть страницу или выполнить поиск, но в таком количестве, что перегружают приложение и базу данных. Объём трафика тут бывает небольшим, поэтому отличить такую атаку от наплыва живых посетителей сложнее всего, и одной ёмкости канала мало, нужен анализ поведения и WAF.

Тип атаки Уровень OSI Как бьёт Чем гасят
Объёмная (UDP-, ICMP-флуд) L3-L4 Забивает канал, гигабиты и терабиты в секунду Ёмкость центров очистки
Протокольная (SYN-флуд) L3-L4 Исчерпывает соединения, пакеты в секунду Фильтрация на уровне сети
Прикладная (HTTP-флуд) L7 Имитирует пользователей, бьёт по приложению Поведенческий анализ и WAF

На практике серьёзные атаки часто комбинированные: одновременно бьют и по каналу, и по приложению, чтобы защита распылялась. Поэтому хороший провайдер закрывает все уровни сразу, от объёмных атак ёмкостью сети фильтрации до прикладных, поведенческим анализом и WAF.

Главное здесь: по уровню атаки бывают объёмные (забивают канал, UDP- и ICMP-флуд), протокольные (исчерпывают ресурсы оборудования, SYN-флуд) и прикладные (имитируют пользователей, HTTP-флуд); разные типы гасят разными способами, а серьёзные атаки обычно комбинированные.

Как работает защита от DDoS

Защита от DDoS работает на уровне сети, и принцип у всех провайдеров похож. Трафик к вашему сайту пропускается не напрямую, а через фильтрующую инфраструктуру провайдера, центры очистки (scrubbing centers). Там каждый запрос анализируется: мусорные запросы от ботнета отсекаются, а настоящие пользователи беспрепятственно проходят на сайт. Снаружи это незаметно: легитимный посетитель не видит разницы, а атака гасится ещё на подходе.

Схема работы защиты от DDoS: мусорный трафик ботнета и настоящие пользователи идут к сайту через центр очистки провайдера, где фильтр отсекает атаку и пропускает на сервер только легитимные запросы, сайт остаётся доступным

Ключевой параметр такой защиты, ёмкость сети фильтрации, измеряемая в терабитах в секунду (Tbps). Чем больше ёмкость, тем более мощную атаку провайдер способен поглотить, не пропустив её к вашему серверу. У крупных провайдеров ёмкость измеряется сотнями терабит, отбить такое своими силами на обычном хостинге невозможно: канал просто захлёбывается раньше, чем вы успеваете что-то сделать.

Само обнаружение атаки сложнее простой блокировки по списку адресов. Системы фильтрации анализируют трафик в реальном времени, выявляют аномалии и подозрительную активность (резкий рост запросов с одних адресов, нетипичное поведение, признаки вредоносного автоматизированного трафика) и автоматически блокируют мусор для предотвращения перегрузки, пропуская легитимных посетителей. Принципиально, что всё это происходит в облачной сети провайдера, распределённой и с большим запасом мощности, а не на локальном оборудовании клиента: обычный серверный брандмауэр отсекает отдельные адреса, но физически не выдержит объём распределённой атаки.

«Главное заблуждение, что от DDoS можно защититься настройками сервера или файрволом. Нельзя: когда на канал в гигабит приходит атака на сотни гигабит, сервер недоступен ещё до того, как сработают любые ваши правила. Нужна внешняя сеть фильтрации, которая физически способна принять и переварить такой объём. Поэтому защита от DDoS — это всегда внешний сервис с запасом ёмкости, а не локальная настройка».

Кирилл Мартынов, сетевой архитектор хостинг-провайдера, Москва, опыт 14 лет.

Главное здесь: защита от DDoS работает через центры очистки трафика провайдера, которые отсекают мусор и пропускают настоящих пользователей; ключевой параметр, ёмкость сети фильтрации в терабитах, и обеспечить её своими силами невозможно.

Российские провайдеры защиты от DDoS

Для бизнеса в России логично выбирать отечественных провайдеров: оплата рублём, поддержка на русском, серверы и точки фильтрации в российском поле. На рынке несколько сильных игроков.

Curator (бывший Qrator Labs), один из старейших и наиболее технологичных российских anti-DDoS-сервисов, известен высокой точностью фильтрации и распределённой сетью. StormWall, провайдер с акцентом на производительность и простоту подключения, защищает сайты, сети и веб-приложения. DDoS-Guard, российский провайдер с 2011 года, под защитой которого более 882 тысяч проектов; за 2025 год компания отразила свыше 2,5 миллиона атак, а её сеть фильтрации обладает ёмкостью 3,2 Tbps с дата-центрами в Москве и Амстердаме. Есть и Kaspersky DDoS Protection в составе экосистемы Касперского.

У российских провайдеров общий плюс, кроме технологий: они полностью работают в правовом поле РФ, принимают оплату обычной картой или по счёту, дают договор и поддержку на русском. Для компаний с требованиями к импортозамещению и хранению данных это важно не меньше, чем сама ёмкость фильтрации.

Главное здесь: в России работают сильные anti-DDoS-провайдеры, Curator (бывший Qrator), StormWall, DDoS-Guard, Kaspersky DDoS Protection; их плюс не только в технологиях, но и в оплате рублём, договоре и поддержке на русском.

Cloudflare: глобальный лидер и сложности в РФ

Cloudflare, американская публичная компания (NYSE: NET), глобальный лидер по защите от DDoS и сопутствующим сервисам. Её сеть охватывает сотни городов по миру, а ёмкость для поглощения атак измеряется сотнями терабит в секунду. У Cloudflare есть бесплатный тариф для сайтов, что сделало его очень популярным, а также платные планы (Pro и выше) и корпоративные контракты.

Но после 2022 года для российских компаний с Cloudflare возникли сложности. Прямая оплата платных тарифов с российских карт затруднена, корпоративная поддержка и продажи для РФ ограничены, а зависимость критичной инфраструктуры от зарубежного провайдера несёт риски непредсказуемости. Бесплатный тариф для небольшого сайта по-прежнему доступен и работает, но строить на Cloudflare защиту серьёзного российского бизнеса в текущих условиях рискованно. Поэтому для коммерческих и тем более государственных проектов в РФ чаще выбирают отечественных провайдеров.

Главное здесь: Cloudflare, мощнейший глобальный провайдер с бесплатным тарифом, но после 2022 года для российского бизнеса есть сложности с оплатой, поддержкой и зависимостью от зарубежной инфраструктуры; для серьёзных проектов в РФ практичнее отечественные решения.

Сравнение провайдеров

Чтобы выбрать, удобно сравнить провайдеров по ключевым параметрам: юрисдикция, оплата в РФ, бесплатный тариф, тип защиты и пригодность для бизнеса.

Провайдер Юрисдикция Оплата в РФ Бесплатно Особенность
Curator (Qrator) Россия Да Нет Высокая точность фильтрации
StormWall Россия Да Нет Производительность, простота
DDoS-Guard Россия Да CDN бесплатно Сайт, сеть, хостинг; 3,2 Tbps
Cloudflare США Затруднена Да (сайты) Глобальная сеть, огромная ёмкость
«Подключать защиту надо до атаки, а не в её разгар. Когда сайт уже лежит, переключение трафика на сеть фильтрации и обновление DNS занимают время, а каждая минута простоя — это потерянные заказы. Я всегда советую e-commerce подключать anti-DDoS заранее, в спокойном режиме всё настроить и протестировать. Тогда в момент атаки защита просто работает, а вы даже не замечаете, что вас атаковали».

Денис Орлов, инженер по надёжности (SRE) e-commerce-платформы, Санкт-Петербург, опыт 11 лет.

Главное здесь: для бизнеса в РФ практичнее российские провайдеры (Curator, StormWall, DDoS-Guard), с оплатой рублём и поддержкой; Cloudflare силён и имеет бесплатный тариф, но для серьёзных российских проектов менее удобен.

Защита сайта, сети или хостинга: в чём разница

Защита от DDoS бывает разной по охвату, и выбор зависит от того, что именно вы защищаете.

Защита сайта (на уровне приложения) подходит, когда нужно прикрыть конкретный веб-ресурс. Трафик к сайту идёт через провайдера, который фильтрует запросы; часто в комплекте идёт WAF (защита веб-приложений от взлома) и защита от ботов. Защита сети (на уровне инфраструктуры) нужна, когда защитить надо не один сайт, а целый диапазон адресов, серверы, инфраструктуру. Здесь фильтруется весь сетевой трафик. Защищённый хостинг — это вариант, когда сайт сразу размещается у провайдера с встроенной защитой, удобно для небольшого бизнеса, не нужно ничего отдельно настраивать.

Для небольшого сайта обычно достаточно защиты на уровне приложения или защищённого хостинга. Для крупного сервиса с собственной инфраструктурой нужна уже защита сети. Многие провайдеры предлагают все варианты, поэтому удобно выбрать одного и закрыть им сразу несколько задач.

Главное здесь: защита бывает на уровне сайта (плюс WAF и анти-бот), на уровне сети (весь диапазон адресов) и в виде защищённого хостинга; для небольшого бизнеса хватает первого или третьего, крупному нужна защита сети.

WAF и защита от ботов: что ещё нужно сайту

Защита от DDoS часто идёт в комплекте с двумя смежными технологиями, и для сайта они не менее важны. WAF (Web Application Firewall) — это файрвол уровня приложения: он фильтрует не объём трафика, а его содержимое, блокируя попытки взлома через уязвимости сайта, например SQL-инъекции и межсайтовый скриптинг. Защита от ботов отсекает паразитный автоматизированный трафик: парсеры, накрутчиков, переборщиков паролей, которые не валят сайт, но крадут контент, нагружают систему и портят аналитику.

DDoS-защита, WAF и анти-бот — это три разные задачи, но многие провайдеры предлагают их единым пакетом. Для сайта это удобно: одно подключение закрывает сразу и перегрузку, и попытки взлома, и ботов, не нужно собирать защиту из отдельных кусков.

«При выборе защиты для сайта я всегда смотрю не только на ёмкость против DDoS, но и на WAF с анти-ботом в комплекте. Чистый anti-DDoS спасёт от перегрузки, но не закроет дыру в коде сайта, через которую лезут хакеры. А боты, отдельная боль: они не валят сайт, но воруют контент и накручивают, тихо вредя бизнесу. Хороший провайдер закрывает все три задачи одним пакетом, и это удобнее и дешевле, чем собирать защиту по частям».

Алина Жукова, специалист по защите от DDoS интегратора информационной безопасности, Казань, опыт 9 лет.

Главное здесь: к защите от DDoS для сайта полезно добавить WAF (фильтрует содержимое запросов, защищает от взлома) и анти-бот (отсекает парсеров и накрутку); многие провайдеры дают все три в одном пакете.

Сколько стоит защита от DDoS

Стоимость зависит от типа защиты, мощности и того, что именно прикрываете. Точные цифры провайдеры чаще считают индивидуально, но есть ориентиры.

Для небольшого сайта базовая защита начинается от нескольких тысяч рублей в месяц, например, у DDoS-Guard защищённый хостинг доступен от 4 000 ₽/мес. Бесплатные варианты тоже есть: тариф Cloudflare для сайтов или бесплатный CDN у некоторых провайдеров дают базовую защиту, хотя и без гарантий уровня enterprise. Корпоративная защита сети, выделенные тарифы с гарантированной ёмкостью и SLA, считается под задачу и обходится в десятки тысяч рублей в месяц и выше.

Сравнивать эти суммы стоит не с нулём, а с ценой простоя. Час недоступности интернет-магазина в пик продаж может стоить дороже годовой подписки на защиту. Поэтому для бизнеса, чья выручка зависит от доступности сайта, anti-DDoS — это не расход, а страховка. Полный каталог решений для защиты собран в разделе сервисов по кибербезопасности.

Главное здесь: базовая защита сайта стоит от нескольких тысяч рублей в месяц, есть и бесплатные варианты (Cloudflare, CDN), корпоративная защита сети считается индивидуально; сравнивать цену стоит с ценой простоя, а не с нулём.

5 ошибок при защите от DDoS

Ошибка 1: «Защитимся, когда атакуют»

Что не так: подключать защиту в разгар атаки поздно: сайт уже лежит, а переключение трафика и обновление DNS занимают время, в которое бизнес теряет деньги.

Что делать: подключить anti-DDoS заранее, в спокойном режиме настроить и протестировать, чтобы в момент атаки защита просто работала.

Ошибка 2: «Отобьёмся настройками сервера и файрволом»

Что не так: когда на канал в гигабит приходит атака на сотни гигабит, сервер недоступен ещё до того, как сработают локальные правила. Своими силами серьёзный DDoS не отбить.

Что делать: использовать внешнюю сеть фильтрации с запасом ёмкости в терабиты, а не полагаться на локальные настройки.

Ошибка 3: «Нас это не касается, мы маленькие»

Что не так: DDoS подешевел, и заказать атаку на конкурента может кто угодно за пару тысяч рублей. Под ударом давно не только крупные порталы, но и малый бизнес.

Что делать: если бизнес зависит от доступности сайта, заложить базовую защиту от DDoS, даже будучи небольшим интернет-магазином.

Ошибка 4: «Поставим зарубежного провайдера, он мощнее»

Что не так: для российского бизнеса зависимость критичной защиты от зарубежного провайдера несёт риски: сложности с оплатой, поддержкой и непредсказуемость доступа после 2022 года.

Что делать: для серьёзных проектов в РФ выбирать российских провайдеров с оплатой рублём, договором и поддержкой на русском.

Ошибка 5: «Защита от DDoS закроет все угрозы»

Что не так: anti-DDoS защищает доступность, но не остановит взлом, фишинг или утечку. Это один слой, а не полная безопасность.

Что делать: сочетать защиту от DDoS с WAF, антивирусом, бэкапами и остальными мерами кибербезопасности.

Чек-лист выбора защиты от DDoS

Вывод

Защита от DDoS в 2026 году нужна не только банкам и крупным порталам: атак стало в 2,7 раза больше, они подешевели, и под ударом оказывается даже малый бизнес, чья выручка зависит от доступности сайта. Главное, что нужно понять: серьёзный DDoS невозможно отбить настройками сервера или файрволом, нужна внешняя сеть фильтрации трафика с запасом ёмкости в терабиты, которая отсекает мусор и пропускает настоящих пользователей. Для бизнеса в России практичнее выбирать отечественных провайдеров, Curator (бывший Qrator), StormWall, DDoS-Guard, Kaspersky DDoS Protection: они работают в правовом поле РФ, принимают оплату рублём и дают поддержку на русском. Cloudflare остаётся мощнейшим глобальным провайдером с бесплатным тарифом для сайтов, но после 2022 года для серьёзного российского бизнеса менее удобен. И главное правило: подключать защиту нужно заранее, в спокойном режиме, потому что в разгар атаки переключение занимает драгоценное время, пока сайт уже недоступен и теряет деньги.

Источники

🏛 Провайдеры защиты от DDoS

  • ddos-guard.net, DDoS-Guard: защита сайта, сети и хостинга
  • cloudflare.com, Cloudflare DDoS Protection

📰 Сравнения и статистика

  • Anti-Malware.ru, сравнение anti-DDoS-сервисов в России 2026
  • Ведомости, 18.02.2026, более 140 000 DDoS-атак на российские компании в 2025
  • A2IS, сравнение DDoS-Guard и StormWall по функциям и ценам

Часто задаваемые вопросы

Что такое DDoS-атака простыми словами?

DDoS (распределённый отказ в обслуживании) — это когда сайт или сервис заваливают огромным количеством запросов с множества заражённых устройств одновременно, чтобы исчерпать ресурсы сервера или канал и сделать систему недоступной для настоящих пользователей. Это не взлом: данные обычно не похищаются, бьют по доступности. Для онлайн-бизнеса это прямые потери: недоступный сайт не принимает заказы и теряет клиентов.

Можно ли защититься от DDoS своими силами?

Серьёзную атаку, нет. Когда на ваш канал в гигабит приходит атака на сотни гигабит, сервер становится недоступен ещё до того, как сработают любые настройки сервера или файрвола. Нужна внешняя сеть фильтрации трафика с запасом ёмкости в терабиты, которая физически способна принять и отфильтровать такой объём. Поэтому защита от DDoS — это всегда внешний сервис провайдера, а не локальная настройка.

Какие провайдеры защиты от DDoS работают в России?

Основные российские провайдеры: Curator (бывший Qrator Labs, известен высокой точностью фильтрации), StormWall (акцент на производительность и простоту), DDoS-Guard (с 2011 года, под защитой более 882 тысяч проектов, сеть 3,2 Tbps), а также Kaspersky DDoS Protection в экосистеме Касперского. Их общий плюс: работа в правовом поле РФ, оплата рублём, договор и поддержка на русском, что важно для бизнеса с требованиями к импортозамещению.

Стоит ли использовать Cloudflare в России?

Cloudflare, мощнейший глобальный провайдер с огромной ёмкостью и бесплатным тарифом для сайтов, и для небольшого личного сайта он по-прежнему доступен и работает. Но после 2022 года для российского бизнеса есть сложности: прямая оплата платных тарифов с карт РФ затруднена, корпоративная поддержка ограничена, плюс зависимость критичной инфраструктуры от зарубежного провайдера несёт риски. Для серьёзных коммерческих и государственных проектов в РФ практичнее российские провайдеры.

Сколько стоит защита от DDoS-атак?

Зависит от типа защиты и мощности. Для небольшого сайта базовая защита начинается от нескольких тысяч рублей в месяц (например, защищённый хостинг DDoS-Guard от 4 000 ₽/мес). Есть бесплатные варианты: тариф Cloudflare для сайтов или бесплатный CDN у некоторых провайдеров. Корпоративная защита сети с гарантированной ёмкостью и SLA считается индивидуально и обходится в десятки тысяч рублей в месяц и выше. Сравнивать цену стоит с ценой простоя сайта, а не с нулём.

Почему Qrator теперь называется Curator?

Qrator Labs провёл ребрендинг, и сервис защиты от DDoS теперь работает под названием Curator. Это тот же технологичный российский anti-DDoS-провайдер, известный высокой точностью фильтрации трафика и распределённой сетью узлов. Сменилось только название бренда, суть услуги и команда остались прежними. Поэтому в свежих материалах его называют Curator, а в старых, по привычке, Qrator.

Чем защита сайта отличается от защиты сети?

Защита сайта работает на уровне приложения: трафик к конкретному веб-ресурсу идёт через фильтр провайдера, часто в комплекте WAF и защита от ботов, подходит для одного сайта. Защита сети работает на уровне инфраструктуры: фильтруется весь трафик к диапазону адресов и серверам, нужна, когда защитить надо не один сайт, а целую инфраструктуру. Для небольшого бизнеса обычно хватает защиты сайта или защищённого хостинга, крупному сервису нужна защита сети.

Когда нужно подключать защиту от DDoS?

Заранее, до атаки. Подключать защиту в разгар атаки поздно: сайт уже недоступен, а переключение трафика на сеть фильтрации и обновление DNS занимают время, в которое бизнес теряет заказы. Правильный подход, подключить anti-DDoS в спокойном режиме, всё настроить и протестировать. Тогда в момент атаки защита просто работает, и вы даже не замечаете, что вас атаковали. Особенно это важно для e-commerce, где простой в пик продаж стоит дорого.

Защита от DDoS закрывает все киберугрозы?

Нет, anti-DDoS — это только один слой защиты, отвечающий за доступность сервиса. Он не остановит взлом через уязвимость, фишинговое письмо или утечку данных, не сделает резервную копию. Защиту от DDoS нужно сочетать с другими мерами: WAF против атак на веб-приложение, антивирусом на устройствах, сложными паролями и двухфакторной аутентификацией, регулярными резервными копиями и обновлениями. Подробнее о слоях защиты, в обзоре кибербезопасности для бизнеса.

Что такое ёмкость сети фильтрации и почему это важно?

Ёмкость сети фильтрации — это максимальный объём трафика, который провайдер способен принять и отфильтровать одновременно, измеряется в терабитах в секунду (Tbps). Чем больше ёмкость, тем более мощную атаку провайдер поглотит, не пропустив её к вашему серверу. Например, у DDoS-Guard сеть фильтрации 3,2 Tbps, у крупных глобальных провайдеров, сотни терабит. При выборе провайдера ёмкость, один из ключевых параметров: она определяет, выдержит ли защита крупную атаку.

Какие бывают виды DDoS-атак?

По модели OSI DDoS-атаки делят на три группы. Объёмные (UDP-флуд, ICMP-флуд) забивают канал связи мусорным трафиком и измеряются в гигабитах и терабитах в секунду. Протокольные (SYN-флуд) исчерпывают ресурсы сетевого оборудования и таблицы соединений, тут важно число пакетов в секунду. Прикладные (HTTP-флуд) работают на уровне приложения, имитируют поведение реальных пользователей и сложнее всего отличаются от живого трафика. Серьёзные атаки часто комбинированные, поэтому хороший провайдер закрывает все три уровня сразу.

Что делать, если на сайт уже идёт DDoS-атака?

Если защита не была подключена заранее, действовать придётся в авральном режиме. Сначала срочно подключить сеть фильтрации провайдера и перенаправить через неё трафик, обновив DNS или включив защиту у хостера. Затем собрать данные об атаке (логи, всплеск нагрузки, адреса источников), они пригодятся фильтру и для разбора инцидента. Полезно предупредить хостинг-провайдера: иногда он временно блокирует атакуемый ресурс, чтобы спасти других клиентов. Но честный вывод один: в разгар атаки переключение занимает время, пока сайт уже лежит, поэтому защиту от DDoS подключают до инцидента, а не во время.

Сервисы из этой статьи

Логотип DDoS-Guard

DDoS-Guard

Российский провайдер защиты от DDoS-атак с 2011 года (аккредитованная ИТ-компания с 2014). 882 000+ проектов под защитой, 2 503 891 предотвращённых DDoS-атак за 2025 год. Сеть фильтрации 3,2 Tbps, SLA 99,95%. Защита сайта, защита сети, защищённый хостинг от 4 000 ₽/мес, VDS/VPS от 11 620 ₽/мес, выделенные серверы от 36 000 ₽/мес. WAF, защита от ботов, CDN бесплатно. Дата-центры Tier III в Москве и Амстердаме.

Ценаот 4 000 ₽
Логотип Cloudflare

Cloudflare

Free

Connectivity cloud от Cloudflare (NYSE: NET, Сан-Франциско, 2009) — 60+ облачных сервисов безопасности, сетевого подключения и производительности на одной унифицированной платформе. Глобальная сеть Anycast: 330+ городов в 125+ странах (включая материковый Китай), 477 Tbps ёмкости для защиты от DDoS, 388 Tbps пропускной способности периферии, 13 000 межсетевых соединений. 20% всех сайтов и ежедневно блокируется 215 млрд киберугроз. Бесплатный тариф для сайтов, Pro $20/мес, Gateway от $7/польз./мес, Enterprise — по контракту.

ЦенаБесплатный тариф

Похожие статьи

Кибербезопасность для бизнеса: антивирусы, DDoS, 152-ФЗ | ToolFox

47% кибератак на российский бизнес в 2025 году были успешными, а с 30 мая 2025 заработали оборотные штрафы за утечки данных. Разбираем угрозы, требования 152-ФЗ, слои защиты (антивирус, DDoS, пароли, бэкапы) и бюджет кибербезопасности.

кибербезопасностьddos
30 мая 2026 г.16 мин

Топ антивирусов: Касперский, Dr.Web, 360 Total Security | ToolFox

Бесплатный 360 Total Security привлекает ценой, но его серверы хранят данные за рубежом, часть уходит в Китай. Российские Касперский и Dr.Web платные, зато в реестре отечественного ПО. Сравниваем три антивируса по защите, цене и приватности.

кибербезопасность
30 мая 2026 г.17 мин

Проверка на вирусы онлайн: файл, сайт, ссылка | ToolFox

Один файл за пару секунд проверяют сразу более 70 антивирусов, и для этого не нужно ничего устанавливать. Разбираем, как проверить файл, сайт, ссылку и вложение из письма на вирусы онлайн, какие сервисы выбрать и что нельзя загружать в публичные сканеры.

кибербезопасность
30 мая 2026 г.16 мин

Как проверить утечку данных: почта, пароль, телефон | ToolFox

Только в одну подборку утечек 2025 года попало около 2 миллиардов адресов почты, и велик шанс, что среди них есть ваш. Разбираем, как безопасно проверить почту, пароль и телефон и что делать, если данные уже утекли.

кибербезопасность
30 мая 2026 г.16 мин

Надёжный пароль и менеджеры паролей: как выбрать | ToolFox

Пароль из восьми строчных букв современный компьютер взламывает за три недели, а из шестнадцати случайных символов, за миллиарды лет. Разбираем, что на самом деле делает пароль надёжным, как придумать стойкий пароль и какой менеджер паролей выбрать.

кибербезопасность
30 мая 2026 г.16 мин

Касперский бесплатный или платный: что выбрать | ToolFox

Бесплатный Касперский ловит вирусы и фишинг, но не защищает онлайн-платежи, не даёт VPN и менеджер паролей. Платная версия в пересчёте стоит около 150 рублей в месяц. Разбираем, чем отличаются Free, Standard, Plus и Premium, и кому какая версия нужна.

кибербезопасность
30 мая 2026 г.15 мин

Все статьи блога

Всего 774 статей в блоге ToolFox