Ochrona DDoS

Przy ataku DDoS (Distributed Denial of Service) tysiące urządzeń jednocześnie kierują ruch na jeden cel, wyłącznie po to, aby go przeciążyć. Nikt się nie włamuje i nie kradnie danych — Państwa strona jest po prostu niedostępna tak długo, jak trwa atak. W WWW4 ochrona przed tym jest standardowo w każdym pakiecie hostingowym.

Nie trzeba nic ustawiać ani dokupywać. Poniżej opisujemy, jak to działa i — co równie ważne — przed czym to <em>nie</em> chroni.

Jak działa ta ochrona

1

Ruch jest nadzorowany

Ruch przychodzący do naszej infrastruktury jest stale monitorowany pod kątem wzorców wskazujących na atak.

2

Nietypowy ruch jest filtrowany

Gdy atak zostanie rozpoznany, złośliwy ruch jest zatrzymywany na poziomie sieci, zanim dotrze do Państwa strony.

3

Odwiedzający niczego nie zauważają

Prawdziwy ruch przechodzi dalej. Celem nie jest zatrzymanie ataku — tego nikt nie potrafi — lecz utrzymanie dostępności Państwa strony.

Dzieje się to na samej infrastrukturze, a nie w Państwa stronie. Nie ma więc żadnej wtyczki do instalowania ani niczego, co zepsuje się przy aktualizacji CMS-a.

Co obejmuje, a czego nie

Ochrona DDoS nie jest ogólnym zabezpieczeniem. Utrzymuje dostępność Państwa strony przy ataku przeciążeniowym, ale nie zastępuje porządnego utrzymania samej witryny.

Tak

  • Ataki wolumetryczne, które próbują zapchać Państwa łącze
  • Ataki na poziomie sieci i protokołu
  • Ochrona całej infrastruktury, a nie jednej strony
  • Działa bez konieczności ustawiania czy dokupywania czegokolwiek

Nie

  • Włamanie przez przestarzałą wtyczkę albo słabe hasło
  • Złośliwe oprogramowanie albo zainfekowany plik w Państwa własnej witrynie
  • Wycieki danych przez błąd w Państwa aplikacji
  • Spam albo nadużywanie Państwa formularzy

Dla tej drugiej listy obowiązuje zwykła higiena: prosimy aktualizować CMS i wtyczki, używać silnych haseł z weryfikacją dwuetapową i zadbać o działającą kopię zapasową na wypadek, gdyby jednak coś poszło nie tak.

Kopie zapasowe i przywracanie Certyfikaty SSL

Podejrzewają Państwo atak?

Wolna albo niedostępna strona to nie automatycznie atak — ciężka wtyczka, wyszukiwarka indeksująca zbyt szybko albo skok ruchu po publikacji w mediach dają ten sam obraz. Prosimy o kontakt z podaniem godziny i tego, co Państwo widzą; zajrzymy razem do logów serwera i ustalimy, skąd to pochodzi.

Skontaktuj się z pomocą techniczną Status usług

Najczęściej zadawane pytania o ochronę DDoS

Przy ataku DDoS (Distributed Denial of Service) tysiące urządzeń naraz kierują ruch na jeden cel wyłącznie po to, aby go przeciążyć. Nikt się nie włamuje ani nie kradnie danych — Państwa strona jest po prostu nieosiągalna tak długo, jak trwa atak.
Tak, w każdym pakiecie hostingowym. Nie muszą Państwo nic domawiać, nic ustawiać ani instalować wtyczki: ochrona działa na poziomie sieci, a nie w Państwa stronie.
Przed włamaniem przez przestarzałą wtyczkę albo słabe hasło, przed złośliwym oprogramowaniem we własnej stronie, przed wyciekiem danych z powodu błędu w aplikacji i przed spamem z Państwa formularzy. Ochrona DDoS utrzymuje stronę osiągalną przy ataku przeciążeniowym; nie zastępuje dobrego utrzymania.
Przy normalnym korzystaniu nic. Celem jest, aby prawdziwy ruch po prostu przechodził, a ruch złośliwy był zatrzymywany, zanim dotrze do Państwa strony.
Niekoniecznie. Ciężka wtyczka, wyszukiwarka indeksująca zbyt szybko albo szczyt odwiedzin po artykule dają ten sam obraz. Prosimy o kontakt z podaniem czasu i tego, co Państwo widzą; sprawdzimy logi serwera i ustalimy, skąd to pochodzi.
Nie, filtrowanie odbywa się automatycznie na naszej infrastrukturze. Prosimy jednak dać nam znać, gdy zobaczą Państwo coś nietypowego, abyśmy mogli przyjrzeć się temu celowo.
Prosimy aktualizować CMS, motyw i wtyczki, używać silnych haseł z weryfikacją dwuetapową, nie nadawać użytkownikom więcej uprawnień, niż to konieczne, i zadbać o działającą kopię zapasową. Większość incydentów, które widzimy, dotyczy stron nieaktualizowanych od miesięcy.
Zadzwoń teraz
Wyślij e-mail