ГлавнаяЗащита сайтаЗащита от DDoS-атак
DDoS Protection + WAF + Bot Detection

Защита сайта от DDoS атак простыми словами: DoS, DDoS и L7

L7-флуд режется на входе: тысячи HTTP-запросов не доходят до сайта. TrafficVeil принимает трафик до реального сервера и пропускает только то, что нужно магазину, WordPress, API и личному кабинету.

L7
защита приложения
429
умные лимиты
0 ₽
атаки не тарифицируются
DNS
быстрое подключение
01

Что такое DDoS атака простыми словами

DDoS атака — это попытка сделать сайт недоступным не взломом, а перегрузкой. Представьте магазин, куда одновременно пришли тысячи людей, но почти никто не собирается покупать. Одни занимают кассы, другие задают бесконечные вопросы, третьи блокируют вход. Реальным покупателям уже не пройти.

В интернете роль такой толпы выполняет ботнет: заражённые камеры, роутеры, серверы, прокси или браузеры. Они одновременно отправляют запросы на сайт, DNS, API или отдельную страницу. Суть DDoS атаки — исчерпать канал, соединения, процессор, память, базу данных или бизнес-логику приложения.

1. Ботнет

Тысячи заражённых устройств, серверов или прокси получают команду одновременно открыть ваш сайт.

2. Поток запросов

На домен летят GET/POST-запросы, DNS-запросы, TCP/UDP-пакеты или обращения к API.

3. Перегрузка сайта

Сервер, база, PHP/Node.js, checkout, поиск или личный кабинет тратят ресурсы на мусорный трафик.

4. Защитный контур

TrafficVeil принимает трафик до реального сервера, фильтрует ботов, применяет WAF, rate limiting и правила доступа.

02

Как работают DDoS атаки и какие бывают атаки

DDoS — это не один тип атаки. Одни атаки забивают канал, другие забирают соединения, третьи бьют по приложению и базе данных. TrafficVeil закрывает L7: канал L3/L4 мы не скрубим.

L3/L4 volumetric

UDP flood, SYN flood, DNS/NTP amplification. Цель — забить канал и сетевую инфраструктуру.

Похоже на пробку на дороге: легитимные запросы физически не могут доехать до сервера.

L7 DDoS атака

HTTP Flood, POST flood, атаки на поиск, корзину, API, login, wp-login, XML-RPC.

Похоже на толпу людей, которая задаёт кассиру сложные вопросы и не даёт обслуживать покупателей.

Медленные атаки

Slowloris, медленная отправка заголовков или тела запроса, удержание соединений.

Похоже на людей, которые заняли все телефонные линии и молчат.

Reflection/amplification

Атакующий подделывает адрес жертвы, а открытые серверы отвечают большим объёмом данных.

Маленький запрос превращается в большой ответ, который летит в сторону жертвы.

03
L7 DDoS атака

Что такое DDoS L7 и почему он опасен для сайта

L7 — это прикладной уровень. Такая атака не просто льёт «много трафика», а имитирует действия пользователя: открывает страницу, отправляет форму, дергает поиск, корзину, API или логин. Запрос может выглядеть легитимно, но заставляет backend выполнять дорогую работу.

Поэтому L7 DDoS может быть меньше по объёму, чем сетевой flood, но болезненнее для бизнеса: сайт вроде бы доступен, канал не забит, а checkout, WordPress, личный кабинет или API уже не отвечают.

HTTP Floodмного GET/POST-запросов к страницам, формам и API
POST floodмассовая отправка форм, логина, checkout или JSON payload
Search/filter floodудар по поиску, фильтрам каталога и базе данных
Slow HTTPмедленное удержание соединений и потоков
04

Признаки атаки и последствия для бизнеса

Если сайт тормозит, это не всегда DDoS. Но есть признаки, которые помогают отличить атаку от обычного роста посещаемости.

Признаки DDoS атаки
  • резко выросло число запросов к одному URL, форме, поиску, checkout или API
  • растут 429, 403, 499, 500, 502 или таймауты при обычной посещаемости
  • много однотипных User-Agent, странных заголовков, дата-центров, VPN или прокси
  • серверная нагрузка и база растут быстрее, чем реальные заявки и продажи
  • аналитика показывает всплеск коротких сессий без нормального поведения людей
  • админка, корзина, форма входа или поиск начинают тормозить первыми
Последствия DDoS атак
Потеря продаж и заявокЕсли checkout, формы или личный кабинет недоступны, пользователь уходит к конкуренту.
Рост расходовХостинг, CDN, backend и база тратят ресурсы на мусорный трафик, а не на клиентов.
Падение доверияПовторные сбои портят репутацию бренда, особенно у e-commerce, SaaS и медиа.
Срыв SEO и рекламыРоботы поисковиков и рекламный трафик могут получать ошибки, а кампании приводят людей на недоступный сайт.
05

Зачем запускают DDoS и кому нужна защита

Цели DDoS атак разные: вымогательство, конкурентная борьба, политические акции, отвлечение команды безопасности, срыв продаж, тестирование устойчивости или просто демонстрация силы ботнета.

Интернет-магазиныатака на каталог, checkout, поиск, оплату и промо-страницы
WordPress и CMSwp-login, xmlrpc.php, формы, комментарии и динамические страницы
SaaS и APIlogin, register, password reset, API, личный кабинет и billing
Медиа и блогисрыв публикаций, перегрузка главной, рубрик и популярных материалов
Рекламные лендингипотеря заявок и рекламного бюджета во время кампаний
Веб-студиимассовая защита клиентских сайтов через единый внешний контур
06

Уровни защиты от DDoS атак в TrafficVeil

TrafficVeil — это не одна кнопка «банить всех», а несколько уровней фильтрации, которые работают до вашего реального сервера.

Уровень 1

DNS и reverse proxy

Домен направляется на TrafficVeil, реальный IP скрывается, а входящий трафик сначала проходит через защитный слой.

Уровень 2

Rate limiting

Ограничения по URL, IP, странам, ASN, методам и частоте защищают тяжёлые страницы и API.

Уровень 3

WAF и L7-фильтры

Фильтрация подозрительных payload, exploit-запросов, сканеров, SQLi/XSS и агрессивных HTTP-сценариев.

Уровень 4

Bot Detection

Поведенческие и технические признаки помогают отличать реальных пользователей от headless browser, скриптов и ботнетов.

Уровень 5

Аналитика и логи

Видно, какие URL атакуют, какие правила сработали, откуда пришёл трафик и что нужно усилить.

07
Настройка защиты от DDoS атак

Как подключить услугу защиты DDoS атак

Услуга защиты DDoS атак в TrafficVeil подключается через DNS/reverse proxy. Сайт остаётся на текущем хостинге, но входящий трафик сначала проходит через защитный контур: WAF, bot detection, rate limiting, GeoIP/ASN/IP/User-Agent правила и аналитику.

Базовый порядок настройки

  • 1подключить домен через DNS/reverse proxy и скрыть реальный IP
  • 2включить базовый WAF, bot detection и логирование security events
  • 3настроить отдельные лимиты для поиска, форм, checkout, login, API и CMS endpoint
  • 4добавить allowlist для администраторов, поисковых роботов и нужных интеграций
  • 5во время атаки усилить GeoIP/ASN/IP/User-Agent правила и смотреть аналитику 4xx/429
08

Крупные DDoS атаки: топ-10 за всё время

В 2025 году публичные рекорды резко выросли: Cloudflare описал 31.4 Tbps, Aisuru/Kimwolf и другие ботнеты стали заметной частью ландшафта, а в 2026 публикуются отчёты, которые фиксируют этот скачок как новый ориентир рынка. Ниже не рейтинг «ущерба», а подборка крупных публично описанных атак и кампаний.

ГодАтака или кампанияИсточник
12025Aisuru/Kimwolf, 31.4 Tbpsгиперобъёмная DDoS-кампания: Cloudflare описал публично раскрытый рекорд 31.4 Tbps, который длился около 35 секунд.Cloudflare
22025Aisuru, 29.7 TbpsUDP carpet-bombing: Осенняя кампания Aisuru дошла до 29.7 Tbps и стала частью резкого роста атак 2025 года.Cloudflare Threat Intelligence
32025Aisuru/Microsoft Azure, 15.72 Tbpsоблачная DDoS-атака: BleepingComputer пишет о пике 15.72 Tbps из 500 000 IP, который Microsoft связывала с тем же ботнетом.BleepingComputer
42025Aisuru, 6.35+ Tbpsрост ботнета в 2025: Cloudflare отмечал эскалацию Aisuru от 6.35 Tbps весной до рекордов осенью и зимой.Cloudflare Threat Intelligence
52024Mirai/Cloudflare, 5.6 Tbpsсетевой DDoS: В подборках DDoS-статистики 2026 года этот инцидент указывается как один из рекордов перед скачком 2025 года.StationX
62023Google HTTP/2 Rapid Reset, 398M rpsL7 DDoS атака: Google сообщил о крупнейшей на тот момент HTTP DDoS-атаке: более 398 млн запросов в секунду.Google Cloud
72023HTTP/2 Rapid Reset, 201M rpsL7 / HTTP/2: Ars Technica описал серию рекордных атак Rapid Reset, включая 201 млн rps у Cloudflare-клиента.Ars Technica
82018GitHub, 1.35 TbpsMemcached amplification: GitHub зафиксировал 1.35 Tbps и 126.9 млн пакетов в секунду из-за UDP amplification через Memcached.GitHub Blog
92016Dyn/Mirai, до ~1 TbpsDNS / IoT botnet: Dyn связывал атаку с Mirai и примерно 100 000 IoT-устройств; точный пик 1.2 Tbps компания не подтверждала.Threatpost
102013Spamhaus, ~300 GbpsDNS amplification: Один из самых известных ранних инцидентов: DNS amplification против Spamhaus и инфраструктуры Cloudflare.Cloudflare

Каждая строка ведёт на публикацию источника: блог Cloudflare, отчёты Threat Intelligence, GitHub Blog, Google Cloud, Ars Technica, Threatpost и подборки статистики.

09
Защита сайта от DDoS атак

Платите за людей, а не за тех, кого отбили

Тарифа на трафик нет. Запросы ботов, атак и всё, что срезали фильтры, в счёт не идут. Тариф определяет число доменов и глубину настроек. Бесплатный старт — один домен, платные тарифы от 990 ₽/мес.

Старт
0 ₽
1 домен бесплатно

Платные тарифы от
990 ₽/мес
Заблокированные атаки в счёт не идут
Попробовать бесплатно

FAQ по DDoS

DDoS атака что это простыми словами?
Это когда много устройств одновременно отправляют запросы на сайт или сервер, чтобы он перестал отвечать реальным пользователям.
Чем DoS отличается от DDoS?
DoS обычно идёт из одного источника, а DDoS — из множества источников: ботнета, прокси, заражённых IoT-устройств или серверов.
Чем l7 ddos атака опаснее для сайта?
Она бьёт по приложению: поиску, формам, checkout, API, login. Запросы выглядят как обычные HTTP-действия, но заставляют backend выполнять дорогую работу.
Можно ли настроить защиту от DDoS атак без смены хостинга?
Да. TrafficVeil подключается как reverse proxy через DNS, принимает трафик до реального сервера и применяет WAF, rate limiting, bot detection и правила доступа.

Что изучить дальше

Документация и соседние сценарии защиты: те же слои фильтрации, другие точки приложения.

Подключите защиту до следующей волны

Во время атаки настраивать защиту поздно. Подключите домен через DNS, включите базовые лимиты и логирование — дальше правила усиливаются по факту событий.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

1 домен бесплатно · платные тарифы от 990 ₽/мес · заблокированные DDoS/L7-запросы не тарифицируются
TrafficVeil