L7-флуд режется на входе: тысячи HTTP-запросов не доходят до сайта. TrafficVeil принимает трафик до реального сервера и пропускает только то, что нужно магазину, WordPress, API и личному кабинету.
DDoS атака — это попытка сделать сайт недоступным не взломом, а перегрузкой. Представьте магазин, куда одновременно пришли тысячи людей, но почти никто не собирается покупать. Одни занимают кассы, другие задают бесконечные вопросы, третьи блокируют вход. Реальным покупателям уже не пройти.
В интернете роль такой толпы выполняет ботнет: заражённые камеры, роутеры, серверы, прокси или браузеры. Они одновременно отправляют запросы на сайт, DNS, API или отдельную страницу. Суть DDoS атаки — исчерпать канал, соединения, процессор, память, базу данных или бизнес-логику приложения.
Тысячи заражённых устройств, серверов или прокси получают команду одновременно открыть ваш сайт.
На домен летят GET/POST-запросы, DNS-запросы, TCP/UDP-пакеты или обращения к API.
Сервер, база, PHP/Node.js, checkout, поиск или личный кабинет тратят ресурсы на мусорный трафик.
TrafficVeil принимает трафик до реального сервера, фильтрует ботов, применяет WAF, rate limiting и правила доступа.
DDoS — это не один тип атаки. Одни атаки забивают канал, другие забирают соединения, третьи бьют по приложению и базе данных. TrafficVeil закрывает L7: канал L3/L4 мы не скрубим.
UDP flood, SYN flood, DNS/NTP amplification. Цель — забить канал и сетевую инфраструктуру.
Похоже на пробку на дороге: легитимные запросы физически не могут доехать до сервера.
HTTP Flood, POST flood, атаки на поиск, корзину, API, login, wp-login, XML-RPC.
Похоже на толпу людей, которая задаёт кассиру сложные вопросы и не даёт обслуживать покупателей.
Slowloris, медленная отправка заголовков или тела запроса, удержание соединений.
Похоже на людей, которые заняли все телефонные линии и молчат.
Атакующий подделывает адрес жертвы, а открытые серверы отвечают большим объёмом данных.
Маленький запрос превращается в большой ответ, который летит в сторону жертвы.
L7 — это прикладной уровень. Такая атака не просто льёт «много трафика», а имитирует действия пользователя: открывает страницу, отправляет форму, дергает поиск, корзину, API или логин. Запрос может выглядеть легитимно, но заставляет backend выполнять дорогую работу.
Поэтому L7 DDoS может быть меньше по объёму, чем сетевой flood, но болезненнее для бизнеса: сайт вроде бы доступен, канал не забит, а checkout, WordPress, личный кабинет или API уже не отвечают.
Если сайт тормозит, это не всегда DDoS. Но есть признаки, которые помогают отличить атаку от обычного роста посещаемости.
Цели DDoS атак разные: вымогательство, конкурентная борьба, политические акции, отвлечение команды безопасности, срыв продаж, тестирование устойчивости или просто демонстрация силы ботнета.
TrafficVeil — это не одна кнопка «банить всех», а несколько уровней фильтрации, которые работают до вашего реального сервера.
Домен направляется на TrafficVeil, реальный IP скрывается, а входящий трафик сначала проходит через защитный слой.
Ограничения по URL, IP, странам, ASN, методам и частоте защищают тяжёлые страницы и API.
Фильтрация подозрительных payload, exploit-запросов, сканеров, SQLi/XSS и агрессивных HTTP-сценариев.
Поведенческие и технические признаки помогают отличать реальных пользователей от headless browser, скриптов и ботнетов.
Видно, какие URL атакуют, какие правила сработали, откуда пришёл трафик и что нужно усилить.
Услуга защиты DDoS атак в TrafficVeil подключается через DNS/reverse proxy. Сайт остаётся на текущем хостинге, но входящий трафик сначала проходит через защитный контур: WAF, bot detection, rate limiting, GeoIP/ASN/IP/User-Agent правила и аналитику.
В 2025 году публичные рекорды резко выросли: Cloudflare описал 31.4 Tbps, Aisuru/Kimwolf и другие ботнеты стали заметной частью ландшафта, а в 2026 публикуются отчёты, которые фиксируют этот скачок как новый ориентир рынка. Ниже не рейтинг «ущерба», а подборка крупных публично описанных атак и кампаний.
| Год | Атака или кампания | Источник | |
|---|---|---|---|
| 1 | 2025 | Aisuru/Kimwolf, 31.4 Tbpsгиперобъёмная DDoS-кампания: Cloudflare описал публично раскрытый рекорд 31.4 Tbps, который длился около 35 секунд. | Cloudflare |
| 2 | 2025 | Aisuru, 29.7 TbpsUDP carpet-bombing: Осенняя кампания Aisuru дошла до 29.7 Tbps и стала частью резкого роста атак 2025 года. | Cloudflare Threat Intelligence |
| 3 | 2025 | Aisuru/Microsoft Azure, 15.72 Tbpsоблачная DDoS-атака: BleepingComputer пишет о пике 15.72 Tbps из 500 000 IP, который Microsoft связывала с тем же ботнетом. | BleepingComputer |
| 4 | 2025 | Aisuru, 6.35+ Tbpsрост ботнета в 2025: Cloudflare отмечал эскалацию Aisuru от 6.35 Tbps весной до рекордов осенью и зимой. | Cloudflare Threat Intelligence |
| 5 | 2024 | Mirai/Cloudflare, 5.6 Tbpsсетевой DDoS: В подборках DDoS-статистики 2026 года этот инцидент указывается как один из рекордов перед скачком 2025 года. | StationX |
| 6 | 2023 | Google HTTP/2 Rapid Reset, 398M rpsL7 DDoS атака: Google сообщил о крупнейшей на тот момент HTTP DDoS-атаке: более 398 млн запросов в секунду. | Google Cloud |
| 7 | 2023 | HTTP/2 Rapid Reset, 201M rpsL7 / HTTP/2: Ars Technica описал серию рекордных атак Rapid Reset, включая 201 млн rps у Cloudflare-клиента. | Ars Technica |
| 8 | 2018 | GitHub, 1.35 TbpsMemcached amplification: GitHub зафиксировал 1.35 Tbps и 126.9 млн пакетов в секунду из-за UDP amplification через Memcached. | GitHub Blog |
| 9 | 2016 | Dyn/Mirai, до ~1 TbpsDNS / IoT botnet: Dyn связывал атаку с Mirai и примерно 100 000 IoT-устройств; точный пик 1.2 Tbps компания не подтверждала. | Threatpost |
| 10 | 2013 | Spamhaus, ~300 GbpsDNS amplification: Один из самых известных ранних инцидентов: DNS amplification против Spamhaus и инфраструктуры Cloudflare. | Cloudflare |
Каждая строка ведёт на публикацию источника: блог Cloudflare, отчёты Threat Intelligence, GitHub Blog, Google Cloud, Ars Technica, Threatpost и подборки статистики.
Тарифа на трафик нет. Запросы ботов, атак и всё, что срезали фильтры, в счёт не идут. Тариф определяет число доменов и глубину настроек. Бесплатный старт — один домен, платные тарифы от 990 ₽/мес.
Документация и соседние сценарии защиты: те же слои фильтрации, другие точки приложения.
Во время атаки настраивать защиту поздно. Подключите домен через DNS, включите базовые лимиты и логирование — дальше правила усиливаются по факту событий.
Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.