Anti-DDoS
- Считаем все запросы с каждого IP за минуту
- Ограничиваем запросы после превышения лимита выбранного режима
- В простых настройках режим «Под атакой» снижает лимит минимум на 30 минут и может включаться автоматически
Что мы делаем
Мы принимаем HTTP/HTTPS-запросы, проверяем их по настройкам клиента и передаём на сайт только разрешённые
Мы включены в Единый реестр российского ПО, запись № 34838
Как подключается сайт ↓Путь запроса
Добавить доменУказать IP, протокол и порт текущего сервера
Изменить A-записьНаправить домен на защитный IP вручную или через DNS-аккаунт
Включить HTTPS и проверкиПроверить страницы, вход, API и внешние сервисы
Важно: прямой доступ к серверу сайта нужно разрешить только с IP защитного узла, иначе защиту можно обойти
Как работает защита
Набор проверок зависит от тарифа и настроек конкретного домена
Anti-DDoS и Antibot ↓Anti-DDoS + Antibot
Проверка браузера не проверяет отправку формы и не подходит как действие для API - такие запросы нужно блокировать правилом или проверять в самом приложении
WAF + доступ + правила
Ищем включённые признаки атак в пути, параметрах URL, Cookie, User-Agent и Referer
Опасный запрос можно остановить до сервера сайтаРазрешаем или запрещаем доступ по стране, IP и User-Agent
Доверенный сервис можно пропустить по постоянному IP или секретному заголовкуСобираем условия по домену, пути, методу, HTTPS, стране, IP и заголовкам
Правила идут сверху вниз и могут пропустить, проверить или заблокировать запросГраница WAF: мы не читаем тело запроса, поэтому не проверяем содержимое формы, JSON и загружаемого файла
Единая панель
Указываете IP, HTTP или HTTPS, порт сервера и при необходимости защиту поддоменов первого уровня
Меняете записи сами либо подключаете DNS-аккаунт REG.RU или Beget
Мы можем выпускать и продлевать сертификат либо принять ваш сертификат и ключ в PEM
Меняете текст, язык, цвета и макет страниц проверки и блокировки без HTML и JavaScript
В панели также доступны тарифы доменов и серверов, даты продления, история платежей и заявки в поддержку
Статистика + мониторинг
Показываем общие числа пропущенных, отправленных на проверку и заблокированных запросов
Создаём событие, если за пять минут отмечаем много подозрительных запросов
Регулярно открываем главную страницу, проходим перенаправления и сохраняем конечный HTTP-код и время ответа
Отправляем письмо после заданного числа ошибок подряд и сообщаем о восстановлении сайта
Успешный HTTP-код для мониторинга можно выбрать от 100 до 599
Варианты размещения ↓Два варианта
В обоих вариантах домены, правила, сертификаты и лицензии управляются в Панели
Архитектура отдельной ноды ↗Самостоятельное подключение
Начните с одного домена и включайте проверки поэтапно
Слайд 1 из 9