Что может сделать хостинг-провайдер
- Отслеживать аномалии сетевого трафика
- Фильтровать часть вредоносных пакетов до сервера
- Ограничивать отдельные типы запросов
- Предоставлять журналы, уведомления и канал эскалации
- Согласовывать действия при атаке с сетевыми партнёрами
Рекомендации CISA по DDoS советуют заранее определить контакты, критичные сервисы, резервные способы связи и порядок реагирования. Возможности фильтрации и время реакции нужно уточнять для конкретной услуги.
Что остаётся на стороне владельца сайта
| Область | Провайдер | Владелец сайта |
|---|---|---|
| Сеть | Маршрутизация и доступная фильтрация | Передаёт данные об инциденте |
| Сервер | Лимиты и инфраструктура услуги | Следит за нагрузкой приложения |
| Приложение | Не управляет бизнес-логикой | Обновляет код, ограничивает запросы и защищает вход |
| Реагирование | Эскалирует сетевой инцидент | Определяет приоритеты и коммуникацию |
Уязвимости приложения, слабые пароли и устаревшие компоненты нужно устранять отдельно. DDoS-защита не заменяет WAF, обновления, MFA, резервные копии и контроль доступа.
Частые вопросы
Можно ли полностью исключить DDoS?
Нет. Можно снизить вероятность и последствия, но результат зависит от масштаба атаки, архитектуры и доступных мер фильтрации.
Что подготовить до атаки?
Контакты провайдера, пороги оповещения, перечень критичных функций, безопасный канал связи, порядок временного отключения некритичных функций и шаблоны уведомлений клиентам.
Перед заказом хостинга GARMTECH уточните, какие средства защиты, мониторинга и реагирования входят в выбранный тариф.