Сайт лёг?
Мы поможем
Когда всё рушится — важно не паниковать. Мы объясняем защиту простым языком, помогаем понять что происходит и выстроить надёжную защиту.
Проверим ваш сайт
Введите адрес сайта — мы проверим доступность и дадим базовые рекомендации
Рекомендации
- Настроить мониторинг uptime
- Добавить WAF для защиты от атак
- Проверить rate-limiting
Получите полный аудит
Наши эксперты проанализируют ваш сайт и подготовят детальный отчёт с рекомендациями
Заявка отправлена!
Мы свяжемся с вами в течение 2 часов
Что делать прямо сейчас
- Включить режим защиты / WAF (если есть)
- Ограничить /admin и /wp-admin
- Временная "заглушка" (статическая)
- Зафиксировать время начала
- Снять метрики: CPU / net / RPS
- Проверить логи 5xx
- Уточнить гео-картину
- Понять: L7, боты или "сломалось"
- Rate-limit + bot-rules
- Кэш на статике
- Бэкапы + проверка восстановления
- План улучшений (1-2 недели)
Почему это происходит
HTTP-перегруз
Самый неприятный класс: бьют по тяжёлым endpoint'ам, логину, поиску, фильтрам. Нужны правила, кэш и лимиты.
→ Читать гайд «L7 простым языком»Боты и парсеры
Часто маскируются под "пользователей". Лечатся нормальными бот-правилами, fingerprint'ом и грамотной валидацией.
→ Чек-лист «bot rules»Подбор паролей
Переходит в DDoS по эффекту: тонны запросов к авторизации. Нужны rate-limit, MFA, защита форм и логика блокировок.
→ Гайд «как защитить логин»Разборы инцидентов
504 после запуска рекламы
Причина: L7 перегруз + медленные запросы. Действия: кэш + лимиты + оптимизация endpoint'ов. Результат: стабильность при росте.
→ Подробный разборАтака на форму логина
Причина: credential stuffing. Действия: rate-limit, правила, блокировки, MFA. Результат: снижение попыток ×100.
→ Подробный разбор"Ничего не меняли, всё упало"
Причина: бот-трафик + отсутствие кэша. Действия: кэш статики, bot rules, мониторинг. Результат: uptime восстановлен.
→ Подробный разборПуть обучения
Основа
Понять типы угроз, ошибки 5xx, где смотреть метрики. 30-60 минут.
Мини-защита
WAF, rate-limit, базовые правила, кэш, бэкапы. 1 день.
Система
Мониторинг, алерты, процессы, регулярные проверки. 1-2 недели.
Устойчивость
Тест-атаки, план восстановления, масштабирование, зрелая архитектура. Постоянно.