SYN Flood: анатомия самой распространённой DDoS-атаки
SYN Flood эксплуатирует механизм TCP handshake, заполняя таблицу соединений сервера полуоткрытыми сессиями. Защита: SYN cookies, rate limiting, фильтрация на уровне L4.
SYN Flood эксплуатирует механизм TCP handshake, заполняя таблицу соединений сервера полуоткрытыми сессиями. Защита: SYN cookies, rate limiting, фильтрация на уровне L4.
HTTP Flood маскируется под легитимный трафик. Защита строится на анализе поведения: fingerprinting, rate limiting, JavaScript challenges, ML-классификация.
DDoS похож на обычный сбой: сайт лежит, клиенты пишут, метрики красные. Отличие — в форме нагрузки. Если растут входящий трафик, количество соединений, RPS, однотипные URL и география/IP-разброс, это атака. Если упирается база, диск, релиз или один backend — это чаще внутренний инцидент. Ниже — быстрый 15-минутный алгоритм диагностики.
Не паникуйте. За 15 минут вы можете снизить ущерб в 10 раз. Действуйте по чек-листу ниже.
API Rate Limiting: защита от abuse и DDoS
15-минутный алгоритм диагностики: отличаем DDoS от релизной аварии, проблем базы, диска или backend. С командами, матрицей признаков и чек-листом.
Разбираем, почему DDoS + WAF защита не должна резко переводить проверенного пользователя в hard ban, и как trust states, cooldown page и recovery challenge снижают false positives.
Пошаговый план действий при DDoS-атаке. Как координировать команду, коммуницировать с клиентами, документировать инцидент и проводить post-mortem.
Fingerprinting, правила, валидация и наблюдаемость. Подход к фильтрации ботов без ложных срабатываний.
Полное руководство по настройке Web Application Firewall. OWASP Core Rule Set, кастомные правила, защита от SQL-инъекций, XSS, и L7 DDoS. Примеры для ModSecurity и Cloudflare.
Реальный IP-адрес сервера — главная тайна за CDN. DNS-история может её раскрыть. Разбираемся, как проверить свою защиту и как её обходят атакующие.
Пошаговая инструкция по настройке Cloudflare для защиты сайта. От регистрации до продвинутых WAF-правил.