Тема
Режим
Язык
Тема
Режим
Язык
Регистрация
FREE Бесплатный аудит сайта за 15 мин Заказать →
Диагностика по симптомам • план действий за 60 секунд

Вы под атакой?
Давайте разберёмся

Интернет не прощает беспечность. Мы объясняем защиту простым языком: что происходит, что делать прямо сейчас и как выстроить базовую безопасность без «магии» и маркетинга.

Я под атакой — нужна помощь → Начать с гайдов
Подсказка: 502 / 504 • скачки RPS • боты
01

Что делать прямо сейчас

Три плейбука: 5 минут / 30 минут / сегодня. Сначала стабилизируем, потом разбираем причины.
Playbooks
Сначала спасаем • потом улучшаем
5 минут
Стабилизация
  • Включить режим защиты / WAF (если есть)
  • Ограничить /admin и /wp-admin
  • Временная "заглушка" (статическая)
  • Зафиксировать время начала
30 минут
Диагностика
  • Снять метрики: CPU / net / RPS
  • Проверить логи 5xx
  • Уточнить гео-картину
  • Понять: L7, боты или "сломалось"
Сегодня
Минимальная защита
  • Rate-limit + bot-rules
  • Кэш на статике
  • Бэкапы + проверка восстановления
  • План улучшений (1-2 недели)
02

Почему это происходит

Коротко и без воды: виды атак и типовые причины падений.
L7

HTTP-перегруз

Самый неприятный класс: бьют по тяжёлым endpoint'ам, логину, поиску, фильтрам. Нужны правила, кэш и лимиты.

→ Читать гайд «L7 простым языком»
Bots

Боты и парсеры

Часто маскируются под "пользователей". Лечатся нормальными бот-правилами, fingerprint'ом и грамотной валидацией.

→ Чек-лист «bot rules»
CredStuff

Подбор паролей

Переходит в DDoS по эффекту: тонны запросов к авторизации. Нужны rate-limit, MFA, защита форм и логика блокировок.

→ Гайд «как защитить логин»
03

Разборы инцидентов

Формат: симптом → причина → действия → результат. Анонимно, по делу.
Case 01

504 после запуска рекламы

Причина: L7 перегруз + медленные запросы. Действия: кэш + лимиты + оптимизация endpoint'ов. Результат: стабильность при росте.

Case 02

Атака на форму логина

Причина: credential stuffing. Действия: rate-limit, правила, блокировки, MFA. Результат: снижение попыток ×100.

Case 03

"Ничего не меняли, всё упало"

Причина: бот-трафик + отсутствие кэша. Действия: кэш статики, bot rules, мониторинг. Результат: uptime восстановлен.

04

Путь обучения

Чтобы не жить в режиме "пожар-потушили" выстраиваем базовую безопасность: шаг за шагом.
Level 1

Основы

Узнать, чем угрозы, назначить ответственного. Базовый SSL, где настроить антивирус. 20-30 минут.

Level 2

Мини-защита

WAF, rate-limit, базовые правила, кэш. Grafana, 1 дашборд, алерты. 1-3 часа.

Level 3

Система

Сегментация, алерты, бэкапы, документация. Конфигурация восстановления. 1-2 недели.

Level 4

Устойчивость

Тест угроз, пайки, масштабирование, делегирование. Архитектура. Постоянно.