Тех. поддержка:
ICQ:
387-843-577

 
Главный менеджер:
ICQ:
429-650-762

 
    все контакты

В этой статье Мы представляем Вашему вниманию оптимальную схему, по которой при минимальных затратах с вашей стороны Мы достигаем наибольшей эффективности в отражении, DDoS-атаки. Так же данная статья поможет Вам сделать выбор – с какого тарифного плана вам лучше начать.

Линейка тарифных планов разработана специально, исходя из того, что по нашему опыту атаки делятся на 3 типа: слабые, средние и заказные. Слабые (впрочем, как и средние атаки) в основном инициируются кучкой «пионеров», для мелкого шантажа. Их тактика построена в основном на том, что при стандартной конфигурации хостинга (особенно на веб-сервере Apache и Apache2) – отказ сервиса наступает даже "при лёгком ветерке" (как шутят наши админы – только при одной мысли о DDoS’е сервиса, построенного на Apache’е, он уже падает). Для этого у нас разработан специальный удешевленный план HighRisk-A, который и защищает от слабых DDoS атак средствами настроек хостинг-сервера (т.е. DDoS защита осуществляется посредством предварительной фильтрации сети, но в основном она осуществляется ПО сервера). Именно по этому стоимость тарифного плана HighRisk-A существенно ниже, чем остальных (и нет смысла платить больше). Но это не мешает большинству ресурсов отбивать свои атаки посредством этого начального уровня защиты.

Следующий уровень DDoS атак – это средние атаки. Для них у нас предусмотрены хостинговые тарифные планы HighRisk-B и HighRisk-C и тарифные планы фильтрации паразитного DDoS трафика семейства Proxy Guard (это уже не хостинговые планы – здесь мы обеспечиваем очищение трафика для вашего домена или выделенного сервера. При этом нет необходимости в переносе вашего ресурса к нам). Тут уже наравне с программными средствами защиты приходится пользоваться и аппаратной. Именно поэтому стоимость защиты при использовании B и C планов возрастает.

Последний уровень DDoS атаки – это заказная DDoS атака. Обычно она характеризуется тем, что атакующие не скупятся на средства по организации DDoS атаки (а стоимость сильных и хорошо организованных DDoS атак может достигать и десятков тысяч долларов в сутки), лишь бы достичь своей главной цели – не дать ожить атакуемому ресурсу ни при каких обстоятельствах. Для заказных атак у нас предусмотрена целая линейка тарифных планов, начиная с хостингового HighRisk-D и линейкой тарифных планов SecurePort (здесь уже защита осуществляется чисто аппаратными средствами), рассчитанных на сильную постоянную (осадную) DDoS атаку. Мы сделали линейку планов т.к. сильная DDoS атака - сильной рознь (все зависит от намерений и возможностей атакующих) и нет смысла платить по максимуму, если можно обойтись защитой того же типа (аппаратной), но ниже по прочности. Каждый порт физически выделен только для вашего ресурса, и более никем не используется. Т.к. защита SecurePort - чисто аппаратная, то здесь стоимость защиты возрастает еще сильнее, в зависимости от силы атаки, которую нужно отразить. Отсюда и резкое отличие цен на эти тарифные планы, по сравнению с планами HighRisk.

Заметим, что очищение трафика на ваш ресурс (тарифные планы семейства Proxy Guard) так же можно сконфигурировать, взяв за основу один из защищенных портов SecurePort (соответственно стоимость тарифного плана Proxy Guard изменится, в зависимости от того, какой именно порт понадобится для защиты от данной конкретной атаки).

Вкраце, самое главное в этом то, что

  • пока мы не видим атаки (пока она на нас не сыпется) - она для нас - что называется "кот в мешке", и о силе и типе атаки мы можем судить только по той информации, которую вы нам сообщаете при первом обращении к нам. Как в большинстве случаев бывает - данные очень приблизительные;
  • "классикой жанра" является то, что после того, как сайт встает "из праха" - атака усиливается - это в 95% случаях. Что бы избежать этого желательно на первое время взять план с запасом, исходя из требований текущей атаки;
  • атаки, заведомо выше возможностей А-плана, мы не "прогоняем" по всему кругу, описанному тут - ибо это - чистая потеря времени (невелик смысл ставить сильную атаку на самый первый, специально обрезанный для удешевления план);
  • на 1 защищенный порт (1 тарифный план) "цепляется" только один домен - т.к. если навесить несколько доменов - атаки с них сложатся, а т.к. у всякого тарифного плана есть свои ограничения - суммарной атакой их легко перепрыгнуть - и все домены на этом IP (плане) станут недоступны.

Если вы хотите избавиться от атаки, то мы поможем избавиться Вам от любой атаки - это 100%, вопрос - какой план Вам подойдет, и будет ли его цена для Вас приемлимой.

Мы рекомендуем ознакомиться с нашими правилами оказания услуг (с которыми вы соглашаетесь при оформлении заказа) во избежание каких-либо недоразумений в будущем. На нашем хостинге существует ряд ограничений, все они оговорены в правилах оказания услуг.

В деле отражения DDoS атак, хотя и есть отработанные схемы и решения, но в каждом конкретном случае "небольшой пристрелки" не избежать. Поэтому не исключена возможность нестабильной работы вашего ресурса во время такой "пристрелки". Просим отнестись к этому с пониманием и терпением, и не требовать стабильной работы Вашего ресурса сразу после обновления таблиц DNS. Собственно по этому у нас и есть семидневная гарантия, т.к. именно это время и необходимо для качественной подстройки фаерволов и прочего оборудования под вашу атаку. Процесс подстройки итерационный, плюс в большинстве случаев происходит в условиях постоянно меняющейся атаки (постоянно меняющейся - потому, что довольно часто, как только атакующие видят, что ресурс заработал, они меняют тактику и характер DDoS атаки)…

Отличительной особенностью тарифных планов с DDoS защитой является то, что они имеют установочную плату. Это связано с тем, что администраторам хостинга необходимо совершить ряд действий по инсталляции вновь зарегистрированного эккаунта (эта плата не за настройку Вашего сайта у нас, а за настройку эккаунта с DDoS защитой под вновь зарегистрированный ресурс).

Самая отработанная схема отражения ДДоС атаки - с максимальной отдачей и минимальными затратами с Вашей стороны - это когда Вы заказываете самый первый тарифный план с защитой - "HighRisk A". Этот тарифный план - первый в линейке планов с DDos защитой, и, само собой, не является панацеей от сильных атак, но всё-таки это бюджетные решения для большинства случаев. Главным плюсом этого тарифного плана является то, что там предусмотрен семидневный манибэк, что означает, что мы за 7 дней либо остановим атаку этим тарифным планом, либо вернем потраченные средства (установочная плата возврату не подлежит). Дело в том, что пока мы не видим атаки, нам не от чего отталкиваться, для того, что бы порекомендовать конкретное решение под Вас, а предлагать сразу дорогие тарифные планы, т.е. работать по принципу "из пушки по воробьям" - это не в наших правилах - везде должен быть Синтез (как минимум - нашего лучшего опыта по отражению DDoS атак и возможностей клиента, что в последствии положительным образом скажется на КПД комплексного предложения). Поэтому мы и рекомендуем самый простой тарифный план, т.к. здесь получается только два варианта развития событий: либо атака несильная, и "HighRisk A" ее успешно отражает, либо мы уже будем располагать конкретными данными по атаке, что бы порекомендовать Вам наше решение. Т.е. в результате такого шага, мы сможем оценить уровень атаки и порекомендовать наши решения по ней. В случае сильной атаки и неспособности данного тарифного плана ее отразить (а так же если предложенное нами решение окажется слишком дорогим для вас) - вы получите средства обратно (кроме установочной платы).

Защита на трех следующих хостинговых тарифных планах рассчитана на более сильные атаки. Но тарифные планы "HighRisk B", "HighRisk C" и "HighRisk D" - не имеют манибэка.

Сейчас к сожалению не редкость, когда DDoS атака объявляется превентивно на клиента, и нападающие не скупятся на средства, что бы всё-таки вывести из строя интернет-ресурс, на который идет атака. Поэтому бывает так, что после того, как Ваш сайт начинает функционировать, используя начальный тарифный план - атака усиливается, и начального тарифного плана начинает не хватать. Вообще, по нашему опыту мы можем сказать, что если атака на Вас, как говорится "заказана", то в конце концов всё упирается в финансовое противостояние - сколько атакующие готовы заплатить за атаку, и сколько Вы готовы заплатить за защиту…

Как уже говорилось выше, защищенный порт привязывается к конкретному IP адресу, и в случае добавления дополнительных доменов (помимо основного, а это возможно в планах B, C, D - при этом единовременно защищается только один домен - тот, который находится под атакой) в свою учетную запись, защищенный порт будет получать атаки от всех доменов, которые висят на данном IP - т.е. атаки будут суммироваться. Если суммарная атака будет выше возможностей плана, то это скажется на работе всех ресурсов на этом защищенном порту. Поэтому мы гарантируем защиту только одного домена на одном тарифном плане, остальные домены Вы добавляете на свой страх и риск.

Надеемся данная статья ответила на большинство Ваших вопросов. Если у вас они еще остались, то Вы можете обратиться к нам в ICQ или на e-mail.




о нас защита от DDoS фильтрация контакты









Proxy Guard и Proxy Guard mini
ПАКЕТЫ ФИЛЬТРАЦИИ ТРАФИКА НА КОРОТКИЙ ПЕРИОД (ОТ ОДНИХ СУТОК)
DDOS ЗАЩИЩЕННЫЙ VIP-ХОСТИНГ*
ПАКЕТЫ DDoS ЗАЩИТЫ И ЗАЩИТЫ ОТ ЭКСПЛОИТОВ
ВХОД ДЛЯ КЛИЕНТОВ

email:

пароль:




Броня крепка, и танки наши...
ЛУЧШИЕ РЕШЕНИЯ
    У ВАС НА СЛУЖБЕ