Купить Корзина
  • Облако и IT-инфраструктура
  • Домены и сайты
  • Вход
Получить консультацию

Ответим на вопросы, расскажем о конфигурациях, поможем с переносом, подберем оборудование, подготовим коммерческое предложение

Нажимая кнопку «Отправить» я даю согласие на обработку персональных данных и подтверждаю, что ознакомился с Политикой конфиденциальности

Персональный менеджер ответит на ваши вопросы и проведет через все этапы заключения договора: — подберет оборудование — сформирует коммерческое предложение — поможет с миграцией сервера к нам

Нажимая кнопку «Отправить» я даю согласие на обработку персональных данных и подтверждаю, что ознакомился с Политикой конфиденциальности

Или просто оставьте номер телефона, и мы перезвоним вам

  • Телефон в Москве

    +7 495 580-11-11
  • Бесплатный звонок по России

    8 800 555-34-78
  • Или обратитесь в наши офисы

    Региональные номера
    1. Документация
    2. Рег.облако
    3. Облачные серверы
    4. Сети
    5. Защита от DDoS-атак на базе DDoS-Guard для облачных серверов

    Защита от DDoS-атак на базе DDoS-Guard для облачных серверов

    Защита от DDoS-атак на базе DDoS-Guard — это профессиональный сервис фильтрации трафика, интегрированный в облачную платформу Рег.облако. Решение обеспечивает многоуровневую защиту веб-ресурсов и сетевой инфраструктуры от распределенных атак любого типа и мощности.

    Для чего нужна защита от DDoS на уровне L7

    Все облачные серверы в Рег.облаке защищены от DDoS-атак на уровнях L3-L4 по умолчанию. Защита реализована на уровне сети и активируется автоматически при заказе сервера. Подробнее об уровнях OSI и типах вредоносных атак вы можете узнать в статье.

    Однако существует риск столкнуться с высокоуровневой DDoS-атакой на сайт или веб-приложение. Чаще всего злоумышленники реализуют такую атаку при помощи HTTP- или HTTPS-флуда — способа, который позволяет генерировать большое число запросов от нелегитимных ботов, которые имитируют реальных пользователей. От таких DDoS-атак требуется дополнительная защита уровня L7.

    Как работает защита от DDoS на уровне L7

    Фильтрация трафика в интеграции с DDoS-Guard происходит следующим образом:

    • 1.
      Перенаправление трафика в центр очистки. Устанавливается BGP-сессия между нашей автономной системой и автономной системой провайдера защиты DDoS-Guard. Мы анонсируем защищаемые подсети в сторону DDoS-Guard, после чего весь входящий трафик направляется в инфраструктуру провайдера.
    • 2.
      Прием трафика на узлах фильтрации. Трафик попадает в ближайший центр очистки трафика, где начинается его анализ.
    • 3.
      Фильтрация на уровне L3/L4. Отсекаются объемные DDoS-атаки, spoofing, SYN-флуд и другие сетевые аномалии. Нелегитимные пакеты отбрасываются на этом этапе.
    • 4.
      Фильтрация на уровне L7. Оставшийся трафик (HTTP/HTTPS) проходит через проксирующие узлы, где проверяются структура запросов, поведение клиентов и сигнатуры атак (например, HTTP flood или атаки на API).
    • 5.
      Проксирование легитимных запросов. Проверенные запросы отправляются на целевой сервис от имени инфраструктуры DDoS-Guard.
    • 6.
      Передача очищенного трафика в инфраструктуру. В защищаемую сеть поступает только очищенный трафик без вредоносной нагрузки.

    Типы защиты от DDoS

    Для облачных серверов в Рег.облаке доступно 2 типа защиты от DDoS:

    • 1.
      Базовая защита. Этот тип защиты подключается по умолчанию и работает на уровнях L3/L4 в прерываемом режиме. Переключение на центр очистки происходит в момент обнаружения сетевых атак. Имеет ограничение на пропуск легитимного трафика при сильных атаках.
    • 2.
      Расширенная защита от DDoS на уровнях L3-L7. Этот тип защиты позволяет предотвращать DDoS-атаки на уровнях L3/L4 и L7. Обеспечивает фильтрацию трафика на скорости от 10 до 100 Мбит/с, трафик постоянно проходит через центры фильтрации для выявления и блокировки угроз. С расширенной защитой вы сможете привязывать ваши домены и настраивать правила доступа к IP-адресу.

    Тарифы расширенной защиты от DDoS

    На данный момент доступно 3 тарифа расширенной защиты от DDoS.

    Тариф / полоса легитимного трафика
    Количество доменов под защиту
    Количество правил в черном и белом списках
    10 Мбит/с
    1
    10
    50 Мбит/с
    2
    20
    100 Мбит/с
    5
    40

    Вредоносный трафик фильтруется независимо от силы DDoS-атаки и отдельно не тарифицируется.

    Как заказать расширенную защиту от DDoS

    • 1
      Войдите в панель управления Рег.облака.
    • 2
      Нажмите + Новый ресурс.
    • 3
      Выберите Сервер.
    • 4
      Выберите образ, конфигурацию сервера и регион размещения. При необходимости подключите сетевой диск. Узнать больше о заказе сервера можно в статье: Заказ услуги «Облачные серверы».
    • 5
      В блоке «Настройки сети» подключите публичный IP-адрес. Для этого переведите переключатель в положение ON.
    • 6
      Выберите тип защиты Расширенная защита от DDoS на уровнях L3-L7.
    • 7
      Выберите тариф защиты.
    • 8
      При необходимости включите резервное копирование, добавьте SSH-ключ и измените название сервера.
    • 9
      Нажмите Заказать сервер.

    Изменить тип защиты для существующего плавающего IP-адреса невозможно. Чтобы подключить расширенную защиту от DDoS к существующему серверу, привяжите к серверу защищенный плавающий IP-адрес:

    • 1
      Войдите в панель управления Рег.облака.
    • 2
      Перейдите в раздел Мои ресурсы > Виртуальные серверы.
    • 3
      Выберите сервер, для которого нужно подключить защиту от DDoS.
    • 4
      Перейдите на вкладку Сеть.
    • 5
      Нажмите + Создать новый IP-адрес.
    • 6
      Выберите тип защиты Расширенная защита от DDoS на уровнях L3-L7.
    • 7
      Выберите тариф защиты.
    • 8
      При необходимости добавьте описание для IP-адреса.
    • 9
      Нажмите Создать.

    Как настроить расширенную защиту от DDoS

    По умолчанию защита работает только на уровнях L3/L4. Чтобы расширенная защита от DDoS начала работать на уровне L7, нужно привязать к защищенному IP-адресу хотя бы 1 домен с SSL-сертификатом. Максимальное количество доменов, которое можно добавить под защиту, зависит от тарифа защиты.

    Для этого:

    • 1
      Войдите в панель управления Рег.облака.
    • 2
      Перейдите в раздел Мои ресурсы > Сетевая инфраструктура.
    • 3
      Выберите IP-адрес, для которого нужно настроить защиту.
    • 4
      Перейдите на вкладку Настройка защиты L3-L7.
    • 5
      Нажмите + Добавить домен.
    • 6

      В поле Домен укажите имя домена, который хотите привязать к защищенному IP-адресу.

      Важно

      Убедитесь, что в DNS-настройках домена настроена A-запись, указывающая на этот IP-адрес. Изменить DNS-записи можно в панели управления доменом у регистратора или DNS-провайдера. Если для вашего домена используются DNS-серверы ns1.reg.ru/ns2.reg.ru, укажите А-запись по инструкции. Если для домена используются DNS-серверы ns5.hosting.reg.ru/ns6.hosting.reg.ru, добавьте запись по инструкции.

    • 7
      При необходимости добавьте описание.
    • 8

      Добавьте SSL-сертификат для домена. Вы можете:

      • выпустить бесплатный сертификат Let’s Encrypt. Для этого выберите Бесплатный Let’s Encrypt. Сертификат выпустится автоматически и будет продлеваться каждые 90 дней;

      Let’s Encrypt выполняет проверочный запрос к домену — если домен не отвечает, сертификат не выпустится.

      • добавить пользовательский сертификат. Для этого выберите Пользовательский. В поле Сертификат (PEM) вставьте подряд сертификат домена, корневой и промежуточный сертификаты в формате .PEM. В поле Приватный ключ (PEM) вставьте приватный ключ в формате .PEM.
    • 9
      Нажмите Добавить домен.

    Как настроить правило доступа (черный/белый список)

    • 1
      Войдите в панель управления Рег.облака.
    • 2
      Перейдите в раздел Мои ресурсы > Сетевая инфраструктура.
    • 3
      Выберите IP-адрес, для которого нужно настроить правило.
    • 4
      Перейдите на вкладку Настройка защиты L3-L7.
    • 5
      Нажмите + Добавить новое правило.
    • 6
      В поле Источник трафика укажите IPv4-адрес или подсеть в формате CIDR, к которой будет применяться правило.
    • 7
      В блоке «Доступ» выберите Запретить или Разрешить, чтобы запретить или разрешить доступ для указанного IP-адреса или подсети.
    • 8
      В выпадающем списке выберите домен, к которому применяется правило.
    • 9
      При необходимости добавьте описание.
    • 10
      Нажмите кнопку Добавить.

    Как удалить правило доступа

    • 1
      Войдите в панель управления Рег.облака.
    • 2
      Перейдите в раздел Мои ресурсы > Сетевая инфраструктура.
    • 3
      Выберите IP-адрес, для которого нужно настроить правило.
    • 4
      Перейдите на вкладку Настройка защиты L3-L7.
    • 5
      В блоке Правила доступа (черный/белый список IP-адресов) напротив нужного правила нажмите на 3 точки (⋮) и выберите Удалить правило.
    • 6
      Нажмите Удалить.

    Как отвязать домен от защищенного IP-адреса

    • 1
      Войдите в панель управления Рег.облака.
    • 2
      Перейдите в раздел Мои ресурсы > Сетевая инфраструктура.
    • 3
      Выберите IP-адрес, от которого нужно отвязать домен.
    • 4
      Перейдите на вкладку Настройка защиты L3-L7.
    • 5
      Напротив нужного нажмите на 3 точки (⋮) и выберите Удалить домен.
    • 6
      Нажмите Удалить домен.

    Как изменить расширенной тариф защиты от DDoS

    • 1
      Войдите в панель управления Рег.облака.
    • 2
      Перейдите в раздел Мои ресурсы > Сетевая инфраструктура.
    • 3
      Напротив IP-адреса, для которого хотите изменить тариф защиты, нажмите на 3 точки (⋮) и выберите Изменить тариф защиты.
    • 4
      Выберите нужный тариф и нажмите Сохранить.

    Была ли статья полезна?

    Спасибо за оценку. Рады помочь 😊

     👍
    Специальные предложения
    • Гранты для бизнеса до 500к
    • Скидки на cloud GPU до 50%
    • Скидки на bare-metal с А4000 и А5000
    • Кешбэк 100% на kubernetes
    Рассылка Рег.облака

    Лайфхаки, скидки и новости об IT

    Даю согласие на получение рекламных и информационных материалов

    Продукты и сервисы
    • Облачные серверы
    • Выделенные серверы
    • Базы данных
    • S3 хранилище
    • Кластеры Kubernetes
    • Cloud GPU
    • VPS
    Решения
    • Интернет-магазин в облаке
    • Разработка и тестирование в облаке
    • Удаленный рабочий стол
    • Работа с 1С
    • Корпоративное хранение данных
    • Искусственный интеллект и машинное обучение в облаке
    • Конфигуратор сервера
    • Администрирование серверов
    Техподдержка
    • Создать тикет
    • Документация
    Прочее
    • О компании
    • Партнерская программа
    • Гранты
    • Блог
    • Контакты
    • Отзывы клиентов
    Free Tier
    • Программа Free Tier / Бесплатный старт
    • Бесплатный облачный сервер
    • © ООО «РЕГ.РУ» Нашли опечатку?
      Выделите и нажмите Ctrl+Enter
    • Облачная платформа Рег.ру включена в реестр российского ПО Запись №23682 от 29.08.2024
      • Политика конфиденциальности
      • Политика обработки персональных данных
      • Правила применения рекомендательных технологий
    • 8 800 333-92-23

      Бесплатный звонок по России

      +7 (495) 009‑92‑22

      Телефон в Москве

      • max
      • vk
      • telegram
      • vkvideo
      • vcru
      • moikrug
      • rbc
    • Мы используем cookie и рекомендательные технологии для персонализации сервисов и удобства пользователей. Вы можете запретить сохранение cookie в настройках своего браузера