Защита от DDoS-атак

Обеспечиваем автоматическое отражение DDoS-атак в режиме реального времени с помощью нашей инновационной сети фильтрации. Закажите защиту от DDoS-атак от компании Servercore и наших партнеров через панель управления.

Почему стоит выбрать защиту от DDoS в Servercore

Подключить защиту
Базовая защита входящего трафика — бесплатно

Блокирует DDoS-атаки на сетевом (L3) и транспортном (L4) уровнях. Выполняет проверку только входящего трафика и автоматически работает для всех сервисов Servercore.

Решение Qrator для защиты до уровня L7 — по запросу

Партнерское решение позволит защититься от атак на сетевую инфраструктуру и эксплуатации уязвимостей сетевых протоколов (L3, L4), а также от таргетированных атак, ботов и нелегитимных запросов (L7).

4 метода анализа трафика

Технический — охватывает анализ данных сети, приложений и протоколов, включая SSL. Статический и поведенческий — нацелен на обнаружение аномалий и оценку поведения. Сигнатурный — проводит сравнение с известными паттернами атак.

Защита без раскрытия сертификата

Обеспечиваем защиту зашифрованного трафика без передачи или раскрытия вашего SSL-сертификата. Актуально для выполнения требований стандартов безопасности.

Удобное управление через единую панель или API

Работайте с облачным объектным хранилищем через S3 API или в нашей панели управления.

Стоимость подключения защиты от Qrator (L7)

Тариф Business

Ежемесячная абонентская плата
От 2100 USD
От 2100 USD
От 2100 USD
От 2100 USD
От 26 500 000 UZS
Полоса фильтрации трафика
До 50 Гбит/с
До 50 Гбит/с
До 50 Гбит/с
До 50 Гбит/с
До 50 Гбит/с
Полоса легитимного трафика
10 Мбит/с
10 Мбит/с
10 Мбит/с
10 Мбит/с
10 Мбит/с
Дополнительный IP-адрес / мес.
310 USD
310 USD
310 USD
310 USD
3 950 000 UZS
SLA
99%
99%
99%
99%
99%
WAF
По запросу
По запросу
По запросу
По запросу
По запросу

Тариф Corporate

Ежемесячная абонентская плата
От 3200 USD
От 3200 USD
От 3200 USD
От 3200 USD
От 40 400 000 UZS
Полоса фильтрации трафика
До 500 Гбит/с
До 500 Гбит/с
До 500 Гбит/с
До 500 Гбит/с
До 500 Гбит/с
Полоса легитимного трафика
10 Мбит/с
10 Мбит/с
10 Мбит/с
10 Мбит/с
10 Мбит/с
Дополнительный IP-адрес / мес.
310 USD
310 USD
310 USD
310 USD
5 300 000 UZS
SLA
99,5%
99,5%
99,5%
99,5%
99,5%
WAF
По запросу
По запросу
По запросу
По запросу
По запросу
Получить полный расчет

Кому особенно полезна услуга по защите от DDoS

Онлайн-сервисам

Для обеспечения бесперебойной работы веб-ресурсов и постоянной доступности для пользователей

Банкам, страховым агентствам, клиникам

Для защиты чувствительных данных в регулируемых отраслях

Государственным организациям

Для обеспечения бесперебойной работы, безопасности и доступности сервисов

Как работают разные виды защиты от DDoS

Как выглядит атака?

Злоумышленник создает большой объем трафика с целью исчерпания пропускной способности интернет-канала и нарушения функционирования сетевой инфраструктуры.

Как работает защита от DDoS?

Весь трафик на защищенные IP-адреса проходит через систему защиты, которая отбрасывает нелегитимный трафик, оставляя только очищенный входящий трафик. Умная фильтрация осуществляется без редиректов, блокировок по IP и капчи. Трафик перенаправляется на защищенные IP, а все настройки, включая изменение A-записи в DNS, выполняются провайдером.

 

Защита на уровне L3/L4
Как выглядит атака?

Злоумышленники маскируют свои действия под легитимный трафик, манипулируя запросами и взаимодействиями с веб-приложением, что приводит к сбоям или перегрузкам системы.

Как работает защита от DDoS?

Для сайта выделяется защищенный IP-адрес, который вы указываете в A-записи домена. Весь HTTP/HTTPS-трафик направляется на этот адрес и проходит через системы защиты, которые анализируют запросы, выявляют аномалии и блокируют вредоносную активность без использования капчи и редиректов. Очищенный трафик затем перенаправляется на IP вашего сервера.

Защита до уровня L7

Гибкость, стабильность и надежность Servercore

Чат с поддержкой
01
Проверенные технологии

IaaS и PaaS

Широкая линейка под любые задачи

Зоны доступности в Узбекистане, Казахстане и Кении

Сервис IAM для управления авторизацией и уровнями доступа

02
Надежность

SLA до 100%

Максимальный уровень доступности серверов

Соответствие GDPR, 94-V и ЗРУ-547-сон

Обработка персональных данных

PCI DSS

Данные платежей под защитой
03
Выгода и удобство

Бесплатная миграция

Биллинг в тенге или сумах

Оплата банковской картой или переводом на счет

24/7

Бесплатная техподдержка

Помогаем компаниям любого масштаба из разных отраслей

Читать кейсы
Читать кейсы

Разверните отказоустойчивую инфраструктуру

Алматы
Ташкент
Найроби
1 зона доступности
TIER III Design
TIER III Facility
ISO14001
ISO20000
ISO9001
ISO27001
ISO45000
Алматы
Казахстан
  • Выделенные серверы
  • Облачные серверы
  • Облачные базы данных
  • Managed Kubernetes
1 зона доступности
2 зона доступности
3 зона доступности
Уровень надежности — N+1
TIER II
Ташкент
Узбекистан
  • Выделенные серверы
  • Облачные серверы
  • Облачные базы данных
  • Managed Kubernetes
TIER III
Ташкент
Узбекистан
  • Выделенные серверы
  • Облачные серверы
  • S3
  • Managed Kubernetes
Уровень надежности — N+1
TIER II
Ташкент
Узбекистан
  • Выделенные серверы
  • Облачные серверы
  • Облачные базы данных
  • Managed Kubernetes
1 зона доступности
TIER III Design
TIER III
ISO27001
PCI DSS
Найроби
Кения
  • Выделенные серверы
  • Облачные серверы
  • Облачные базы данных
  • Managed Kubernetes

Дата-центры уровня Tier III в регионах присутствия

Коэффициент отказоустойчивости составляет не менее 99,982% (не более 95 минут простоя в год). Размещенные сервисы будут работать даже во время проведения плановых ремонтных работ или отключения электричества.

Соответствие мировым и локальным стандартам безопасности

Дата-центры, в которых размещены продукты Servercore, соответствуют стандартам 94-V и GDPR, а также имеют сертификацию PCI DSS 4.0.1.

5 уровней защиты клиентских данных

Обеспечиваем безопасность проектов на всех уровнях — от дата-центра до приложения — с помощью ряда мер: видеонаблюдения 24/7, 2FA, шифрования и др.
Перейти в панель

Совместимые продукты и услуги для более эффективной работы

SLA 99,99%

Облачное объектное S3-хранилище

Безлимитное хранение данных и мультимедиа контента

Облачное файловое хранилище

Удобное управление и обмен файлами

Резервное копирование данных в облако

Сервис автоматизации бэкапов физических и виртуальных машин, баз данных, файлов, приложений
SLA 99,95%

Облачные базы данных

Для всех типов данных, доступных в Servercore
SLA 99,95%
MySQL

MySQL

База данных с классической полусинхронной репликацией
SLA 99,95%
PostgreSQL

PostgreSQL

Универсальная база данных для сложных процессов и вычислений
SLA 99,95%
Redis

Redis

Система управления in‑memory базами данных класса NoSQL
SLA 99,95%
Kafka

Kafka

Готовые к работе кластеры Apache Kafka в облаке
SLA 99,95%
OpenSearch

OpenSearch

Открытая платформа для работы с логами и данными в реальном времени
SLA 99,95%
TimescaleDB

TimescaleDB

База данных с открытым исходным кодом для хранения временных рядов

Менеджер секретов

Хранение конфиденциальной информации

FAQ

Что представляет собой DDoS-атака?

DDoS-атака — это распределенная атака типа «отказ в обслуживании», при которой на целевой сервис направляется значительный объем запросов с целью ухудшения его производительности или полного отключения.

Как защитить сервер от DDoS?

Для защиты сервера от DDoS-атак необходимо:

1. Настроить файрвол и фильтрацию трафика на уровнях L3/L4 для блокировки простых сетевых атак.

2. Использовать специализированные решения для защиты от L7-атак, включая системы обнаружения аномалий, ограничение количества запросов и применение CDN для распределения нагрузки.

Дополнительно рекомендуем:

— регулярно обновлять программное обеспечение,
— ограничить открытые порты,
— настроить мониторинг трафика,
— иметь резервные мощности для пиковых нагрузок.

Как подобрать сервис по защите от DDoS?

Выбор защиты от DDoS-атак должен основываться на уровне сетевого взаимодействия, который подвергается атакам: сетевом и транспортном уровнях (L3, L4) или уровне приложений (L7).

Базовая защита от DDoS-атак на уровне L3,L4 уже включена в стоимость арендуемых вами выделенных серверов и облачных продуктов. Для обеспечения комплексной защиты на уровне L7 мы советуем подключить партнерское решение от Qrator в нашей панели управления.

С какими угрозами справляется базовая защита от DDoS (L3,L4) в Servercore?

Базовая защита обеспечивает защиту от различных типов атак, включая:

— Атаки с отражением на основе UDP (например, DNS, NTP, memcache и другие),
— Атаки с использованием фрагментированного IP-трафика,
— TCP SYN/RST/PSH flood,
— Различные виды UDP flood,
— Различные виды ICMP flood.

Безопасность обеспечивается на уровнях сетевых протоколов L3 и L4. Это означает, что защита Servercore анализирует входящий трафик и блокирует нежелательные потоки данных из внешней сети.

Какой объем легитимного трафика обрабатывается системой защиты Qrator?

Защита Qrator включает в себя 10 Мбит/с легитимного трафика. В случае превышения этого лимита, плата за перерасход будет рассчитана отдельно по окончании календарного месяца.

Детализированная информация о трафике доступна в личном кабинете Qrator. Для доступа в личный кабинет используйте логин и пароль, которые Qrator отправит на электронную почту, указанную вами при подключении услуги защиты.

Как происходит оплата защиты от Qrator?

Услуга защиты Qrator оплачивается за полный календарный месяц, независимо от даты подключения. Дата подключения будет согласована с вами заранее.

К примеру, если вы решите подключить услугу с 15 марта, вы оплатите стоимость полного месяца, и услуга будет действовать до 1 апреля.

Каждый месяц первого числа мы списываем абонентскую плату с аккаунта клиента за следующий месяц. В течение пяти рабочих дней в начале месяца мы выставляем счет за перерасход легитимного трафика за предыдущий месяц.