search
top

DDOS — это любовь: опыт защиты от атак DDOS, негативный и позитивный


Защита от DDOS - опыт работы с Esteq.net

DDOS-атаки учащаются и становятся более дешевыми. Это обстоятельство не сулит ничего хорошего, если ваши проекты не размещены на хорошем хостинге.

защита от ддос esteq netОписание иллюстрации: Без паники - от DDOS есть кому защитить.

Предполагаю, что все знают, что такое DDOS, или по крайней мере слышали о нем. Вебмастера по крайней мере знают о его существовании, в то время как множество их встречались с этим явлением лично. Постоянный рост количества зараженных машин и удешевление технологии делает DDOS реальностью не только для крупных порталов, но и для мелких сайтов. Скорее всего в дальнейшем атаки среднего уровня станут доступным любому озабоченному индивиду, нечестному конкуренту или просто хулигану. А значит надо от них защищаться. Защите от DDOS мы и посвящаем настоящую статью.

Мы попадали под значимые DDOS-атаки два раза — в 2011 году и в 2013 году. Оба раза мы были вынуждены сменить хостинг и откровенно говоря — решение нам давалось с трудом и каждый раз с ошибками и недостаточно быстро. Я расскажу вам то, что знаю на примере того, как не надо делать — и скажу как делать надо.

Прежде всего надо понять — каким бы ни был ваш сайт, если этот проект хоть чуть-чуть заметен и представляет коммерческий интерес — вероятность атаки строго не равна нулю. В моей практике я встречался с открытием атаки на сайт через три часа после его открытия.

Если же ваш сайт занимает какие-то позиции и имеет вес — значит вероятность атаки велика и ее нужно учитывать при выборе хостинга как серьезный фактор. Брать хостинг без защиты от DDOS можно только если вы занимаетесь никем не читаемым поисковым спамом. Никто не будет ДОСить спам-ресурс. Если к вам пришел ДОС — знайте, это любовь.

Вот, сейчас как раз у нас любовь: на один из наших сайтов атака идет уже четвертую неделю.

DDOS и хостинг

Хостинг, в котором на первой странице нет слова «DDOS» — это однозначно плохой хостинг. Большинство хостингов — независимо от моделей (облачный, виртуальный, выделенный) — это плохие хостинги.

При появлении первых признаков атаки они закрывают доступ к вашим IP адресу и серверу. Хорошо, если успеете упаковать файлы и базы. Повторяюсь: большинство хостингов — это плохие хостинги.

Есть еще очень интересные хостинги. Они на первой же странице расскажут о том, как они здорово борются с DDOSом. Но фактически это обман. К сожалению, нам не повезло — и мы два года пользовались услугами такого. Мелкие атаки мы отбивали самостоятельно, а когда пришла крупная — они отказались с ней бороться. В сети полно отрицательных отзывов об этой компании — Dragonara Alliance. Пусть мой будет еще одним.

Итак, Dragonara.net — это просто пустышка, вывеска. Они не умеют бороться с DDOS, устанавливают заоблочные цены как на хостинг, так и на защиту. Их служба поддержки — это вообще легенда. Письма они не читают и пока вы не позвоните им лично ничего происходить не будет. Приготовьтесь звонить не один раз — по любой мелочи. Потому что технический отдел не просто нетороплив — он спит летаргическим сном.

Никогда, ни при каких обстоятельствах не используйте Драгонару. Говорят, когда-то это была неплохая контора. Сейчас — это откровенный шлак, хамовитый, тупой и неспособный. К сожалению они довольно высоко стоят по поиску и регулярно получают новых обманутых клиентов.

Мой опыт работы с Dragonara — два года. Мы переплатили кучу денег им просто для того, чтобы они иногда работали. В кульминационный момент они оказались неспобными ни к какой разумной деятельности. С Dragonara Alliance нам пришлось расстаться, как с самой бестолковой конторой в мире. Если интересны подробности — красочно опишу в комментариях, задавайте вопросы.

Специализированный защищенный хостинг от Esteq.net

Хостинг Эстек нашел не я, а мой коллега. Идея с Драгонарой была в свое время моей — и я решил полностью отстранится от выбора нового хостинга на этот раз: очередь ошибаться была не моей.

И правильно сделал, что отстранился. Выбор, основанный поначалу исключительно на предположениях оказался совершенно верным. Могу смело утверждать — благодаря Esteq.net мы решили свои DDOS-проблемы навсегда.

В основе технологии, которую использует Эстек для борьбы с DDOS лежит хорошая инфраструктура и собственный арсенал доработок. Первоначальную фильтрацию осуществляет датацентр, однако ее явно недостаточно. Все остальное производится силами Esteq, для чего они содержат немало специализированной аппаратной и программной части, а главное — квалифицированных работников.

Результатом их работы явилось полное погашение нескольких «волн» атаки, причем сайт при этом не страдал ни капли. Пользователи не попадали в «черные списки», что особенно важно, так как защита от DDOS нередко приводит к тому, что не только злокозненные роботы, но и регулярные пользователи не могут попасть на сайт.

Не все было гладко. Наши сайты довольно большие и «прожорливые» к ресурсам. Им было тесновато на защищенном VDS, который был предоставлен для их размещения. Именно недостача ресурсов вызвала несколько обидных проблем, с которыми мы столкнулись. Однако они были грамотно разрешены службой поддержки и любые проявление дефицита ресурсов были сведены к минимуму.

Любой переезд, тем более переезд вынужденный — это нервы, неприятности, технические неполадки и проблемы. Заслуга Эстека состоит и в том, что они своей работой свели проблемы к минимуму. Вопреки распространенному мнению основной ущерб от DDOS наносится не в денежном эквиваленте и не за счет потери каких-то технических показателей, а прежде всего за счет тяжелой, нервной обстановки. Сохранять спокойствие в данном случае — главная задача руководства.

Особо хотелось бы сказать о поддержки этого хостинга. Я честно не знаю когда они спят и спят ли они вообще — поскольку большинство критически важных вопросов разрешается в самом оперативном, разговорном режиме, в любое время суток.

Esteq пользуется заслуженной популярностью и является местом постоянной прописки проектов, особо часто подвергающихся атаке — телевизионных каналов, высококонкурентных коммерческих проектов, СМИ.

Я рекомендую всем, кого постигла эта неприятность — DDOS — обращаться к Эстеку. Даже если сейчас Вы чувствуете себя в безопасности необходимо подготовить обходные пути и заручится поддержкой профессионалов на случай наступления атаки. И если к вам придет DDOS — не пугайтесь: это признаки любви. Обращайтесь к Эстеку и да будет вам счастие!

Новости о:

top