DDOS — это любовь: опыт защиты от атак DDOS, негативный и позитивный
Защита от DDOS - опыт работы с Esteq.net
DDOS-атаки учащаются и становятся более дешевыми. Это обстоятельство не сулит ничего хорошего, если ваши проекты не размещены на хорошем хостинге.

Рекомендуем прочесть
Предполагаю, что все знают, что такое DDOS, или по крайней мере слышали о нем. Вебмастера по крайней мере знают о его существовании, в то время как множество их встречались с этим явлением лично. Постоянный рост количества зараженных машин и удешевление технологии делает DDOS реальностью не только для крупных порталов, но и для мелких сайтов. Скорее всего в дальнейшем атаки среднего уровня станут доступным любому озабоченному индивиду, нечестному конкуренту или просто хулигану. А значит надо от них защищаться. Защите от DDOS мы и посвящаем настоящую статью.
Мы попадали под значимые DDOS-атаки два раза — в 2011 году и в 2013 году. Оба раза мы были вынуждены сменить хостинг и откровенно говоря — решение нам давалось с трудом и каждый раз с ошибками и недостаточно быстро. Я расскажу вам то, что знаю на примере того, как не надо делать — и скажу как делать надо.
Прежде всего надо понять — каким бы ни был ваш сайт, если этот проект хоть чуть-чуть заметен и представляет коммерческий интерес — вероятность атаки строго не равна нулю. В моей практике я встречался с открытием атаки на сайт через три часа после его открытия.
Если же ваш сайт занимает какие-то позиции и имеет вес — значит вероятность атаки велика и ее нужно учитывать при выборе хостинга как серьезный фактор. Брать хостинг без защиты от DDOS можно только если вы занимаетесь никем не читаемым поисковым спамом. Никто не будет ДОСить спам-ресурс. Если к вам пришел ДОС — знайте, это любовь.
Вот, сейчас как раз у нас любовь: на один из наших сайтов атака идет уже четвертую неделю.
DDOS и хостинг
Хостинг, в котором на первой странице нет слова «DDOS» — это однозначно плохой хостинг. Большинство хостингов — независимо от моделей (облачный, виртуальный, выделенный) — это плохие хостинги.
При появлении первых признаков атаки они закрывают доступ к вашим IP адресу и серверу. Хорошо, если успеете упаковать файлы и базы. Повторяюсь: большинство хостингов — это плохие хостинги.
Есть еще очень интересные хостинги. Они на первой же странице расскажут о том, как они здорово борются с DDOSом. Но фактически это обман. К сожалению, нам не повезло — и мы два года пользовались услугами такого. Мелкие атаки мы отбивали самостоятельно, а когда пришла крупная — они отказались с ней бороться. В сети полно отрицательных отзывов об этой компании — Dragonara Alliance. Пусть мой будет еще одним.
Итак, Dragonara.net — это просто пустышка, вывеска. Они не умеют бороться с DDOS, устанавливают заоблочные цены как на хостинг, так и на защиту. Их служба поддержки — это вообще легенда. Письма они не читают и пока вы не позвоните им лично ничего происходить не будет. Приготовьтесь звонить не один раз — по любой мелочи. Потому что технический отдел не просто нетороплив — он спит летаргическим сном.
Никогда, ни при каких обстоятельствах не используйте Драгонару. Говорят, когда-то это была неплохая контора. Сейчас — это откровенный шлак, хамовитый, тупой и неспособный. К сожалению они довольно высоко стоят по поиску и регулярно получают новых обманутых клиентов.
Мой опыт работы с Dragonara — два года. Мы переплатили кучу денег им просто для того, чтобы они иногда работали. В кульминационный момент они оказались неспобными ни к какой разумной деятельности. С Dragonara Alliance нам пришлось расстаться, как с самой бестолковой конторой в мире. Если интересны подробности — красочно опишу в комментариях, задавайте вопросы.
Специализированный защищенный хостинг от Esteq.net
Хостинг Эстек нашел не я, а мой коллега. Идея с Драгонарой была в свое время моей — и я решил полностью отстранится от выбора нового хостинга на этот раз: очередь ошибаться была не моей.
И правильно сделал, что отстранился. Выбор, основанный поначалу исключительно на предположениях оказался совершенно верным. Могу смело утверждать — благодаря Esteq.net мы решили свои DDOS-проблемы навсегда.
В основе технологии, которую использует Эстек для борьбы с DDOS лежит хорошая инфраструктура и собственный арсенал доработок. Первоначальную фильтрацию осуществляет датацентр, однако ее явно недостаточно. Все остальное производится силами Esteq, для чего они содержат немало специализированной аппаратной и программной части, а главное — квалифицированных работников.
Результатом их работы явилось полное погашение нескольких «волн» атаки, причем сайт при этом не страдал ни капли. Пользователи не попадали в «черные списки», что особенно важно, так как защита от DDOS нередко приводит к тому, что не только злокозненные роботы, но и регулярные пользователи не могут попасть на сайт.
Не все было гладко. Наши сайты довольно большие и «прожорливые» к ресурсам. Им было тесновато на защищенном VDS, который был предоставлен для их размещения. Именно недостача ресурсов вызвала несколько обидных проблем, с которыми мы столкнулись. Однако они были грамотно разрешены службой поддержки и любые проявление дефицита ресурсов были сведены к минимуму.
Любой переезд, тем более переезд вынужденный — это нервы, неприятности, технические неполадки и проблемы. Заслуга Эстека состоит и в том, что они своей работой свели проблемы к минимуму. Вопреки распространенному мнению основной ущерб от DDOS наносится не в денежном эквиваленте и не за счет потери каких-то технических показателей, а прежде всего за счет тяжелой, нервной обстановки. Сохранять спокойствие в данном случае — главная задача руководства.
Особо хотелось бы сказать о поддержки этого хостинга. Я честно не знаю когда они спят и спят ли они вообще — поскольку большинство критически важных вопросов разрешается в самом оперативном, разговорном режиме, в любое время суток.
Esteq пользуется заслуженной популярностью и является местом постоянной прописки проектов, особо часто подвергающихся атаке — телевизионных каналов, высококонкурентных коммерческих проектов, СМИ.
Я рекомендую всем, кого постигла эта неприятность — DDOS — обращаться к Эстеку. Даже если сейчас Вы чувствуете себя в безопасности необходимо подготовить обходные пути и заручится поддержкой профессионалов на случай наступления атаки. И если к вам придет DDOS — не пугайтесь: это признаки любви. Обращайтесь к Эстеку и да будет вам счастие!
Новости о: интернет