Про DDoS-атаки
Кратко опишем угрозу, на защиту от которой направлены наши основные тарифные планы. DoS-атака (Denial of Service) — Сетевая атака, осуществляемая с определенного узла сети Интернет на удаленный Ресурс и приводящая к недоступности данного Ресурса из сети Интернет. DoS-атака характеризуется перегрузкой атакуемых Сетевых ресурсов (порта или канала) и/или перегрузкой атакуемого Информационного ресурса (сервера), в результате чего нарушается нормальный порядок их функционирования. DDoS-атака (Distribute Denial of Service) — Сетевая атака, по своим целям и методам реализации аналогичная DoS-атаке, но осуществляющаяся с нескольких узлов сети Интернет.
Мы Вам поможем!
GShost.net оказывает услуги по защите проектов от DDoS атак самых различных типов и на разных уровнях. Основные виды атак, на которые направлено наше предложение — ICMP, IGMP Flood, TCP SYN/ACK Flood, UDP Flood, DNS Amplification Attack, HTTP/HTTPS GET/POST Flood.
SYN-флуд — при данном виде атаки на атакуемый узел направляется большое количество SYN-пакетов по протоколу TCP (запросов на открытие соединения). При этом, на атакуемом сервере через короткое время исчерпывается лимит открытых сокетов и сервер перестаёт отвечать.
HTTP-флуд — наиболее популярный и часто используемый тип атаки в среднем сегменте. В данном случае на атакуемый узел направляется большое количество HTTP-запросов. Если атака распределенная или же ПО на сервере настроено не должным образом, довольно быстро такой сайт будет недоступен по причине высокой загрузки веб-сервера. По нашей статистике, хватит даже 1-2 атакующих, чтобы затруднить или полностью остановить работу крупного ресурса (использующего выделенный сервер) в случае, если не применяется защита от данного типа атаки и/или ПО не настроено должным образом.
UDP-флуд — распределенная массовая отправка UDP-пакетов, не требующих ранее установленного соединения. Направлен на исчерпание пропускной способности интернет-канала целевого сервера.
DNS Amplification Attack — распределенная массовая отправка DNS-запросов к большому числу легитимных DNS-серверов с подменой IP-адреса отправителя на IP-адрес жертвы. Цель — направить ответы на все запросы на IP-адрес жертвы. Так как ответ на такой запрос намного более объемный, нежели сам запрос, имеет место многократное усиление атаки, по сравнению с изначальным потоком DNS-запросов. Направлена на исчерпание пропускной способности интернет-канала целевого сервера.
Вместе с тем, существует значительный дисбаланс на рынке услуг по защите от подобных атак. С одной стороны – имеется достаточно большое количество предложений по отражению постоянных атак высокой мощности, что стоит солидных денег. С другой же – наличие огромного числа проектов, которые подвергаются атакам малой и средней интенсивности, неспособных оплачивать сотни и тысячи долларов в месяц за подобные услуги, невостребованные ими в полном объеме.
Мы предлагаем услуги недорогого хостинга с защитой от различных DDoS атак, подключая дополнительные ресурсы и усиливая защиту тогда, когда это требуется для конкретного сайта. При необходимости, мы можем осуществить и проксирование трафика на Ваш сервер (в таком случае, Вам не потребуется физически переносить данные на нашу площадку, а потребуется лишь перевести А-записи доменного имени).
На защите Ваших идей
Используя надежное оборудование и испытанные на практике методы защиты, GShost.net поможет Вам не беспокоиться о происках конкурентов!
Вполне уместным будет привести небольшой пример с указанием всех подробностей. Итак, некий недоброжелатель воспользовался публично доступным ПО BlackEnergy и собрал ботнет в 500 ботов онлайн. Он направляет данный ботнет на Ваш проект, который расположен на хорошем хостинге «Х», который знаменит своей надежностью, за который Вы платите вполне нормальные деньги (другими словами, не из дешевых). Что будет с Вашим сайтом в таком случае? Он сразу же перестанет функционировать, т.к будет превышен лимит нагрузки на сервер. Вскоре, хостер сообщит Вам о невозможности дальнейшего обслуживания и попросит уйти или увеличить тариф. И тут Вы можете воспользоваться нашим минимальным тарифом GSP-1 – в таком случае данная атака будет абсолютно незаметна. Атакующий быстро поймет, с кем имеет дело и, вероятно, будет искать другие методы давления. Ваш сайт при этом будет работать без каких-либо перебоев.
Все основные тарифные планы также включают защиту от более мощных атак, направленных на блокирование канала данных или исчерпание вычислительных ресурсов сервера (вплоть до 500 Gbps).