Защита от DDoS: уровни, методы и точки фильтрации
В таблице только площадки, у которых эта услуга есть в публичном прайсе.
Вход в раздел — от 59 ₽/мес; прочерк в столбце означает, что услуга не предоставляется.
| # | Площадка | Оценка | VPS от, ₽ | Хостинг от, ₽ | Дедик от, ₽ | Стран | Разделы | |
|---|---|---|---|---|---|---|---|---|
| 01 |
selectel |
9.0 | 200₽ | — | 864₽ | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 02 |
miran |
7.5 | 370₽ | 250₽ | 1 370₽ | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 03 |
adman |
7.0 | 370₽ | 250₽ | 2 465₽ | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 04 |
cloud4box |
6.5 | 654₽ | 611₽ | 3 195₽ | 24 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 05 |
retzor |
6.0 | 255₽ | — | 3 405₽ | 3 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 06 |
4vps |
8.0 | 150₽ | 210₽ | 3 624₽ | 34 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 07 |
firstbyte |
7.0 | 189₽ | 222₽ | 3 992₽ | 9 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 08 |
bit-hosting |
6.0 | 367₽ | — | 5 061₽ | 5 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 09 |
timeweb |
8.5 | 477₽ | 180₽ | 5 841₽ | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 10 |
ishosting |
9.0 | 545₽ | — | 5 847₽ | 40 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 11 |
aeza |
9.1 | 593₽ | — | 6 252₽ | 13 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 12 |
adminvps |
9.0 | 299₽ | 299₽ | 7 000₽ | 9 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 13 |
ihc |
7.0 | 144₽ | 147₽ | 7 500₽ | 3 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 14 |
fornex |
7.5 | 489₽ | 445₽ | 8 446₽ | 11 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 15 |
reg-ru |
8.0 | 424₽ | 235₽ | 9 350₽ | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 16 |
sprinthost |
7.0 | 199₽ | 139₽ | 12 500₽ | 3 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 17 |
beget |
9.0 | 330₽ | — | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 18 |
timeweb-cloud |
9.0 | 477₽ | — | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 19 |
ruvds |
8.5 | 139₽ | — | — | 9 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 20 |
1dedic |
8.0 | — | — | — | — |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 21 |
iqhost |
8.0 | 350₽ | — | — | 2 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 22 |
1cloud |
7.5 | 509₽ | — | — | 5 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 23 |
cloud4y |
7.5 | — | — | — | — |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 24 |
fastvps |
7.5 | 165₽ | — | — | 3 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 25 |
jino |
7.5 | 249₽ | — | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 26 |
justhost-ru |
7.5 | 193₽ | — | — | — |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 27 |
bitweb |
7.0 | — | — | — | — |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 28 |
friendhosting |
7.0 | 297₽ | — | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 29 |
profitserver |
7.0 | 380₽ | 201₽ | — | 3 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 30 |
smartape |
7.0 | 240₽ | 145₽ | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 31 |
webhost1 |
7.0 | 149₽ | — | — | 9 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 32 |
cloudcore |
6.5 | 59₽ | — | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 33 |
fastfox |
6.5 | 390₽ | 240₽ | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 34 |
hostlife |
6.5 | 527₽ | — | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
| 35 |
hostvds |
6.5 | 127₽ | — | — | 1 |
VPS
ХОСТ
ДЕД
DDoS
|
Спеки → |
Под выбранные условия строк нет — сбросьте фильтры.
Подборки раздела
12 подборокУровни атаки: L3, L4 и L7
Защита начинается с понимания того, что именно забивают. Атаки нижних уровней заливают канал объёмом пакетов и отражаются на границе сети, до вашего сервера. Атаки прикладного уровня выглядят как обычные запросы к сайту: их немного по трафику, но каждый заставляет движок обращаться к базе, и сервер ложится при скромной полосе. Фильтры для этих случаев разные, и тариф, закрывающий одно, может ничего не делать со вторым.
- методы и уровни фильтрации — разбор, что отсекается на каком рубеже;
- защита на уровне приложения с разбором запросов, а не только пакетов.
Где стоит фильтр
Точка фильтрации важнее громких цифр в рекламе. Если очистка стоит у провайдера на границе, мусор не доходит до вашего канала. Если она включена в тариф хостинга, работает то, что настроил провайдер, и менять правила вы обычно не можете. Внешняя услуга ставится перед сайтом через смену DNS и подходит, когда хостинг менять не хочется. В разделе {n} {nw} с разными схемами подключения.
- хостинг с защитой в тарифе — фильтр включён и не требует настройки;
- защита сети целиком, когда закрывать надо не один сайт, а всю подсеть;
- фильтрация как отдельная услуга перед вашим текущим сервером;
- базовая защита без доплаты — обычно закрывает шумовой поток, но не целевую атаку.
Что настраивается на своей стороне
Даже с внешней очисткой часть работы остаётся на сервере: лимиты на число соединений с адреса, ограничение частоты запросов к тяжёлым страницам, кеш ответов и отсечение мусорных User-Agent. Это не заменяет фильтр на границе, но снимает нагрузку от слабого потока и не даёт положить сайт одним скриптом.
- настройка защиты по шагам — с чего начинать на своём сервере;
- правила на стороне Nginx: лимиты соединений и частоты запросов;
- фильтрация на Mikrotik, когда рубеж обороны стоит на пограничном роутере.
Типовые сценарии
Требования меняются от того, что защищают. Обычному сайту хватает фильтра перед веб-сервером и разбора запросов на прикладном уровне. Игровому серверу нужна очистка UDP без заметной прибавки к задержке — иначе защита сама испортит отклик сильнее атаки. Крупный провайдер обычно описывает свою схему отдельно, и её удобно разбирать на конкретном примере.
- защита сайта — самый частый запрос и самый простой в подключении;
- защита игрового сервера Minecraft, где важна задержка, а не только полоса;
- схема защиты у Timeweb как пример реализации на стороне провайдера.
На что смотреть в описании тарифа
Полезных строк в спецификации немного: ёмкость фильтрующей сети, поддерживаемые протоколы, наличие разбора HTTPS и то, как включается защита — постоянно или по сигналу об атаке. Отдельно уточняйте, что происходит при превышении заявленной полосы: одни провайдеры продолжают фильтровать, другие отключают адрес до конца атаки, и это меняет смысл всей услуги.