H2.NEXUS - Скидки 40%, уведомления



???? Ваш сервер работает как тыква? Вы не боитесь Хэллоуина, ведь нет ничего страшнее вашего хостера?

Самое время переходить на прекрасные сервера на базе Ryzen 7950X3D Overclocked 5.4 ГГц!
Мы запускаем вечные скидки -40% на все сервера RED на базе Ryzen 7950X3D OC 5.4 GHz в честь Хэллоуина
Акция действует на покупку и продление серверов, продлится до 31 октября 2024 года — успейте купить суперсервер по суперцене!

Это еще не все, мы запускаем публичный Telegram-канал с уведомлениями о DDoS-атаках — нет смысла скрывать позор атакующих.
Подписывайтесь на канал — @h2nexus_alerts в нем будут не только уведомления об атаках, но и о различных технических работах и сбоях.
Важно: мощность атаки отображается на момент начала атаки, фактическая всегда больше.

Есть вопросы? Обращайтесь! @h2nexus_support

H2.NEXUS ????

Мощность DDoS только растет? Аналитика за первое полугодие 2024 от Selectel

Собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты. Материал полезен для ИБ-специалистов и СТО.

Введение
Сегодня мы наблюдаем тенденцию к ежегодному непрерывному росту количества и мощности DDoS-атак. Это негативно сказывается на доступности как публичных, так и корпоративных сервисов. Последствия для компаний могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба.

Что такое DDoS?
Более 24 000 клиентов Selectel генерируют сетевой трафик объемом свыше 300 Гбит/с. Уникальные данные, которые мы получаем в ходе анализа атак на наши сервисы и проекты клиентов, позволяют оценить ландшафт угроз для облачной инфраструктуры.

Мы в Selectel собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты за первое полугодие 2024. Данные позволяют оценить динамику и основные характеристики DDoS в разрезе облачной инфраструктуры, скорректировать настройки своих IT-систем для защиты.

Ключевые выводы
Статистика за первое полугодие показывает, что есть тенденция к постепенному росту общего числа и скорости атак.

За период с января по июль 2024 года бесплатным сервисом защиты от DDoS-атак Selectel были отражены 31 436 атак общей продолжительностью в 3 895 часов. Максимальный объем атаки составил 332 Гбит/с, а скорость — 166 млн пакетов в секунду. В среднем мы отражали 5 239 атак ежемесячно. Самыми популярными были UDP Flood и TCP PSH/ACK Flood, которые занимают 66% от общего количества атак.

160 000 ₽/месяц стоила бы защита от DDoS-атак нашему клиенту, если бы он использовал стороннее решение

Наиболее мощные атаки наблюдались в феврале, а продолжительные — в апреле. Средняя общая длительность атак на одного клиента не превышала 4 часов, а максимальное время, в течение которого один клиент находился под атакой, достигло 170 часов.

Максимальное количество атак за месяц на одного клиента в первом полугодии составило 1 160 инцидентов. Подобный объем невозможно отбить вручную, поэтому базовая бесплатная защита — важная часть услуг облачного провайдера.

Аналитика атак
Количество

За период с января по июль 2024 года бесплатным сервисом защиты от DDoS были отражены 31 436 атак.

Наибольшее число инцидентов пришлось на май, причем среднее количество на одного клиента увеличилось почти вдвое. В среднем мы отражали 5 239 атак в месяц и 27 — на каждого атакованного клиента.


Максимальное количество атак на одного клиента в первом полугодии 2024 года изменялось несущественно и составило 1 160 инцидентов в среднем. А наибольшее значение (1 278) пришлось на май.



Мощность
Основные характеристики атаки, определяющие ее мощность на сетевом и транспортном уровнях, — это объем и скорость.

Атаки большого объема, измеряемого в количестве переданных бит за одну секунду, направлены на переполнение полосы пропускания. Наибольший объем был достигнут в феврале и составил 332 Гбит/с.


Несмотря на максимальный объем атаки в феврале, среднее число переданных данных за один инцидент в этом месяце были минимальным. Наибольшие значения среднего объема переданных данных за атаку достигали около 40 ГБ и были зафиксированы в январе и июне. Среднее количество варьировалось не так существенно. Максимальные значения не более чем в 1,3 раза превышали среднюю мощность атак в первом полугодии 2024 года.


Атаки с большой скоростью направлены на исчерпание вычислительных ресурсов сетевого оборудования. Наибольшая мощность была зафиксирована в феврале и достигла более 166 млн пакетов в секунду. Это более чем в 2,7 раза превышает средние показатели в первом полугодии 2024 года.


Продолжительность
Суммарная продолжительность атак с января по июнь 2024 года составила 3 895 часов.

Наибольшая продолжительность атак зарегистрирована в апреле. Она достигает 1 141 часов. Это в 1,75 раза превышает среднюю продолжительность инцидентов в первом полугодии 2024 года.

За исключением апреля, средняя длительность атаки в рассматриваемом периоде не превышала 7 минут, а максимальная длительность — 20 часов. В апреле средняя длительность увеличилась до 12 минут, а максимальная — до 156 часов.


Средняя общая продолжительность атак на одного клиента в первом полугодии 2024 года не превышала 4 часов и варьировалась незначительно, достигнув максимума в апреле.


Максимальная общая продолжительность атак на одного клиента в первом полугодии 2024 года не превышала 100 часов. Наибольшее значение было зарегистрировано в апреле и достигло 172.



Типы атак
Распределение типов атак по месяцам в первом полугодии 2024 года незначительно менялось. Самыми популярными векторами в течение всего периода были UDP Flood и TCP PSH/ACK Flood. Они занимают 66% от общего количества инцидентов.

UDP Flood реализуется путем отправки множества UDP-датаграмм на определенные или случайные номера портов атакуемого узла. Тот проверяет каждый пакет, определяет соответствующее приложение, убеждается в отсутствии активности и отвечает ICMP-сообщением: «Адресат недоступен». Эти действия требуют вычислительных ресурсов, а если их много — вызывают перегруз атакуемого узла.

TCP PSH/ACK Flood реализуется путем отправки множества фальсифицированных ACK-пакетов на определенные или случайные номера портов атакуемого узла, которые не принадлежат ни одной из сессий в списке соединений. Тот, в свою очередь, вынужден тратить вычислительные ресурсы на проверку поддельных пакетов.


Методология
Основной источник данных для отчета — системы защиты от DDoS-атак, которые мы используем на уровне сетевой инфраструктуры дата-центров Selectel. Весь входящий трафик проходит через узлы очистки и анализируется на наличие вредоносной активности.

Нелегитимные запросы отбрасываются — поступает только очищенный входящий трафик. Обладая информацией об исходящем трафике, система использует дополнительные алгоритмы, которые повышают точность фильтрации при TCP-атаках до 99,9%.


Бесплатный сервис защиты от DDoS-атак работает при использовании облачной платформы Selectel, платформенных сервисов, выделенных серверов. А еще — аттестованного сегмента ЦОД и услуги размещения оборудования.

Сервис обеспечивает защиту на сетевом (L3) и транспортном (L4) уровнях от:
  • атак с отражением на основе UDP (DNS, NTP, memcache и пр.),
  • атак с использованием фрагментированного IP-трафика,
  • TCP SYN/RST/PSH flood,
  • различных типов UDP flood и ICMP flood.
Отдельной атакой считается вредоносная активность, которая:
  • направлена на конкретный IP-адрес,
  • относится к одному типу атак,
  • имеет перерывы в активности не более 3 минут.
Пример 1. Атаки UDP Flood на один и тот же IP-адрес с промежутком в минуту будут объединены в одну. В течение трех минут после прекращения активности атака будет считаться завершенной.

Пример 2. Одновременно один и тот же IP-адрес атакуют с помощью Flood- и Reflection-атак. Активность продолжается в течение семи минут. В данном случае будет зафиксировано две атаки.

selectel.ru/services/additional/ddos-protection/

Рег.ру отразил новый вид массированной DDoS-атаки



Рег.ру успешно заблокировал продолжи-тельную DDoS-атаку нового типа. Она длилась 72 часа, а суммарная емкость атаки составила более 40 Гбит/с. Системы защиты хостинг-провайдера зафиксировали участие более 40 000 уникальных IP-адресов ботнета. Серверы Рег.ру подверглись крупной кибератаке от смешанных ботнетов, состоящих из нескольких вредоносных программ. Одновременно были атакованы почти 10 000 собственных IP-адресов хостинг-провайдера. С помощью специальной утилиты присоединиться к атаке могло любое устройство, компьютер, сервер и даже виртуальный хостинг.

Кибератака не оказала значительного влияния на клиентские сайты, все сервисы компании работали в штатном режиме.

DDoS-атака была направлена на основные услуги компании: облачные сервисы Рег.облако, VPS, выделенные сервера и виртуальный хостинг. На части стыков с операторами и внутри инфраструктуры хостинг-провайдера наблюдался повышенный уровень полосы входящего трафика, ставший причиной периодических кратковременных потерь до включения основной системы фильтрации. Впоследствии по портам 3306, 5432, 27017 была настроена и запущена индивидуальная фильтрация нелегитимного трафика. Уровень фильтрации постепенно был снижен, а сейчас фильтрация полностью отключена.

«Несмотря на то, что наблюдалась некоторая деградация сети, это могла ощутить лишь небольшая часть клиентских сайтов. Вопреки массовому характеру кибератаки нового типа, на каждый IP-адрес приходилось незначительное количество вредоносного трафика, и существенного влияния не произошло. Небольшим хостинг-провайдерам от подобных атак отбиться сложнее, так как может не хватить мощностей на входе даже после очистки внешними поставщиками», – отметили в пресс-службе Рег.ру.

В Рег.ру настроена автоматическая защита от DDoS-атак. Система защиты использует серию программно-аппаратных комплексов, которые последовательно анализируют проходящий трафик, выявляя аномалии и нестандартную сетевую активность.

www.reg.ru

Объявляем акцию с растущей скидкой на DDoS-Guard!



С 31 октября по 31 декабря при покупке модуля DDoS-Guard в панеле управления ispmanager вы можете воспользоваться растущей скидкой на модуль.

  • Первый месяц — 30%
  • Второй месяц — 50%
  • Третий месяц — 70%
  • А четвертый месяц — бесплатно!
Чтобы получить скидку, поделитесь страшной, веселой или волнительной историей из рабочей практики в этой форме. В качестве компенсации за пережитые ужасы вы получите промокод на скидку. Воспользоваться промокодом необходимо до 31 декабря 2023 года при покупке модуля в Личном кабинете ispmanager. Участвовать в акции могут все пользователи платных версий ispmanager 6 lite, host, pro.

Также историей из рабочих будней можно поделится в Телеграм сообществе ispmanager, где уже собраны истории других пользователей. В этом случае промокод на скидку придет в личные сообщения.

Бонус для тех, кто пока не пользуется ispmanager
Для тех, кто ещё не пользуется панелью, у нас тоже есть подарок: установите бесплатную триальную версию ispmanager и в течение 14 дней, пока она действует, купите модуль DDoS-Guard. Введите промокод ddos-trial, и второй месяц пользования DDoS-Guard будет в подарок! Бесплатный второй месяц вы можете активировать сразу после оплаты первого.

Напомним, что ispmanager — это панель управления сайтами, веб-окружением и сервисами на linux-серверах. Модуль DDoS-Guard подключается в ispmanager дополнительно и фильтрует трафик, отсекая вредоносные запросы и сохраняя стабильность системы. Это эффективнее, чем пытаться пресечь атаку с помощью блокировки IP-адреса. DDoS-Guard защищает сайты от всех известных DDoS-атак на уровнях L3-L4, L7 OSI, спасает даже от массивных атак с плотностью трафика до 3,2 T,bn/c и обеспечивает русскоязычную поддержку с гарантированным SLA 99,5%.

Успейте бесплатно протестировать защиту сетевой инфраструктуры!



Команда DDoS-Guard предлагает владельцам автономных систем в интернете неделю бесплатного тестового периода услуги Защита сети от всех известных видов DDoS-атак.

Акция продлится до 30 сентября 2021 года.

Тестовый период содержит все опции платной версии услуги, в том числе круглосуточную техподдержку по использованию сервиса.

Как подключить бесплатный тестовый период:
  • Нажмите на ссылку: Подключить сейчас.
  • Пройдите быструю регистрацию или авторизуйтесь в личном кабинете.
  • Введите технические параметры вашей сети.
  • Наши специалисты обеспечат подключение на стороне DDoS-Guard и сообщат рекомендации по дальнейшей настройке. Настройте оборудование на своей стороне.
  • Ваша сетевая инфраструктура под защитой DDoS-Guard.
Защита корпоративных сетей и серверов от DDoS-атак включает в себя:
  • защиту в автоматическом режиме на уровнях L3-L4, L7 OSI;
  • противодействие DDoS-атакам любой продолжительности;
  • безлимитное количество защищаемых доменов сети;
  • отсутствие необходимости смены А-записи для всех сайтов сети;
  • выбор методов подключения: GRE-/IPIP-туннелирование;
  • гарантированно фильтруемую полосу до 3,2 Tbps и 750 Mpps;
  • чистую полосу — 1 Gbps, при активации в Гонконге — 100 Mbps;
  • круглосуточную 3-х уровневую техподдержку;
  • гарантируемую доступность по SLA, не менее 99.95%;
  • ускоренную загрузку сайта благодаря системе оптимизации и кэширования контента CDN от компании DDoS-Guard;
  • SSL-сертификаты от Let's Encrypt;
  • черные/белые списки IP-адресов;
  • доступ к отслеживанию атак, аналитике и отчетности в личном кабинете.

До 30 сентября 2021 года тестовый период на 7 дней предоставляется бесплатно.
Более подробно ознакомиться с условиями пробного периода можноhttps://ddos-guard.net/ru/manual/category/zashishennyj-ip-tranzit#130

https://ddos-guard.net

Гарантируем защиту от всех известных DDoS-атак (L2-L7) для наших VDS/VPS-серверов!



Если Ваш сервер и/или сайт подвержен DDoS-атаке — не беда, арендуйте наш VDS/VPS с защитой, мы Вам окажем бесплатную помощь с настройкой и в течение нескольких минут Вы сможете навсегда забыть о любых DDoS-атаках.


Узнать подробнее и заказать сервер с защитой от DDoS: zomro.com/anti-ddos.html

Чем опасны DDoS-атаки?
Ваш сервис будет недоступен для пользователей, они могут уйти к конкурентам, в результате чего Вы теряете прибыль и свою репутацию.

Для защиты серверов и сервисов от атак предлагаем решение на основе технологии VAC – эксклюзивное сочетание методов для:
  • Высокоскоростного анализа всех пакетов в режиме реального времени.
  • Отсеивания вредоносного трафика к Вашему серверу.
  • Смягчения негативных последствий, то есть блокировка всех нелегитимных запросов и пропускание только легитимных.
Цена: от 6.49$ в месяц
Мы учитываем только «чистый» трафик
Мы не учитываем вредоносных ботов — принимаем во внимание только реальных посетителей.
Предотвращаем все популярные DDoS-атаки
Защищаем от угроз на транспортном, сетевом и уровне приложений/сайтов.
Быстро и в любое время подключаем защиту
Мы оперативно активируем сервер и незамедлительно окажем бесплатную помощь с его настройкой.

zomro.com/anti-ddos.html

Открыли шаред хостинг

Предлагаем Вам премиум хостинг с защитой от ботов и базовой защитой от парсинга на базе Isp Manager 5
Наши тарифы максимально сбалансированы


Наши преимущества:
  • Честные ресурсы
  • Более чем 9 летний опыт работы с «сложными проектами»
  • Большой опыт поддержки высоконагруженных проектов
  • Размещение в Европейском датацентре Gravelines сети датацентров OVH
  • Отсутствие «плохих соседей»
  • Ежедневный бекап в 2 облака (B2 в США+собственное облако в другом датацентре в Литве) с возможностью отката за срок до 7 дней по запросу
  • Скидка 20% для клиентов нашего хостинга на любой тариф серьёзной защиты от ddos атак L7
  • Средний аптайм за продолжительный период времени 99,8%
  • Оперативная тех поддержка через онлайн чат и Telegram

Ждём Вас к нам на борт
ddosov.net/hosting.html

Новые Anti-DDoS фильтры для защиты ваших сайтов


НОВАЯ СИСТЕМА ПРОВЕРКИ 2.0
Приветствуем! На прошлой неделе мы завершили тестирование и запустили новую систему автоматической проверки пользователей для тарифов удаленной защиты сайтов.

По сравнению с прошлой версией, новая обладает рядом важных улучшений:
  • переработаны алгоритмы проверок;
  • проверки теперь многоступенчатые, добавлена защита от парсинга;
  • поддержка кастомизации и брендирования шаблонов проверок;
  • улучшена обратная совместимость со старыми браузерами и ОС;
  • при валидации более не теряются #хэш параметры в URL;
  • подготовлена «почва» для дальнейшей разработки поведенческого анализа.

На очереди переработка мониторинга и уведомлений, а так же расширение функций панели управления и документация к ней.

Необходима защита сайта? Подключение PROXY защиты от атак за 10 минут без переносов

cloud-shield.ru/#pricing

Продемонстрируем услугу по защите от DDoS на живом примере



Тема DDoS-атак, их типов и способов защиты уже неоднократно поднималась нашими авторами в прошлом. Мы внимательно следим за пожеланиями наших читателей и поэтому сегодня продемонстрируем услугу по защите от DDoS на живом примере. В этой статье мы разберем подобную задачу: сделаем тестовое веб-приложение, организуем стресс-тест, симулирующий DDoS-атаку, и сравним статистику загрузки сети с защитой и без неё.

blog.selectel.ru/testing-ddos-protection-at-selectel/