Рекордные показатели DDoS-атак: отчет за первое полугодие 2026 года



Введение
Сегодня мы наблюдаем тенденцию к ежегодному непрерывному росту количества и мощности DDoS-атак. Это негативно сказывается на доступности как публичных, так и корпоративных сервисов. Последствия для компаний могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба.

Что такое DDoS
Более 36 000 клиентов Selectel генерируют сетевой трафик объемом свыше 500 Гбит/с. Уникальные данные, которые мы получаем в ходе анализа атак на наши сервисы и проекты клиентов, позволяют оценить ландшафт угроз для облачной инфраструктуры.

Мы в Selectel собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты за первое полугодие 2026. Данные позволяют оценить динамику и основные характеристики DDoS в разрезе облачной инфраструктуры, скорректировать настройки своих IT-систем для защиты.

Ключевые выводы
В первом полугодии 2026 года мы фиксируем рекордные показатели DDoS-активности злоумышленников: растет количество атак, увеличивается их мощность, а отдельные кампании могут продолжаться сотни часов.

Если еще некоторое время назад такие атаки воспринимались скорее как исключение, то сегодня они становятся постоянным фактором риска для цифровых сервисов. Поэтому защита от DDoS должна быть обязательной мерой в процессе обеспечения доступности сервисов 24/7 и устойчивости IT-инфраструктуры, а не временным решением, которое подключается только в момент атаки.
Антон Ведерников, Руководитель направления продуктовой безопасности


С января по июль 2026 года мы отразили 88 618 атак общей продолжительностью 22 101 час. Максимальный объем составил 870 Гбит/с, а скорость — 369 млн пакетов в секунду. В среднем, системы защиты Selectel отражали порядка 14 770 атак ежемесячно. А самыми популярными типами DDoS остаются TCP PSH/ACK Flood и TCP SYN Flood, которые занимают порядка 58% от общего количества атак.

Детальную аналитику с ключевыми показателями за предыдущие периоды вы можете посмотреть в отчетах:

Наиболее мощные атаки пришлись на январь, а самые продолжительные зафиксировали как в начале, так и в конце периода — в январе и июне соответственно. Средняя общая длительность атак на одного клиента достигает 13 часов, а максимальное время, в течение которого один клиент находился под атакой, составляет 795 часов.

Максимальное количество атак за месяц на одного клиента впервые перешагнуло пятизначное число — 10 522 инцидента. Подобный объем невозможно отбить вручную, поэтому базовая бесплатная защита — важная часть услуг облачного провайдера.

В конце 2025 года, подводя итоги года, мы прогнозировали, что в 2026 будет расти доля атак на экосистемы — в том числе на поставщиков вычислительных облаков. Сегодня мы видим подтверждение этого тренда: растут не только количество, мощность и продолжительность атак, что отражают как данные CURATOR, так и наблюдения Selectel, но и меняется сама природа угроз.
По нашим наблюдениям, злоумышленники все чаще используют более крупные ботнеты и переходят от разовых инцидентов к длительным атакам и давлению. В таких условиях конкурентным преимуществом становится уже не только способность выдержать кратковременный всплеск рекордной мощности, а способность обеспечивать непрерывную работу цифровых сервисов в условиях постоянной атакующей активности.
Эдгар Микаелян, Директор по клиентским решениям, CURATOR

Динамика изменения показателей



По данным StormWall, во втором квартале 2026 года количество DDoS-атак в мире выросло на 108% по сравнению с тем же периодом прошлого года, а число атак мощностью свыше 2 Тбит/с увеличилось в 3,5 раза. В России цифры чуть ниже, но гораздо важнее другое: сам по себе рост числа и мощности DDoS-атак уже стал нормой. Значимо также и то, как меняются сами угрозы и тактики злоумышленников.
В первой половине 2026 года киберпреступники стали заметно чаще использовать более сложные сценарии атак. Они комбинируют объемные атаки на разных уровнях инфраструктуры и динамически меняют параметры трафика «в процессе». При этом если раньше мы в основном наблюдали разовые всплески трафика, то сейчас все чаще сталкиваемся с длительными повторяющимися и целенаправленными атаками. Во многих случаях цель злоумышленников — не только вывести сервисы из строя, но и максимально увеличить операционные и финансовые издержки атакуемой компании.
Рамиль Хантимиров, CEO и сооснователь компании, StormWall

Аналитика атак
Количество

За период с января по июль 2026 года бесплатным сервисом защиты от DDoS-атак Selectel было отражено 88 618 атак.


К концу первого полугодия 2026 года, по данным StormWall, финансовый сектор впервые стал наиболее атакуемой отраслью, на которую пришлось 26% всех DDoS-атак в мире, обогнав телеком-сферу (22%). Злоумышленники все чаще выбирают цели, где даже кратковременный простой способен привести к серьезным финансовым потерям.
Рамиль Хантимиров, CEO и сооснователь компании, StormWall

Наибольшее число инцидентов пришлось на январь (29 165 атак). В среднем мы отражали 14 770 атак в месяц и 44 — на каждого атакованного клиента.



Максимальное количество атак на одного клиента в первом полугодии 2026 года изменялось в десятки раз и в среднем составляло 3 367 инцидент. А наибольшее значение пришлось также на январь — 10 522 инцидента.



Рост числа атак — это лишь внешнее проявление более серьезного процесса. В CURATOR мы наблюдаем качественное изменение всей экосистемы DDoS-угроз: если раньше злоумышленники обычно стремились вывести из строя отдельный сервис, то сегодня они все чаще используют масштабные распределенные ботнеты, способные одновременно атаковать целые облачные платформы и элементы интернет-инфраструктуры. Уже в первом квартале 2026 года мы зафиксировали несколько атак мощностью свыше 1 Тбит/с, а во втором квартале их число продолжило расти. Годом ранее подобные инциденты были скорее исключением.
Эдгар Микаелян, Директор по клиентским решениям, CURATOR

Количество атак действительно увеличилось: в 2025 мы зафиксировали суммарно 2 095 165 атак на уровне L7, тогда как только за первые полгода 2026 на уровне приложений их количество составило 1 538 395, то есть порядка 75% от показателя за весь прошлый год.
Дмитрий Никонов, Директор по продуктам, DDoS-Guard

Мощность
Основные характеристики атаки, определяющие ее мощность на сетевом и транспортном уровнях, — это объем и скорость.

Атаки большого объема, измеряемого в количестве переданных бит за одну секунду, направлены на переполнение полосы пропускания. При этом рекордный объем был достигнут в январе и составил 870 Гбит/с.



В июне зафиксировали наибольшее значение среднего объема переданных данных за атаку — 112 ГБ, а также максимальное количество переданных пакетов — 350 млн.



Атаки с большой скоростью направлены на исчерпание вычислительных ресурсов сетевого оборудования.

В первом квартале 2026 мы в DDoS-Guard зафиксировали превышение прошлогоднего рекорда мощности атак (600 тыс запросов в секунду против 490 тыс). Во втором квартале также наблюдался стремительный и ощутимый (более чем на 200%) рост среднего числа атак в час (469 против 230 — максимума за весь 2025), что при пересчете на сутки выглядит еще более внушительно — 11,2 тысячи атак в день против 5,3 тысячи всего год назад.
Дмитрий Никонов, Директор по продуктам, DDoS-Guard

Самая скоростная атака была зафиксирована в апреле и достигла 369 миллионов пакетов в секунду. Это почти в 2,4 раза больше, чем максимальная скорость атаки в январе.



Рост пиковой мощности атак следует не только из увеличения числа зараженных устройств. Мы наблюдаем появление ботнетов нового поколения, которые способны гибко менять параметры атаки, распределять нагрузку между различными источниками и эффективнее использовать собственные ресурсы.
По нашим данным, только за второй квартал 2026 года количество инцидентов мощностью свыше 2 Тбит/с выросло в 3,5 раза, а средняя мощность атак на телеком-сектор увеличилась сразу в 5 раз. Именно поэтому сегодня даже очень крупные и, казалось бы, уже защищенные компании все чаще сталкиваются с терабитными атаками. И они постепенно становятся нормой.
Эдгар Микаелян, Директор по клиентским решениям, CURATOR

Продолжительность
Суммарная продолжительность атак с января по июль 2026 года составила 22 101 час. Почти такое же количество часов мы отражали атаки за весь 2025 год.


Наибольшая продолжительность атак зарегистрирована в июне. Она достигает 4 295 часов. При этом значительных изменений показателя от месяца к месяцу нет.

Средняя длительность атаки росла на протяжении всего периода от 8 минут в январе до 22 минут в июне, а максимальная длительность одной атаки зафиксирована в мае — и составила 172 часа, что в 5,5 раз больше значения марта.




Средняя общая продолжительность атак на одного клиента не превышала 13 часов.



Максимальная общая продолжительность атак на одного клиента превысила 795 часов за один календарный месяц.



Типы атак
Распределение типов атак по месяцам менялось значительно — к июню атаки стали более разнообразными и доля категории «Другие» увеличилась с 11,6% в январе до 36,2% в мае. При этом самыми популярными были и остаются атаки типа TCP SYN Flood и TCP PSH/ACK Flood. Они занимают 57,8% от общего количества атак.

Также постепенно увеличивается доля атак UDP Flood, которая составила 9,5%. Аномально высокую долю заняли атаки типа TCP SYN/ACK Reflection (36% в январе и 11,9% за весь период), которые были зафиксированы только в январе и в остальные периоды не повторялись.



  • TCP SYN Flood реализуется путем отправки множества SYN-запросов на подключение, при этом ответные SYN+ACK пакеты, отправленные сервером, игнорируются. Это приводит к тому, что на сервере появляется очередь из полуоткрытых соединений, которые не позволяют установить новые легитимные подключения, что приводит к невозможности подключения пользователей или длительному ожиданию.
  • TCP PSH/ACK Flood реализуется путем отправки множества фальсифицированных ACK-пакетов на определенные или случайные номера портов атакуемого узла, которые не принадлежат ни одной из сессий в списке соединений. Тот, в свою очередь, вынужден тратить вычислительные ресурсы на проверку поддельных пакетов.
  • UDP Flood реализуется путем отправки множества UDP-пакетов на случайные или определенные порты атакуемого узла. Поскольку протокол UDP работает без установления соединения, сервер не создает очередь полуоткрытых сессий, но вынужден обрабатывать каждый входящий пакет на уровне операционной системы.
  • TCP SYN/ACK Reflection реализуется путем отправки множества SYN-запросов на адреса сторонних легитимных серверов (отражателей), при этом в качестве IP-адреса отправителя подделывается IP-адрес жертвы. Сторонние серверы, следуя логике протокола TCP, отправляют ответные пакеты SYN+ACK не атакующему, а на адрес жертвы.



Инсайты от партнеров
Рост распределенности атак
Статистика DDoS-Guard показывает стремительный рост такого важного параметра мощности DDoS-атак как распределенность, то есть числа источников атакующего трафика.
В 2025 году максимальное количество уникальных IP в рамках одной атаки превышало 2 млн, но уже в первом квартале 2026 года в рамках одной атаки мы зафиксировали более 3,1 млн уникальных адресов. То есть, рост распределенности DDoS всего за несколько месяцев составил 50% — это самый высокий показатель за время наблюдений.
Дмитрий Никонов, Директор по продуктам, DDoS-Guard
Применение ИИ в DDoS
Дополнительным фактором развития DDoS-атак становятся автоматизация. По оценке StormWall, если в первом квартале 2026 года около 22% DDoS-атак уже использовали инструменты искусственного интеллекта, то во втором квартале их доля выросла примерно до 34%. Такие решения позволяют быстрее адаптировать параметры трафика, имитировать поведение легитимных пользователей и оперативно менять сценарий атаки в ответ на действия защитных систем. В результате порог входа снижается, а сложные DDoS-атаки становятся доступнее для более широкого круга злоумышленников.
Рамиль Хантимиров, CEO и сооснователь компании, StormWall

Методология
Основной источник данных для отчета — системы защиты от DDoS-атак, которые мы используем на уровне сетевой инфраструктуры дата-центров Selectel. Весь входящий трафик проходит через узлы очистки и анализируется на наличие вредоносной активности.

Нелегитимные запросы отбрасываются — поступает только очищенный входящий трафик. Обладая информацией об исходящем трафике, система использует дополнительные алгоритмы, которые повышают точность фильтрации при TCP-атаках до 99,9%.



Бесплатный сервис защиты от DDoS-атак работает при использовании облака Selectel, платформенных сервисов и выделенных серверов, включая аттестованные сегменты.

Сервис обеспечивает защиту на сетевом (L3) и транспортном (L4) уровнях от различного типа атак:
  • атак с отражением на основе UDP (DNS, NTP, memcache и пр.);
  • атак с использованием фрагментированного IP-трафика;
  • TCP SYN/RST/PSH flood;
  • различных типов UDP flood и ICMP flood.
Отдельной атакой считается вредоносная активность, которая соответствует ряду критериев:
  • направлена на конкретный IP-адрес,
  • относится к одному типу атак,
  • имеет перерывы в активности не более трех минут.
Пример 1. Атаки UDP Flood на один и тот же IP-адрес с промежутком в минуту будут объединены в одну. В течение трех минут после прекращения активности атака будет считаться завершенной.

Пример 2. Одновременно один и тот же IP-адрес атакуют с помощью Flood- и Reflection-атак. Активность продолжается в течение семи минут. В данном случае будет зафиксировано две атаки.

https://selectel.ru

ABCD.HOST: бесплатная установка выделенных серверов SYS и RISE на время акции



Всем привет, дата центр OVH запустили краткосрочную акцию на установку выделенных серверов из линеек SYS, SYS-GAME, RISE, Rise-Game и RISE-STOR.

На время акции установка этих конфигураций — бесплатно.
Обычная стоимость установки — от €30 до €230 в зависимости от сервера.

Акция действует ориентировочно до 2 недель.

Конфигурации, участвующие в акции

SYS
  • Intel Xeon-E 2136 [6c-12t] (4.5GHz) / 32GB DDR4 ECC 2666MHz / 2x512GB SSD NVMe / 500Mbps — €48/месяц
  • Intel Xeon-E 2136 [6c-12t] (4.5GHz) / 64GB DDR4 ECC 2666MHz / 2x512GB SSD NVMe / 500Mbps — €64/месяц
  • Intel Xeon-E 2136 [6c-12t] (4.5GHz) / 128GB DDR4 ECC 2666MHz / 2x512GB SSD NVMe / 500Mbps — €96/месяц
  • Intel Xeon-E 2136 [6c-12t] (4.5GHz) / 64GB DDR4 ECC 2666MHz / 2x512GB SSD NVMe Enterprise + 2x4TB HDD SATA Enterprise / 500Mbps — €103/месяц
  • Intel Xeon-E 2136 [6c-12t] (4.5GHz) / 32GB DDR4 ECC 2666MHz / 2x1.92TB SSD NVMe Datacenter / 500Mbps — €105/месяц
  • Intel Xeon-E 2288G [8c-16t] (5.0GHz) / 32GB DDR4 ECC 2666MHz / 2x960GB SSD NVMe / 500Mbps — €68/месяц
  • Intel Xeon-E 2288G [8c-16t] (5.0GHz) / 64GB DDR4 ECC 2666MHz / 2x960GB SSD NVMe / 500Mbps — €84/месяц
  • Intel Xeon-E 2288G [8c-16t] (5.0GHz) / 128GB DDR4 ECC 2666MHz / 2x960GB SSD NVMe / 500Mbps — €116/месяц
  • AMD Ryzen 5 3600X [6c-12t] (4.4GHz) / 32GB DDR4 ECC 2666MHz / 2x512GB SSD NVMe / 500Mbps — €80/месяц
  • AMD Ryzen 5 3600X [6c-12t] (4.4GHz) / 64GB DDR4 ECC 2666MHz / 2x512GB SSD NVMe / 500Mbps — €96/месяц
  • AMD Ryzen 7 3800X [8c-16t] (4.5GHz) / 64GB DDR4 ECC 2666MHz / 2x960GB SSD NVMe / 500Mbps — €104/месяц
  • AMD Ryzen 7 3800X [8c-16t] (4.5GHz) / 128GB DDR4 ECC 2666MHz / 2x960GB SSD NVMe / 500Mbps — €136/месяц
  • AMD EPYC 7371 [16c-32t] (3.8GHz) / 128GB DDR4 ECC 2400MHz / 2x960GB SSD NVMe / 1Gbps — €144/месяц
  • AMD EPYC 7371 [16c-32t] (3.8GHz) / 256GB DDR4 ECC 2400MHz / 2x960GB SSD NVMe / 1Gbps — €208/месяц
  • AMD EPYC 7371 [16c-32t] (3.8GHz) / 512GB DDR4 ECC 2400MHz / 2x960GB SSD NVMe / 1Gbps — €336/месяц
  • Dual Intel Xeon Silver 4214R [24c-48t] (3.5GHz) / 96GB DDR4 ECC 2400MHz / 2x960GB SSD NVMe / 1Gbps — €160/месяц
  • Dual Intel Xeon Silver 4214R [24c-48t] (3.5GHz) / 192GB DDR4 ECC 2400MHz / 2x960GB SSD NVMe / 1Gbps — €208/месяц
  • Dual Intel Xeon Silver 4214R [24c-48t] (3.5GHz) / 384GB DDR4 ECC 2400MHz / 2x960GB SSD NVMe / 1Gbps — €304/месяц

RISE / Game / Storage
  • Intel Xeon-E 2386G [6c-12t] (4.7GHz) / 32GB DDR4 ECC 3200MHz / 2x512GB SSD NVMe / 1Gbps — €92/месяц
  • Intel Xeon-E 2386G [6c-12t] (4.7GHz) / 64GB DDR4 ECC 3200MHz / 2x512GB SSD NVMe / 1Gbps — €104/месяц
  • Intel Xeon-E 2388G [8c-16t] (5.1GHz) / 32GB DDR4 ECC 3200MHz / 2x512GB SSD NVMe / 1Gbps — €104/месяц
  • Intel Xeon-E 2388G [8c-16t] (5.1GHz) / 64GB DDR4 ECC 3200MHz / 2x512GB SSD NVMe / 1Gbps — €117/месяц
  • AMD Ryzen 5 5600X [6c-12t] (4.6GHz) / 32GB DDR4 ECC 2666MHz / 2x500GB SSD NVMe / 1Gbps — €104/месяц
  • AMD Ryzen 5 5600X [6c-12t] (4.6GHz) / 64GB DDR4 ECC 2666MHz / 2x500GB SSD NVMe / 1Gbps — €130/месяц
  • AMD Ryzen 7 5800X [8c-16t] (4.7GHz) / 64GB DDR4 ECC 2666MHz / 2x960GB SSD NVMe / 1Gbps — €144/месяц
  • AMD Ryzen 7 5800X [8c-16t] (4.7GHz) / 128GB DDR4 ECC 2666MHz / 2x960GB SSD NVMe / 1Gbps — €196/месяц
  • AMD Ryzen 9 5900X [12c-24t] (4.8GHz) / 64GB DDR4 ECC 3200MHz / 2x512GB SSD NVMe / 1Gbps — €160/месяц
  • AMD Ryzen 9 5900X [12c-24t] (4.8GHz) / 64GB DDR4 ECC 3200MHz / 3x1.92TB SSD NVMe / 1Gbps — €208/месяц
  • AMD Ryzen 9 5900X [12c-24t] (4.8GHz) / 128GB DDR4 ECC 3200MHz / 2x512GB SSD NVMe / 1Gbps — €199/месяц
  • AMD EPYC 7313 [16c-32t] (3.7GHz) / 64GB DDR4 ECC 3200MHz / 2x960GB SSD NVMe / 1Gbps — €256/месяц
  • AMD EPYC 7313 [16c-32t] (3.7GHz) / 128GB DDR4 ECC 3200MHz / 2x960GB SSD NVMe / 1Gbps — €308/месяц
  • AMD EPYC 7313 [16c-32t] (3.7GHz) / 256GB DDR4 ECC 3200MHz / 2x960GB SSD NVMe / 1Gbps — €410/месяц
  • AMD EPYC 7313 [16c-32t] (3.7GHz) / 512GB DDR4 ECC 3200MHz / 2x960GB SSD NVMe / 1Gbps — €615/месяц
  • AMD Ryzen 7 Pro 3700 [8c-16t] (4.4GHz) / 32GB DDR4 ECC 2933MHz / 2x480GB SSD + 4x14TB HDD SAS / 1Gbps — €264/месяц
  • AMD Ryzen 7 Pro 3700 [8c-16t] (4.4GHz) / 32GB DDR4 ECC 2933MHz / 2x480GB SSD + 6x14TB HDD SAS / 1Gbps — €344/месяц
  • AMD Ryzen 7 Pro 3700 [8c-16t] (4.4GHz) / 32GB DDR4 ECC 2933MHz / 2x480GB SSD + 8x14TB HDD SAS / 1Gbps — €384/месяц
  • AMD EPYC 7413 [24c-48t] (3.6GHz) / 128GB DDR4 ECC 3200MHz / 2x960GB SSD NVMe / 1Gbps — €288/месяц
  • AMD EPYC 7413 [24c-48t] (3.6GHz) / 256GB DDR4 ECC 3200MHz / 2x960GB SSD NVMe / 1Gbps — €391/месяц
  • AMD EPYC 7413 [24c-48t] (3.6GHz) / 512GB DDR4 ECC 3200MHz / 2x3.84TB SSD NVMe / 1Gbps — €724/месяц
  • Intel Xeon Gold 6312U [24c-48t] (3.6GHz) / 128GB DDR4 ECC 3200MHz / 2x960GB SSD NVMe / 1Gbps — €336/месяц
  • Intel Xeon Gold 6312U [24c-48t] (3.6GHz) / 256GB DDR4 ECC 3200MHz / 3x1.92TB SSD NVMe / 1Gbps — €487/месяц
  • AMD EPYC 7402 [24c-48t] (3.3GHz) / 256GB DDR4 ECC 2933MHz / 2x480GB SSD + 2x1.92TB SSD NVMe / 1Gbps — €439/месяц
  • AMD EPYC 7532 [32c-64t] (3.3GHz) / 256GB DDR4 ECC 2933MHz / 2x480GB SSD + 2x1.92TB SSD NVMe / 1Gbps — €368/месяц
  • AMD EPYC 7642 [48c-96t] (3.3GHz) / 256GB DDR4 ECC 2933MHz / 2x480GB SSD + 2x1.92TB SSD NVMe / 1Gbps — €405/месяц
  • AMD EPYC 7642 [48c-96t] (3.3GHz) / 256GB DDR4 ECC 2933MHz / 2x480GB SSD + 2x3.84TB SSD NVMe / 1Gbps — €465/месяц
  • AMD EPYC 7642 [48c-96t] (3.3GHz) / 512GB DDR4 ECC 2933MHz / 2x480GB SSD + 2x1.92TB SSD NVMe / 1Gbps — €637/месяц

Условия

  • Установка на время акции: €0
  • Обычная стоимость установки: от €30 до €230
  • Срок акции: до 2 недель
  • Локации: Франция, Великобритания, Польша, Германия, Канада
  • Наличие конкретных конфигураций и локаций может меняться
  • Устанавливаем OS Linux,Windows Server 2019/2022/2025
  • Безлимитный трафик
  • Надежная защита OVHcloud Anti-DDoS
  • Панель управления сервером

Подробнее и заказ:
abcd.host/dedicated

H2.NEXUS - Скидки 40%, уведомления



???? Ваш сервер работает как тыква? Вы не боитесь Хэллоуина, ведь нет ничего страшнее вашего хостера?

Самое время переходить на прекрасные сервера на базе Ryzen 7950X3D Overclocked 5.4 ГГц!
Мы запускаем вечные скидки -40% на все сервера RED на базе Ryzen 7950X3D OC 5.4 GHz в честь Хэллоуина
Акция действует на покупку и продление серверов, продлится до 31 октября 2024 года — успейте купить суперсервер по суперцене!

Это еще не все, мы запускаем публичный Telegram-канал с уведомлениями о DDoS-атаках — нет смысла скрывать позор атакующих.
Подписывайтесь на канал — @h2nexus_alerts в нем будут не только уведомления об атаках, но и о различных технических работах и сбоях.
Важно: мощность атаки отображается на момент начала атаки, фактическая всегда больше.

Есть вопросы? Обращайтесь! @h2nexus_support

H2.NEXUS ????

Мощность DDoS только растет? Аналитика за первое полугодие 2024 от Selectel

Собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты. Материал полезен для ИБ-специалистов и СТО.

Введение
Сегодня мы наблюдаем тенденцию к ежегодному непрерывному росту количества и мощности DDoS-атак. Это негативно сказывается на доступности как публичных, так и корпоративных сервисов. Последствия для компаний могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба.

Что такое DDoS?
Более 24 000 клиентов Selectel генерируют сетевой трафик объемом свыше 300 Гбит/с. Уникальные данные, которые мы получаем в ходе анализа атак на наши сервисы и проекты клиентов, позволяют оценить ландшафт угроз для облачной инфраструктуры.

Мы в Selectel собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты за первое полугодие 2024. Данные позволяют оценить динамику и основные характеристики DDoS в разрезе облачной инфраструктуры, скорректировать настройки своих IT-систем для защиты.

Ключевые выводы
Статистика за первое полугодие показывает, что есть тенденция к постепенному росту общего числа и скорости атак.

За период с января по июль 2024 года бесплатным сервисом защиты от DDoS-атак Selectel были отражены 31 436 атак общей продолжительностью в 3 895 часов. Максимальный объем атаки составил 332 Гбит/с, а скорость — 166 млн пакетов в секунду. В среднем мы отражали 5 239 атак ежемесячно. Самыми популярными были UDP Flood и TCP PSH/ACK Flood, которые занимают 66% от общего количества атак.

160 000 ₽/месяц стоила бы защита от DDoS-атак нашему клиенту, если бы он использовал стороннее решение

Наиболее мощные атаки наблюдались в феврале, а продолжительные — в апреле. Средняя общая длительность атак на одного клиента не превышала 4 часов, а максимальное время, в течение которого один клиент находился под атакой, достигло 170 часов.

Максимальное количество атак за месяц на одного клиента в первом полугодии составило 1 160 инцидентов. Подобный объем невозможно отбить вручную, поэтому базовая бесплатная защита — важная часть услуг облачного провайдера.

Аналитика атак
Количество

За период с января по июль 2024 года бесплатным сервисом защиты от DDoS были отражены 31 436 атак.

Наибольшее число инцидентов пришлось на май, причем среднее количество на одного клиента увеличилось почти вдвое. В среднем мы отражали 5 239 атак в месяц и 27 — на каждого атакованного клиента.


Максимальное количество атак на одного клиента в первом полугодии 2024 года изменялось несущественно и составило 1 160 инцидентов в среднем. А наибольшее значение (1 278) пришлось на май.



Мощность
Основные характеристики атаки, определяющие ее мощность на сетевом и транспортном уровнях, — это объем и скорость.

Атаки большого объема, измеряемого в количестве переданных бит за одну секунду, направлены на переполнение полосы пропускания. Наибольший объем был достигнут в феврале и составил 332 Гбит/с.


Несмотря на максимальный объем атаки в феврале, среднее число переданных данных за один инцидент в этом месяце были минимальным. Наибольшие значения среднего объема переданных данных за атаку достигали около 40 ГБ и были зафиксированы в январе и июне. Среднее количество варьировалось не так существенно. Максимальные значения не более чем в 1,3 раза превышали среднюю мощность атак в первом полугодии 2024 года.


Атаки с большой скоростью направлены на исчерпание вычислительных ресурсов сетевого оборудования. Наибольшая мощность была зафиксирована в феврале и достигла более 166 млн пакетов в секунду. Это более чем в 2,7 раза превышает средние показатели в первом полугодии 2024 года.


Продолжительность
Суммарная продолжительность атак с января по июнь 2024 года составила 3 895 часов.

Наибольшая продолжительность атак зарегистрирована в апреле. Она достигает 1 141 часов. Это в 1,75 раза превышает среднюю продолжительность инцидентов в первом полугодии 2024 года.

За исключением апреля, средняя длительность атаки в рассматриваемом периоде не превышала 7 минут, а максимальная длительность — 20 часов. В апреле средняя длительность увеличилась до 12 минут, а максимальная — до 156 часов.


Средняя общая продолжительность атак на одного клиента в первом полугодии 2024 года не превышала 4 часов и варьировалась незначительно, достигнув максимума в апреле.


Максимальная общая продолжительность атак на одного клиента в первом полугодии 2024 года не превышала 100 часов. Наибольшее значение было зарегистрировано в апреле и достигло 172.



Типы атак
Распределение типов атак по месяцам в первом полугодии 2024 года незначительно менялось. Самыми популярными векторами в течение всего периода были UDP Flood и TCP PSH/ACK Flood. Они занимают 66% от общего количества инцидентов.

UDP Flood реализуется путем отправки множества UDP-датаграмм на определенные или случайные номера портов атакуемого узла. Тот проверяет каждый пакет, определяет соответствующее приложение, убеждается в отсутствии активности и отвечает ICMP-сообщением: «Адресат недоступен». Эти действия требуют вычислительных ресурсов, а если их много — вызывают перегруз атакуемого узла.

TCP PSH/ACK Flood реализуется путем отправки множества фальсифицированных ACK-пакетов на определенные или случайные номера портов атакуемого узла, которые не принадлежат ни одной из сессий в списке соединений. Тот, в свою очередь, вынужден тратить вычислительные ресурсы на проверку поддельных пакетов.


Методология
Основной источник данных для отчета — системы защиты от DDoS-атак, которые мы используем на уровне сетевой инфраструктуры дата-центров Selectel. Весь входящий трафик проходит через узлы очистки и анализируется на наличие вредоносной активности.

Нелегитимные запросы отбрасываются — поступает только очищенный входящий трафик. Обладая информацией об исходящем трафике, система использует дополнительные алгоритмы, которые повышают точность фильтрации при TCP-атаках до 99,9%.


Бесплатный сервис защиты от DDoS-атак работает при использовании облачной платформы Selectel, платформенных сервисов, выделенных серверов. А еще — аттестованного сегмента ЦОД и услуги размещения оборудования.

Сервис обеспечивает защиту на сетевом (L3) и транспортном (L4) уровнях от:
  • атак с отражением на основе UDP (DNS, NTP, memcache и пр.),
  • атак с использованием фрагментированного IP-трафика,
  • TCP SYN/RST/PSH flood,
  • различных типов UDP flood и ICMP flood.
Отдельной атакой считается вредоносная активность, которая:
  • направлена на конкретный IP-адрес,
  • относится к одному типу атак,
  • имеет перерывы в активности не более 3 минут.
Пример 1. Атаки UDP Flood на один и тот же IP-адрес с промежутком в минуту будут объединены в одну. В течение трех минут после прекращения активности атака будет считаться завершенной.

Пример 2. Одновременно один и тот же IP-адрес атакуют с помощью Flood- и Reflection-атак. Активность продолжается в течение семи минут. В данном случае будет зафиксировано две атаки.

selectel.ru/services/additional/ddos-protection/

Рег.ру отразил новый вид массированной DDoS-атаки



Рег.ру успешно заблокировал продолжи-тельную DDoS-атаку нового типа. Она длилась 72 часа, а суммарная емкость атаки составила более 40 Гбит/с. Системы защиты хостинг-провайдера зафиксировали участие более 40 000 уникальных IP-адресов ботнета. Серверы Рег.ру подверглись крупной кибератаке от смешанных ботнетов, состоящих из нескольких вредоносных программ. Одновременно были атакованы почти 10 000 собственных IP-адресов хостинг-провайдера. С помощью специальной утилиты присоединиться к атаке могло любое устройство, компьютер, сервер и даже виртуальный хостинг.

Кибератака не оказала значительного влияния на клиентские сайты, все сервисы компании работали в штатном режиме.

DDoS-атака была направлена на основные услуги компании: облачные сервисы Рег.облако, VPS, выделенные сервера и виртуальный хостинг. На части стыков с операторами и внутри инфраструктуры хостинг-провайдера наблюдался повышенный уровень полосы входящего трафика, ставший причиной периодических кратковременных потерь до включения основной системы фильтрации. Впоследствии по портам 3306, 5432, 27017 была настроена и запущена индивидуальная фильтрация нелегитимного трафика. Уровень фильтрации постепенно был снижен, а сейчас фильтрация полностью отключена.

«Несмотря на то, что наблюдалась некоторая деградация сети, это могла ощутить лишь небольшая часть клиентских сайтов. Вопреки массовому характеру кибератаки нового типа, на каждый IP-адрес приходилось незначительное количество вредоносного трафика, и существенного влияния не произошло. Небольшим хостинг-провайдерам от подобных атак отбиться сложнее, так как может не хватить мощностей на входе даже после очистки внешними поставщиками», – отметили в пресс-службе Рег.ру.

В Рег.ру настроена автоматическая защита от DDoS-атак. Система защиты использует серию программно-аппаратных комплексов, которые последовательно анализируют проходящий трафик, выявляя аномалии и нестандартную сетевую активность.

www.reg.ru

Объявляем акцию с растущей скидкой на DDoS-Guard!



С 31 октября по 31 декабря при покупке модуля DDoS-Guard в панеле управления ispmanager вы можете воспользоваться растущей скидкой на модуль.

  • Первый месяц — 30%
  • Второй месяц — 50%
  • Третий месяц — 70%
  • А четвертый месяц — бесплатно!
Чтобы получить скидку, поделитесь страшной, веселой или волнительной историей из рабочей практики в этой форме. В качестве компенсации за пережитые ужасы вы получите промокод на скидку. Воспользоваться промокодом необходимо до 31 декабря 2023 года при покупке модуля в Личном кабинете ispmanager. Участвовать в акции могут все пользователи платных версий ispmanager 6 lite, host, pro.

Также историей из рабочих будней можно поделится в Телеграм сообществе ispmanager, где уже собраны истории других пользователей. В этом случае промокод на скидку придет в личные сообщения.

Бонус для тех, кто пока не пользуется ispmanager
Для тех, кто ещё не пользуется панелью, у нас тоже есть подарок: установите бесплатную триальную версию ispmanager и в течение 14 дней, пока она действует, купите модуль DDoS-Guard. Введите промокод ddos-trial, и второй месяц пользования DDoS-Guard будет в подарок! Бесплатный второй месяц вы можете активировать сразу после оплаты первого.

Напомним, что ispmanager — это панель управления сайтами, веб-окружением и сервисами на linux-серверах. Модуль DDoS-Guard подключается в ispmanager дополнительно и фильтрует трафик, отсекая вредоносные запросы и сохраняя стабильность системы. Это эффективнее, чем пытаться пресечь атаку с помощью блокировки IP-адреса. DDoS-Guard защищает сайты от всех известных DDoS-атак на уровнях L3-L4, L7 OSI, спасает даже от массивных атак с плотностью трафика до 3,2 T,bn/c и обеспечивает русскоязычную поддержку с гарантированным SLA 99,5%.

Успейте бесплатно протестировать защиту сетевой инфраструктуры!



Команда DDoS-Guard предлагает владельцам автономных систем в интернете неделю бесплатного тестового периода услуги Защита сети от всех известных видов DDoS-атак.

Акция продлится до 30 сентября 2021 года.

Тестовый период содержит все опции платной версии услуги, в том числе круглосуточную техподдержку по использованию сервиса.

Как подключить бесплатный тестовый период:
  • Нажмите на ссылку: Подключить сейчас.
  • Пройдите быструю регистрацию или авторизуйтесь в личном кабинете.
  • Введите технические параметры вашей сети.
  • Наши специалисты обеспечат подключение на стороне DDoS-Guard и сообщат рекомендации по дальнейшей настройке. Настройте оборудование на своей стороне.
  • Ваша сетевая инфраструктура под защитой DDoS-Guard.
Защита корпоративных сетей и серверов от DDoS-атак включает в себя:
  • защиту в автоматическом режиме на уровнях L3-L4, L7 OSI;
  • противодействие DDoS-атакам любой продолжительности;
  • безлимитное количество защищаемых доменов сети;
  • отсутствие необходимости смены А-записи для всех сайтов сети;
  • выбор методов подключения: GRE-/IPIP-туннелирование;
  • гарантированно фильтруемую полосу до 3,2 Tbps и 750 Mpps;
  • чистую полосу — 1 Gbps, при активации в Гонконге — 100 Mbps;
  • круглосуточную 3-х уровневую техподдержку;
  • гарантируемую доступность по SLA, не менее 99.95%;
  • ускоренную загрузку сайта благодаря системе оптимизации и кэширования контента CDN от компании DDoS-Guard;
  • SSL-сертификаты от Let's Encrypt;
  • черные/белые списки IP-адресов;
  • доступ к отслеживанию атак, аналитике и отчетности в личном кабинете.

До 30 сентября 2021 года тестовый период на 7 дней предоставляется бесплатно.
Более подробно ознакомиться с условиями пробного периода можноhttps://ddos-guard.net/ru/manual/category/zashishennyj-ip-tranzit#130

https://ddos-guard.net

Гарантируем защиту от всех известных DDoS-атак (L2-L7) для наших VDS/VPS-серверов!



Если Ваш сервер и/или сайт подвержен DDoS-атаке — не беда, арендуйте наш VDS/VPS с защитой, мы Вам окажем бесплатную помощь с настройкой и в течение нескольких минут Вы сможете навсегда забыть о любых DDoS-атаках.


Узнать подробнее и заказать сервер с защитой от DDoS: zomro.com/anti-ddos.html

Чем опасны DDoS-атаки?
Ваш сервис будет недоступен для пользователей, они могут уйти к конкурентам, в результате чего Вы теряете прибыль и свою репутацию.

Для защиты серверов и сервисов от атак предлагаем решение на основе технологии VAC – эксклюзивное сочетание методов для:
  • Высокоскоростного анализа всех пакетов в режиме реального времени.
  • Отсеивания вредоносного трафика к Вашему серверу.
  • Смягчения негативных последствий, то есть блокировка всех нелегитимных запросов и пропускание только легитимных.
Цена: от 6.49$ в месяц
Мы учитываем только «чистый» трафик
Мы не учитываем вредоносных ботов — принимаем во внимание только реальных посетителей.
Предотвращаем все популярные DDoS-атаки
Защищаем от угроз на транспортном, сетевом и уровне приложений/сайтов.
Быстро и в любое время подключаем защиту
Мы оперативно активируем сервер и незамедлительно окажем бесплатную помощь с его настройкой.

zomro.com/anti-ddos.html

Открыли шаред хостинг

Предлагаем Вам премиум хостинг с защитой от ботов и базовой защитой от парсинга на базе Isp Manager 5
Наши тарифы максимально сбалансированы


Наши преимущества:
  • Честные ресурсы
  • Более чем 9 летний опыт работы с «сложными проектами»
  • Большой опыт поддержки высоконагруженных проектов
  • Размещение в Европейском датацентре Gravelines сети датацентров OVH
  • Отсутствие «плохих соседей»
  • Ежедневный бекап в 2 облака (B2 в США+собственное облако в другом датацентре в Литве) с возможностью отката за срок до 7 дней по запросу
  • Скидка 20% для клиентов нашего хостинга на любой тариф серьёзной защиты от ddos атак L7
  • Средний аптайм за продолжительный период времени 99,8%
  • Оперативная тех поддержка через онлайн чат и Telegram

Ждём Вас к нам на борт
ddosov.net/hosting.html