Отчет по DDoS-атакам от Selectel



Отчет по DDoS-атакам за первое полугодие 2025 года
С каждым годом увеличиваются количество и мощность DDoS-атак на инфраструктуру клиентов. Последствия для компаний могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба.

Мы в Selectel подготовили аналитический отчет о DDoS-атаках и выяснили, что на одного клиента приходится до 4 156 атак за месяц. Подобный объем невозможно отбить вручную, поэтому базовая бесплатная защита — важная часть услуг облачного провайдера.

Введение
Согласно отчетам за первое и второе полугодие 2024 год, количество и мощность DDoS продолжали расти. Сегодня мы наблюдаем, что в H1’25 тенденция сохраняется. У этого могут быть негативные последствия для компаний — например, финансовый или репутационный ущерб в случае простоев из-за атак.

Что такое DDoS?
Более 28 000 клиентов Selectel генерируют сетевой трафик свыше 300 Гбит/с. Так мы в Selectel собрали отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты за первое полугодие 2025. Уникальные данные, полученные в процессе анализа инцидентов, помогают нам оценить риски для облачной инфраструктуры, а клиентам — скорректировать настройки своих IT-систем для защиты.

Ключевые выводы
Согласно полученным данным, в первом полугодии 2025 общее число атак идет на спад по сравнению со вторым полугодием 2024, но растет относительно первого. При этом продолжительность осталась примерно на том же уровне в сравнении с H2’25.


С января по июнь 2025 года бесплатным сервисом защиты от DDoS были отражены 61 212 атак общей продолжительностью более 9 652 часов.

Максимальный объем составил около 204 Гбит/с, а скорость — 100 миллионов пакетов в секунду. В среднем, инфраструктура Selectel отражала порядка 340 атак ежедневно в течение всего полугодия. При этом самыми популярными типами DDoS остаются TCP PSH/ACK Flood, TCP SYN Flood и UDP Flood, которые занимают 76% от общего количества атак. В прошлом полугодии их доля составляла 70%.


Самые мощные атаки зафиксированы в январе и июне, а наиболее продолжительные — в январе. Средняя продолжительность атак на одного клиента не превышала 11 часов, при этом максимальное время, в течение которого один клиент находился под атакой, составило 553 часа. По сравнению с 2024 годом это на 383 и 61 час больше, чем в первом и втором полугодии соответственно.

В первом полугодии 2025 максимальное количество атак за месяц на одного клиента, которое зафиксировал и отразил бесплатный сервис защиты, составило порядка 4 156 инцидентов. Это на 2 996 атак больше, чем в первом полугодии 2024, но на 465 атак меньше, чем во втором.

В сравнении с аналогичным периодом в 2024 году, атаки становятся не только более частыми, но и продолжительными, что может указывать на рост числа повторных и затяжных инцидентов. Можно сказать, атакующие сместили фокус с экстремально мощных атак на более частые, распределенные, но менее объемные и интенсивные по пиковым значениям сценарии.
Изменение характера атак связано и напрямую коррелирует с кратным увеличением размера ботнетов. Если в 2024 году они состояли всего из нескольких сотен тысяч устройств, то в 2025 это значение достигает почти пяти миллионов.
Почему стратегия атакующих изменилась? Ответ лежит на поверхности: постоянные атаки небольшой и средней интенсивности приводят к деградации производительности, но могут быть незаметны для средств защиты, настроенных на пиковые значения.
Антон Ведерников руководитель направления продуктовой безопасности в Selectel

Аналитика атак
Количество

За период с января по июнь 2025 года бесплатным сервисом защиты от DDoS-атак Selectel были отражены 61 212 атак.

Наибольшее число инцидентов пришлось на январь. В среднем мы отражали 10 202 атак в месяц. На каждого атакованного клиента приходится 51 инцидент. В 2024 это значение составляло 27 и 65 инцидентов в первом и втором полугодии соответственно.

Максимальное число атак на одного клиента в первом полугодии 2025 года значительно варьировалось по месяцам и в среднем составляло 2 426 инцидентов. Наибольшее количество инцидентов зафиксировано в мае — 4 156.


Мощность
Основные характеристики, определяющие мощность атаки на сетевом и транспортном уровнях, — это объем и скорость.

Атаки, характеризующиеся высоким объемом переданных бит за секунду и направленные на переполнение полосы пропускания, достигли своего максимума в январе, составив 204 Гбит/с.

Несмотря на рекордный объем атаки в январе, средний объем переданных данных за один инцидент в этом месяце был практически минимальным. Наибольшее среднее значение объема переданных данных за атаку — 78 ГБ — было зафиксировано в феврале. При этом количество переданных пакетов значительно колебалось: максимальное значение — 284 миллиона, также зафиксированное в феврале, почти в пять раз превышает минимальный показатель, зарегистрированный в январе.

Атаки с большой скоростью направлены на исчерпание вычислительных ресурсов сетевого оборудования.

Самая скоростная DDoS-атака была зафиксирована в июне и достигла 100 миллионов пакетов в секунду. Это более чем в восемь раз выше по сравнению с максимальной скоростью в феврале.


Продолжительность
Суммарная продолжительность атак с января по июнь 2025 года составила 9 652 часа.


Наибольшая продолжительность атак зарегистрирована в январе. Она достигает 1 977 часов. При этом изменение показателя от месяца к месяцу незначительное.

За исключением февраля, средняя длительность атаки не превышала 10 минут, а максимальная длительность одной атаки зафиксирована в апреле — 222 часа, что почти в 14 раз больше значения в марте.

По сравнению с 2024, актуальная продолжительность атак на 66 и 20 часов больше, чем в первом и втором полугодии соответственно.


Средняя общая продолжительность атак на одного клиента не превышала 11 часов.


Максимальная общая продолжительность атак на одного клиента превысила 553 часа за один календарный месяц.



Типы атак
Распределение типов атак по месяцам менялось незначительно. Самыми популярными были атаки типа TCP PSH/ACK Flood, TCP SYN Flood и UDP Flood. Они занимают 76% от общего количества атак.


UDP Flood осуществляется путем отправки большого количества UDP-датаграмм на выбранные или случайные порты целевого узла. Получатель проверяет каждый пакет, определяет соответствующее приложение, убеждается в отсутствии активности и отвечает ICMP-сообщением: «Адресат недоступен». Эти процессы требуют значительных вычислительных ресурсов, и при их массовом выполнении могут привести к перегрузке атакуемого узла.

TCP SYN Flood реализуется путем отправки множества SYN-запросов на подключение, при этом ответные SYN+ACK пакеты, отправленные сервером, игнорируются. Это приводит к тому, что на сервере появляется очередь из полуоткрытых соединений, которые не позволяют установить новые — легальные — подключения. Как итог — сервер теряет возможность подключения легитимных пользователей или длительного ожидания.

TCP PSH/ACK Flood работает по принципу отправки множества фальсифицированных ACK-пакетов на определенные или случайные номера портов атакуемого узла, которые не принадлежат ни одной из сессий в списке соединений. Тот, в свою очередь, вынужден тратить вычислительные ресурсы на проверку поддельных пакетов.



Динамика изменения показателей
Анализ показателей за первое полугодие 2025 года выявил устойчивый и значительный рост числа атак и их продолжительности. В то же время, мощность и скорость атак постепенно снижаются. Массовый характер атак сохраняется, при этом при целенаправленных атаках злоумышленники проводят длительные кампании, пытаясь нанести ущерб инфраструктуре. В это же время количество инцидентов на отдельный сервис или организацию может исчисляться тысячами.




Количество атак выросло почти вдвое — с 31 436 до 61 212. Это свидетельствует о значительном росте активности злоумышленников и увеличении числа атак на инфраструктуру. Общая длительность атак увеличилась еще более заметно — в 2,5 раза (с 3 895 до 9 652 часов). Атаки становятся не только более частыми, но и более продолжительными, что может указывать на рост числа повторных и затяжных атак.

При этом, максимальный объем и скорость атак снизились с 332 до 204 Гбит/с (на 38,6%) и со 166 до 100 миллионов пакетов в секунду (на 39,8%) соответственно. Атакующие сместили фокус с экстремально мощных атак на более частые, распределенные, но менее объемные и интенсивные по пиковым значениям сценарии. Изменение характера атак связано и напрямую коррелирует с кратным увеличением размера ботнетов — несколько сотен тысяч устройств в 2024 году, против почти пяти миллионов в 2025 году.

Действительно, экстремально мощные атаки временно утратили лидерство — они трансформировались в атаки типа Pulse Wave, при которых потоки вредоносного трафика идут волнами с паузами, и это длится часами.
Также подтверждаем тенденцию к развитию ботнетов. Об этом говорит почти двукратный прирост в числе уникальных IP-адресов, одновременно участвующих в атаке (по сравнению с 2024 годом).
Дмитрий Никонов Руководитель направления защиты от DDoS на уровне веб-приложений в DDoS-Guard

Самыми популярными атаками остаются UDP Flood, TCP SYN Flood и TCP PSH/ACK Flood. Их доля в общем объеме увеличилась с 70% до 76% всех инцидентов.

Изменение наименования в продукте Объектное хранилище



Мы стремимся сделать использование наших сервисов проще и понятнее. В связи с этим в ближайшее время вступят в силу следующие изменения.

1. Новое название продукта
Было: Объектное хранилище
Стало: Объектное S3-хранилище
Короткое название: S3

2. Новая терминология внутри продукта
Было: Контейнеры
Стало: Бакеты (Buckets)

Зачем это нужно
Изменения направлены на унификацию терминологии с отраслевыми стандартами, а также на улучшение взаимодействия с инструментами и API, совместимыми с Amazon S3.
  • Новое название подчеркивает полную совместимость продукта с API S3 и делает проще его интеграцию с существующими решениями, скриптами и утилитами (например, s3cmd, rclone, aws-cli и ПО для резервного копирования).
  • Использование термина «бакеты» вместо контейнеров снижает путаницу при переходе на наш сервис с других S3-совместимых платформ.
  • Изменения позволят нам ускорить развитие продукта с фокусом на новые возможности: мультирегиональность, классы хранения и управление версиями объектов.

Что это значит для вас
  • Функциональность и доступ к данным остаются прежними.
  • Все текущие контейнеры автоматически станут бакетами.
  • API и интеграции сохранят совместимость.
  • Название продукта будет обновлено в личном кабинете, в документации, на сайте и в других маркетинговых материалах.

https://selectel.ru

Selectel выходит на рынок продажи серверного оборудования с собственной платформой

Selectel запускает продажи собственной серверной платформы, полностью разработанной инженерами компании — от выбора компонентной базы до системного дизайна. Ранее продукт распространялся только по модели аренды.



Как устроен собственный сервер
Серверы Selectel оптимизированы для задач с высокими требованиями к производительности, масштабируемости и стабильности. В нем используются процессоры Intel Xeon 6 с акцентом на энергоэффективные Е-ядра (Sierra Forest) или на высокопроизводительные Р-ядра (Granite Rapids). Первые ориентированы под задачи виртуализации и работы с базами данных, вторые — под ресурсоемкие вычисления. Максимальная производительность достигается в двухсокетных конфигурациях с двумя процессорами Granite Rapids.
selectel.ru/services/dedicated/selectel-server/



Сервер собирается на собственных линиях в Москве и Санкт-Петербурге с использованием склада комплектующих. Это значительно ускоряет сроки поставки при замене оборудования или потребности в масштабировании.

Для кого этот продукт
Решение подойдет компаниям, которые строят IT-инфраструктуру on-premise и предпочитают использовать собственное, а не арендованное оборудование. Например, по причине фокуса на безопасности.

Также сервер будет полезен заказчикам с гибридной инфраструктурой: он полностью совместим с экосистемой наших решений. Так, продукт можно дополнить операционной системой SelectOS, оптимизированной под сервер, чтобы упростить поддержку и обновление ОС, повысить эффективность работы и упростить управление ресурсами.



Сценарии использования
  • Разработка и внутренняя инфраструктура. Сервер подходит для размещения множества виртуальных окружений, контейнеров и CI/CD-цепочек. Также решение эффективно работает с базами данных и высоконагруженными сервисами благодаря новому поколению процессоров Intel Xeon, поддержке DDR5, PCIe 5.0, которые обеспечивают высокую пропускную способность и ускоряют выполнение математических операций и обработку данных.
  • Резервное копирование и защита данных. Сервер быстро сохраняет и обрабатывает данные благодаря NVMe-дискам. Через PCIe можно подключить RAID-контроллер и настроить отказоустойчивость. Ресурсы позволяют быстро сжимать, шифровать и передавать архивы без нагрузки на основную систему.
  • Обработка цифровых продуктов и API-нагрузок. Продукт подходит для размещения публичных B2B и B2C-сервисов, обеспечивая высокую пропускную способность и устойчивость при пиковых обращениях.
  • 1С-кластеры и ускорение бизнес-операций. Архитектура сервера позволяет эффективно распределять вычислительную нагрузку в 1С-кластерах: одновременно обрабатывать запросы от большого количества пользователей, выполнять параллельные расчеты и работать с крупными базами данных без замедлений за счет оперативной памяти до 8 ТБ и быстрого доступа к данным через NVMe.

Закажите собственный сервер Selectel
Оставьте заявку и мы свяжемся с вами в течение рабочего дня, чтобы предложите сервер на тест или обсудить индивидуальное решение.

Вы всегда можете получить бесплатную консультацию по телефону 8 800 351-16-59 или почте sales@selectel.ru

ML-дайджест: AMD атакует рынок AI



AMD купила стартап Brium — ставка на софтовый стек
AMD приобрела стартап Brium — он занимается оптимизацией инференса. Сделка подчеркивает курс на производительную и открытую экосистему для AI-разработчиков. А еще сокращает разрыв по качеству между софтом и железом AMD особенно в сравнении с NVIDIA и ее зрелой экосистемой CUDA + TensorRT.
Пока ROCm все еще догоняет, такие приобретения могут привести к паритету.
techcrunch.com/2025/06/04/amd-takes-aim-at-nvidias-ai-hardware-dominance-with-brium-acquisition/

AMD переманила всю инженерную команду Untether AI
AMD официально заявляет, что пополнение усилит компетенции в компиляторах, разработке ядер и цифровом дизайне. Судьба клиентов и текущих продуктов Untether остается туманной, поэтому продолжаем следить за происходящим.
www.tomshardware.com/tech-industry/amd-scoops-entire-untether-ai-chip-team-canada-ai-inference-outfit-will-cease-product-support

FuriosaAI сообщила про х2.25 ускорение LLM-инференса
Южнокорейская FuriosaAI неожиданно показала прирост более чем вдвое по сравнению с GPU в проде у LG AI Research. Интересно, что архитектурно они идут вразрез с типичными GPU-решениями, делая ставку на более плотную специализацию под инференс.
Как думаете, заинтересует ли эта новость AMD?
furiosa.ai/blog/lg-ai-research-taps-furiosaai-to-achieve-2-25x-better-llm-inference-in-production-vs-gpus

В 2026 году выйдет MI400 на 432 ГБ HBM4 от AMD
AMD официально подтвердила линейку Instinct MI400 с внушительной HBM4-памятью (432 ГБ). Такой объем позволяет запускать DeepSeek 671B на одном узле из четырех GPU.
Компания по-прежнему делает ставку на лучшее соотношение объема памяти к цене, что делает ее особенно привлекательной для инференса LLM.
videocardz.com/newz/amd-launches-instinct-mi350-series-confirms-mi400-in-2026-with-432gb-hbm4-memory

ROCm 7: ускорение до x3,5 и поддержка AI Max
Еще одна новость про AMD. Новая версия ROCm 7 обещает ускорение до 3,5 раз по сравнению с ROCm 6, а также поддержку настольных AI Max-процессоров. Теперь можно собрать машину с 128 ГБ общей памяти — недорогой и полностью AMD-ориентированный вариант для обучения и инференса.
ROCm обретает форму. Особенно в небольших инсталляциях — без необходимости использования CUDA.
www.tomshardware.com/pc-components/gpus/amd-unveils-rocm-7-new-platform-boosts-ai-performance-up-to-3-5x-adds-radeon-gpu-support

Huawei заявляет о превосходстве Ascend-кластера над NVIDIA
Huawei протестировал кластер CloudMatrix 384 на Ascend. В результате их производительность при запуске DeepSeek-R1 превысила аналогичный кластер на NVIDIA. Тенденция продолжается: все больше компаний начинают переписывать стек под альтернативные GPU.
www.tomshardware.com/pc-components/gpus/amd-unveils-rocm-7-new-platform-boosts-ai-performance-up-to-3-5x-adds-radeon-gpu-support

Рынок AI-агентов: customer service в фокусе
CB Insights опубликовали топ-20 самых успешных по выручке AI-агентов среди стартапов. Один из главных выводов: AI-агенты для поддержки клиентов получают самые высокие мультипликаторы — в среднем x127 выручки, против x52 по остальным направлениям.
Инвесторы верят в быструю замену человеческих саппортов на ИИ-агентов.
www.cbinsights.com/research/ai-agent-startups-top-20-revenue/

Мы обновили документ «Правила пользования сервисами и услугами»



Обновлён пункт 1.9, согласно которому при отсутствии реакции на претензию, относящуюся к типу «Нарушение Заказчиком интеллектуальных прав третьих лиц» в индивидуальном порядке мы можем ограничить доступ к IP-адресу заказчика ранее, чем через 14 суток.
Изменения вступят в силу 14 августа 2025 года. Все подробности — в поддержке.

Данное уведомление носит информационный характер и не требует каких-либо дополнительных действий.

Актуальная обновленная версия документа доступна по ссылке.
files.selectel.ru/docs/ru/terms-of-use-for-services.pdf

https://selectel.ru

Дешевые не-облачные VDS из selectel



Созданы просто так от балды, как противодействие людской жадности.
Мошенников и чернь конечно баним. Так что даже не пытайтесь просочиться на дешевые цены.
Но для личного пользования — идеально же. Зачем переплачивать за облако, когда можно купить старую добрую личную VDS из надежного ДЦ selectel.

  • i7-8700 (3,2 ГГц) [1 vCore] / 1 DDR4 / 25 ГБ SSD — 350р
  • i7-8700 (3,2 ГГц) [2 vCore] / 2 DDR4 / 50 ГБ SSD⁠ — 500р
  • i7-8700 (3,2 ГГц) [3 vCore] / 4 DDR4 / 100 ГБ SSD ⁠— 800р
  • i7-8700 (3,2 ГГц) [4 vCore] / 6 DDR4 / 150 ГБ SSD — 1100р
  • i7-8700 (3,2 ГГц) [6 vCore] / 8 DDR4 / 200 ГБ SSD — 1400р
  • [вечная] i7-8700 (3,2 ГГц) [1 vCore] / 1 DDR4 / 25 ГБ SSD — 6666р
  • [вечная] i7-8700 (3,2 ГГц) [2 vCore] / 2 DDR4 / 50 ГБ SSD⁠ — 11666р

Доступны локации Питер и Москва
Виртуалки делаются на raid0, бекапов не делаем, если сгорит, то сгорит. Для критически важных вещей не годится, но зато годится для всего остального, зачем переплачивать для примитивных вещей каким-то жадным облакам, когда можно тяп ляп и готово.

Заказать
Пока что тут bill.yacolo.net/billmgr
В будущем будет bill.fuckthem.cloud/billmgr

Корректировка стоимости облачных и сетевых сервисов



1 сентября 2025 года изменится стоимость некоторых облачных и сетевых сервисов. Часть из них подорожает, другие, напротив, станут дешевле. При этом ключевые ресурсы облачной платформы сохранят прежние цены.

В среднем, ваши расходы не изменятся — мы сделали этот вывод на основе ваших трат за последний месяц.

С чем связаны изменения?

Мы стремимся оставаться надежным и предсказуемым партнером для вашего бизнеса, поэтому почти не корректировали цены с 2022 года. Однако условия меняются для всех участников рынка. Чтобы сохранить конкурентное ценообразование, пора немного пересмотреть стоимость сервисов.

Мы подошли к этому процессу максимально взвешенно. Изменения затронут только те позиции, где это действительно необходимо для развития платформы. Среди них публичные подсети облака и выделенных серверов, внешний трафик, файловое хранилище, облачные базы данных, объектное хранилище S3, резервное копирование, Managed Kubernetes, облачные серверы с GPU.

Чтобы вам было проще сориентироваться, мы собрали новые условия в таблицу files.selectel.ru/docs/ru/price-updates-01.09.2025.pdf

Понимаем, что к изменениям нужно адаптироваться, и готовы помочь на каждом этапе. Если у вас есть вопросы, связанные непосредственно с вашей ситуацией, сообщите об этом менеджеру или отправьте нам запрос через тикет-систему. Найдем решение вместе.

С уважением,
Ваша команда Selectel

https://selectel.ru

Как автоматизировать бэкапы и хранить данные надежнее



Приглашаем на бесплатный вебинар о том, как настроить резервное копирование виртуальных машин и облаков. Вместе со спикером из сервиса «Хайстекс» рассмотрим практический пример интеграции S3-хранилища Selectel с системой «Хайстекс Акура» и покажем, как автоматизировать бэкапы.
Ждем всех, кто хотя бы иногда делает резервные копии — в первую очередь, технических специалистов, DevOps-инженеров и системных администраторов.
selectel.ru/blog/events/s3-haistex

Где и когда
  • 5 августа в 12:00 (МСК).
  • Встречаемся в прямом эфире, присоединиться можно из любой точки мира. Перед началом вам придет ссылка на трансляцию.

Программа
  • Краткий обзор облака и S3-хранилища Selectel.
  • Возможности интеграции хранилища с другими сервисами: зачем нужно и как это сделать.
  • Демо интеграции S3 со сторонними партнерскими бэкап-сервисами на примере Хайстекс Акура.
Участие бесплатное, нужно только зарегистрироваться.

Вечные игровые серверы на базе Selectel



  • [вечная] Ryzen 9 9950x (5400GHz) [32 vCore] / 16 DDR5 5600 МГц / 200 ГБ NVME — 60000р
  • [вечная] Ryzen 9 9950x (5400GHz) [32 vCore] / 24 DDR5 5600 МГц / 300 ГБ NVME — 90000р
  • [вечная] Ryzen 9 9950x (5400GHz) [32 vCore] / 32 DDR5 5600 МГц / 400 ГБ NVME — 150000р
  • [вечная] Ryzen 9 9950x (5400GHz) [32 vCore] / 64 DDR5 5600 МГц / 800 ГБ NVME — 280000р
  • [вечная] Ryzen 9 9950x (5400GHz) [32 vCore] / 96 DDR5 5600 МГц / 1 ТБ NVME — 400000р
Доступно в Питере или Москве



история

Бесплатные сетевые диски для выделенных серверов



Selectel расширяет возможности использования сетевых дисков — нашего нового продукта. Это блочное хранилище данных, которое можно подключать к выделенному серверу и масштабировать столько, сколько потребуется.

Раньше они были доступны только для некоторых конфигураций серверов, а теперь для всех, где есть локальная сеть в пуле MSK-1

https://selectel.ru