SlideShare a Scribd company logo
Облачный DDoS фильтр

     То, о чем мечтают
владельцы атакуемых сайтов
Масштаб проблемы
• Ежемесячно 1000 сайтов Рунета страдают
  от DDoS-атак.
• Заказать DDoS-атаку, которая выключит
  сайт врага или конкурента на неделю –
  дешевле, чем сходить в ресторан.
• Превентивные методы защиты стоят от 10
  000 руб. в месяц.
• Ни один человек в России не был наказан
  за DDoS-атаки.
Зачем производятся атаки?


• Эмоциональные мотивы - досадить врагу.
• Коммерческие мотивы – устранение
  конкурирующего бизнеса.
• Криминальный бизнес – рэкет, требование
  денег за прекращение атаки.
Как работает DDoS?
• Большое количество компьютеров
  («зомби», «ботов») притворяются
  обычными пользователями веб-сервиса.
• Если веб-сервис не может отличить ботов от
  настоящих пользователей – он пытается
  обслужить их всех.
• Если ботов достаточно много – сервис
  может не справиться из-за истощения
  ресурсов.
Глобальная задача борьбы с DDoS –
   заблокировать запросы ботов и
   обработать запросы настоящих
          пользователей.
Методы борьбы
• Выключение сайта. Грустный метод.
• Защита средствами хостинг-провайдера.
  Обычно малоэффективен.
• Защита собственными средствами. Требует
  больших инвестиций.
• Использование сервисов фильтрации
  трафика. Оптимальный метод.
Сервисы фильтрации
• Защищаемый веб-сервис не в состоянии
  переварить нагрузку, вызываемую ботами
  во время DDoS. Поэтому трафик
  направляют на фильтрацию.
• Центр фильтрации, как правило –
  распределенный кластер, толстые каналы и
  большая вычислительная мощность.
• Умеет выделять настоящих пользователей и
  отправлять веб-сервису только их запросы.
В чем проблема?
• Владельцу небольшого Интернет-бизнеса
  не в радость платить «лишние» $300-500
  ежемесячно за превентивную защиту от
  DDoS.
• Отсутствие превентивной защиты чревато
  многочасовой недоступностью сайта (хотя
  бы для активации защиты), «выпадением»
  из поиска и т.п. – не меньшими потерями.
А в чем счастье?
• Заказчик DDoS не должен получить ничего,
  никакого видимого эффекта. Тогда он
  загрустит, пожалеет о напрасно потраченных
  деньгах и оставит свои попытки.
• Абонентской платы быть не должно. После
  отражения первой атаки никто не знает, будет
  ли вторая, и имеет ли смысл «на всякий
  случай» платить по $300 в месяц
  неопределенное время?
И что же мешает?
• Инфраструктура центра фильтрации трафика –
  это инвестиции, которые надо окупать.
• Если даже на обслуживании 10 тысяч
  среднестатистических сайтов, то шесть дней из
  семи не будет вообще никаких атак.
• Все остальное время вычислительные ресурсы
  и каналы стоят без дела и ждут «а вдруг
  война?»
• Угадайте, кто платит за это? КЛИЕНТЫ.
Коммерческое
• Cloud DDoS Filter - сервис превентивной
  защиты без абонентской платы.
• Демократичная ценовая политика для клиента
  любого уровня, не только для Интернет-
  магнатов.
• Финансовая гарантия качества. Оплата
  взимается только по факту успешно
  отраженной атаки пропорционально ее
  мощности.
• Максимальный размер месячной оплаты не
  превышает согласованный сторонами лимит.
Техническое
• Легко подключается редактированием зоны
  DNS
• Пока нет атаки, трафик идет мимо сервиса.
• При атаке за счет низкого TTL за несколько
  минут производится переключение в
  режим фильтрации.
• Можно настроить и автоматическое
  включение режима фильтрации при
  признаках атаки.
Почему мы лучше других?
• Мы не покупаем и не арендуем оборудование,
  которое стоит без дела. Это существенно снижает
  себестоимость решения.
• Инфраструктура на основе Amazon Web Services
  позволяет арендовать VDS с почасовой
  тарификацией. Нужно – взял, не нужно – отказался.
• AWS имеет распределенную по всему миру сеть
  дата-центров и позволяет легко размножать VDS в
  любом из них – высокая отказоустойчивость.
• Приятный момент именно для сервиса фильтрации
  – совершенно бесплатный входящий трафик AWS.
Как мы фильтруем трафик?
Довольно обычными методами.
• Intrusion Detection System, выделяющая адреса
  ботов пассивным анализом трафика.
• Несколько уровней активной защиты,
  умеющей отличать DDoS-ботов от браузеров, и
  компьютеры в целом – от живых людей.
• Масштабирование, балансировка нагрузки и
  отказоустойчивость за счет DNS-зоны с малым
  TTL и динамического распределенного
  кластера.

More Related Content

Similar to Cloud DDoS filter 2

Защита от DDoS
Защита от DDoS Защита от DDoS
Защита от DDoS Vlad Arhipov
 
DDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасностиDDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасности
Qrator Labs
 
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозеWhite Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
Qrator Labs
 
Защита от DDoS-атак
Защита от DDoS-атакЗащита от DDoS-атак
Защита от DDoS-атак
KazakhstanPressClub
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey Shishkin
Roman Emelyanov
 
Защита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыЗащита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктуры
InfoWatch
 
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Банковское обозрение
 
DDoS-­атаки: почему они возможны, и как их предотвращать
 DDoS-­атаки: почему они возможны, и как их предотвращать DDoS-­атаки: почему они возможны, и как их предотвращать
DDoS-­атаки: почему они возможны, и как их предотвращать
Qrator Labs
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакОбеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атак
КРОК
 
Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)
MUK Extreme
 
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Expolink
 
DDoS-атаки вчера, сегодня, завтра
DDoS-атаки вчера, сегодня, завтраDDoS-атаки вчера, сегодня, завтра
DDoS-атаки вчера, сегодня, завтра
Qrator Labs
 
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
Игорь Мызгин
 
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Ontico
 
Защита от DDos-атак
Защита от DDos-атак  Защита от DDos-атак
Защита от DDos-атак
Медведев Маркетинг
 
"Контактный центр по запросу" от CTI, Платон Бегун
"Контактный центр по запросу" от CTI, Платон Бегун"Контактный центр по запросу" от CTI, Платон Бегун
"Контактный центр по запросу" от CTI, Платон БегунYulia Sedova
 
SkyparkCDN and IP PIER DDoS protection cloud
SkyparkCDN and IP PIER DDoS protection cloudSkyparkCDN and IP PIER DDoS protection cloud
SkyparkCDN and IP PIER DDoS protection cloud
Alexey Stankus
 

Similar to Cloud DDoS filter 2 (20)

Защита от DDoS
Защита от DDoS Защита от DDoS
Защита от DDoS
 
DDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасностиDDoS как актуальная проблема безопасности
DDoS как актуальная проблема безопасности
 
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозеWhite Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
 
Защита от DDoS-атак
Защита от DDoS-атакЗащита от DDoS-атак
Защита от DDoS-атак
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey Shishkin
 
Защита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктурыЗащита веб-приложений и веб-инфраструктуры
Защита веб-приложений и веб-инфраструктуры
 
Kostrov 06.12.11
Kostrov 06.12.11Kostrov 06.12.11
Kostrov 06.12.11
 
Lyamin ya.roundtable2014
Lyamin ya.roundtable2014Lyamin ya.roundtable2014
Lyamin ya.roundtable2014
 
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
 
DDoS-­атаки: почему они возможны, и как их предотвращать
 DDoS-­атаки: почему они возможны, и как их предотвращать DDoS-­атаки: почему они возможны, и как их предотвращать
DDoS-­атаки: почему они возможны, и как их предотвращать
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакОбеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атак
 
Vantio threat avert x75
Vantio threat avert x75Vantio threat avert x75
Vantio threat avert x75
 
Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)Fortinet ADN (Application Delivery Network)
Fortinet ADN (Application Delivery Network)
 
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
 
DDoS-атаки вчера, сегодня, завтра
DDoS-атаки вчера, сегодня, завтраDDoS-атаки вчера, сегодня, завтра
DDoS-атаки вчера, сегодня, завтра
 
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
 
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
 
Защита от DDos-атак
Защита от DDos-атак  Защита от DDos-атак
Защита от DDos-атак
 
"Контактный центр по запросу" от CTI, Платон Бегун
"Контактный центр по запросу" от CTI, Платон Бегун"Контактный центр по запросу" от CTI, Платон Бегун
"Контактный центр по запросу" от CTI, Платон Бегун
 
SkyparkCDN and IP PIER DDoS protection cloud
SkyparkCDN and IP PIER DDoS protection cloudSkyparkCDN and IP PIER DDoS protection cloud
SkyparkCDN and IP PIER DDoS protection cloud
 

Cloud DDoS filter 2

  • 1. Облачный DDoS фильтр То, о чем мечтают владельцы атакуемых сайтов
  • 2. Масштаб проблемы • Ежемесячно 1000 сайтов Рунета страдают от DDoS-атак. • Заказать DDoS-атаку, которая выключит сайт врага или конкурента на неделю – дешевле, чем сходить в ресторан. • Превентивные методы защиты стоят от 10 000 руб. в месяц. • Ни один человек в России не был наказан за DDoS-атаки.
  • 3. Зачем производятся атаки? • Эмоциональные мотивы - досадить врагу. • Коммерческие мотивы – устранение конкурирующего бизнеса. • Криминальный бизнес – рэкет, требование денег за прекращение атаки.
  • 4. Как работает DDoS? • Большое количество компьютеров («зомби», «ботов») притворяются обычными пользователями веб-сервиса. • Если веб-сервис не может отличить ботов от настоящих пользователей – он пытается обслужить их всех. • Если ботов достаточно много – сервис может не справиться из-за истощения ресурсов.
  • 5. Глобальная задача борьбы с DDoS – заблокировать запросы ботов и обработать запросы настоящих пользователей.
  • 6. Методы борьбы • Выключение сайта. Грустный метод. • Защита средствами хостинг-провайдера. Обычно малоэффективен. • Защита собственными средствами. Требует больших инвестиций. • Использование сервисов фильтрации трафика. Оптимальный метод.
  • 7. Сервисы фильтрации • Защищаемый веб-сервис не в состоянии переварить нагрузку, вызываемую ботами во время DDoS. Поэтому трафик направляют на фильтрацию. • Центр фильтрации, как правило – распределенный кластер, толстые каналы и большая вычислительная мощность. • Умеет выделять настоящих пользователей и отправлять веб-сервису только их запросы.
  • 8. В чем проблема? • Владельцу небольшого Интернет-бизнеса не в радость платить «лишние» $300-500 ежемесячно за превентивную защиту от DDoS. • Отсутствие превентивной защиты чревато многочасовой недоступностью сайта (хотя бы для активации защиты), «выпадением» из поиска и т.п. – не меньшими потерями.
  • 9. А в чем счастье? • Заказчик DDoS не должен получить ничего, никакого видимого эффекта. Тогда он загрустит, пожалеет о напрасно потраченных деньгах и оставит свои попытки. • Абонентской платы быть не должно. После отражения первой атаки никто не знает, будет ли вторая, и имеет ли смысл «на всякий случай» платить по $300 в месяц неопределенное время?
  • 10. И что же мешает? • Инфраструктура центра фильтрации трафика – это инвестиции, которые надо окупать. • Если даже на обслуживании 10 тысяч среднестатистических сайтов, то шесть дней из семи не будет вообще никаких атак. • Все остальное время вычислительные ресурсы и каналы стоят без дела и ждут «а вдруг война?» • Угадайте, кто платит за это? КЛИЕНТЫ.
  • 11. Коммерческое • Cloud DDoS Filter - сервис превентивной защиты без абонентской платы. • Демократичная ценовая политика для клиента любого уровня, не только для Интернет- магнатов. • Финансовая гарантия качества. Оплата взимается только по факту успешно отраженной атаки пропорционально ее мощности. • Максимальный размер месячной оплаты не превышает согласованный сторонами лимит.
  • 12. Техническое • Легко подключается редактированием зоны DNS • Пока нет атаки, трафик идет мимо сервиса. • При атаке за счет низкого TTL за несколько минут производится переключение в режим фильтрации. • Можно настроить и автоматическое включение режима фильтрации при признаках атаки.
  • 13. Почему мы лучше других? • Мы не покупаем и не арендуем оборудование, которое стоит без дела. Это существенно снижает себестоимость решения. • Инфраструктура на основе Amazon Web Services позволяет арендовать VDS с почасовой тарификацией. Нужно – взял, не нужно – отказался. • AWS имеет распределенную по всему миру сеть дата-центров и позволяет легко размножать VDS в любом из них – высокая отказоустойчивость. • Приятный момент именно для сервиса фильтрации – совершенно бесплатный входящий трафик AWS.
  • 14. Как мы фильтруем трафик? Довольно обычными методами. • Intrusion Detection System, выделяющая адреса ботов пассивным анализом трафика. • Несколько уровней активной защиты, умеющей отличать DDoS-ботов от браузеров, и компьютеры в целом – от живых людей. • Масштабирование, балансировка нагрузки и отказоустойчивость за счет DNS-зоны с малым TTL и динамического распределенного кластера.