Asosiy kontentga o’tish

Anti-DDoS L3/L4 – L7

Ko’p qatlamli DDoS himoyasi

DDoS bitta hujum turi emas. Tarmoqni to’ldiradigan sel va halol foydalanuvchidan farq qilmaydigan so’rov oqimi — ikkalasi butunlay boshqacha aniqlanadi va boshqacha to’siladi. Ikkalasi ham shu yerda.

Nega bitta chegara yetarli emas

Ko’pchilik himoya bitta raqamga tayanadi: sekundiga shuncha so’rovdan oshsa — blok. Bu ikki tomondan ham noto’g’ri ishlaydi. Aksiya kuni haqiqiy trafik shu chegaradan oshadi va mijozlaringiz bloklanadi; sekin, ehtiyotkor hujum esa chegaraga umuman yetmaydi va o’tib ketaveradi.

Chunki chegara sizning saytingiz haqida hech narsa bilmaydi. Normal trafik qanday ko’rinishini bilmagan tizim faqat hajmni ko’radi — niyatni emas.

Shuning uchun bu yerda ikki narsa birga ishlaydi: chegaralar saytingizning o’z normasidan hisoblanadi, qaror esa hajmga emas, xatti-harakatga qarab qabul qilinadi.

Uch qatlam: hujum qanday ko’rinadi va nima bilan to’siladi
QatlamHujum qanday ko’rinadiNima bilan to’siladi
L3 — tarmoqPaket seli, amplifikatsiya (DNS, NTP) — kanalni to’ldirishPaket darajasida filtrlash, manba bo’yicha to’sish, ASN va geografiya cheklovi
L4 — transportSYN flood, ochiq ulanishlar bilan ulanish jadvalini tugatishUlanish soni cheklovi, yarim ochiq ulanishlarni tozalash, kernel darajasida drop
L7 — ilovaHalol so’rovga o’xshagan oqim, og’ir endpointga qaratilgan hujum, ataylab sekin so’rovTo’rt qatlamli tezlik cheklovi, sessiya xatti-harakati tahlili, brauzer tekshiruvi

Bloklashning o’zi yukka aylanmasligi kerak

L7 hujumini ilova qatlamida bloklash ham resurs sarflaydi: har bir rad etilgan so’rov baribir qabul qilinadi, o’qiladi va javob yoziladi. Hujum yetarlicha katta bo’lsa, server aynan shu ishdan yiqiladi.

Shuning uchun aniqlangan manba yuqoriroq qatlamga ko’tarilmaydi — paket ilova qatlamiga umuman yetib bormaydi. Katta hajmli hujumlar paytida farq aynan shu yerda ko’rinadi.

Himoya qatlamlari

Nimalar ishlaydi

L3 / L4 filtrlash

  • SYN flood va paket seliga qarshi kernel darajasidagi filtrlash
  • Bir vaqtdagi ulanishlar soni va yarim ochiq ulanishlar nazorati
  • Aniqlangan manba yuqori qatlamga umuman o’tkazilmaydi
  • Bloklash serverning o’z resursini sarflamaydi

Hujum boshlanganda nima bo’ladi

Javob darhol to’liq bloklashdan boshlanmaydi. Har bosqich oldingisidan qattiqroq, va har biri halol foydalanuvchiga imkon qadar kamroq tegadi.

Bosqichma-bosqich javob
BosqichNima qilinadiHalol foydalanuvchi sezadimi
AniqlashTrafik normadan chetga chiqadi; qaysi qatlam va qaysi manba ekani aniqlanadiYo’q
SekinlashtirishShubhali manbalar uchun so’rov tezligi cheklanadiDeyarli yo’q
TekshiruvShubhali sessiyalarga brauzer tekshiruvi yuboriladiBir necha yuz millisekund
Kernel darajasida to’sishAniq hujum manbasi paket darajasida to’siladiYo’q
QaytishHujum tugagach chegaralar odatdagi holatiga qaytariladiYo’q
Savollar

Ko’p beriladigan savollar

DNS orqali: domeningiz trafigi platforma orqali o’tkaziladi. Server tomonida hech narsa o’rnatilmaydi. Ulanish odatda bir necha soat ichida bajariladi, DNS tarqalish vaqtini hisobga olmaganda.

Chegaralar sizning trafigingiz normasidan hisoblanadi, shuning uchun aksiya yoki yangilik to’lqini o’z-o’zidan hujum sifatida qabul qilinmaydi. Shubhali holatda birinchi javob bloklash emas — sekinlashtirish yoki brauzer tekshiruvi.

Trafik O’zbekiston hududidan chiqmaydi, shuning uchun so’rov chet eldagi tugunga borib qaytmaydi. Brauzer tekshiruvi faqat shubhali sessiyalarga qo’llanadi.

Odatda hech narsa — javob avtomatik. Under Attack rejimini qo’lda yoqish yoki chegaralarni vaqtincha qattiqlashtirish kerak bo’lsa, buni panel orqali qilish mumkin.

L3/L4 qatlamidagi sel kernel darajasida to’siladi va ilova qatlamiga yetib bormaydi. Kanal sig’imidan oshadigan hajm operator darajasida hal qilinadi — bu holatlarda qamrov shartnomada alohida kelishiladi.

Trafigingiz qanday ko’rinishini ko’ramiz

Domeningizni ulab, hozirgi trafik normasi va unga qaratilgan urinishlarni ko’rsatamiz. Bu bosqichda hech narsa bloklanmaydi.

Boshlaymiz
Bepul tahlil so’rash
Bepul tahlil so’rash