Anti-DDoS L3/L4 – L7
Ko’p qatlamli DDoS himoyasi
DDoS bitta hujum turi emas. Tarmoqni to’ldiradigan sel va halol foydalanuvchidan farq qilmaydigan so’rov oqimi — ikkalasi butunlay boshqacha aniqlanadi va boshqacha to’siladi. Ikkalasi ham shu yerda.
Ko’p qatlamli DDoS himoyasi
DDoS bitta hujum turi emas. Tarmoqni to’ldiradigan sel va halol foydalanuvchidan farq qilmaydigan so’rov oqimi — ikkalasi butunlay boshqacha aniqlanadi va boshqacha to’siladi. Ikkalasi ham shu yerda.
Ko’pchilik himoya bitta raqamga tayanadi: sekundiga shuncha so’rovdan oshsa — blok. Bu ikki tomondan ham noto’g’ri ishlaydi. Aksiya kuni haqiqiy trafik shu chegaradan oshadi va mijozlaringiz bloklanadi; sekin, ehtiyotkor hujum esa chegaraga umuman yetmaydi va o’tib ketaveradi.
Chunki chegara sizning saytingiz haqida hech narsa bilmaydi. Normal trafik qanday ko’rinishini bilmagan tizim faqat hajmni ko’radi — niyatni emas.
Shuning uchun bu yerda ikki narsa birga ishlaydi: chegaralar saytingizning o’z normasidan hisoblanadi, qaror esa hajmga emas, xatti-harakatga qarab qabul qilinadi.
| Qatlam | Hujum qanday ko’rinadi | Nima bilan to’siladi |
|---|---|---|
| L3 — tarmoq | Paket seli, amplifikatsiya (DNS, NTP) — kanalni to’ldirish | Paket darajasida filtrlash, manba bo’yicha to’sish, ASN va geografiya cheklovi |
| L4 — transport | SYN flood, ochiq ulanishlar bilan ulanish jadvalini tugatish | Ulanish soni cheklovi, yarim ochiq ulanishlarni tozalash, kernel darajasida drop |
| L7 — ilova | Halol so’rovga o’xshagan oqim, og’ir endpointga qaratilgan hujum, ataylab sekin so’rov | To’rt qatlamli tezlik cheklovi, sessiya xatti-harakati tahlili, brauzer tekshiruvi |
L7 hujumini ilova qatlamida bloklash ham resurs sarflaydi: har bir rad etilgan so’rov baribir qabul qilinadi, o’qiladi va javob yoziladi. Hujum yetarlicha katta bo’lsa, server aynan shu ishdan yiqiladi.
Shuning uchun aniqlangan manba yuqoriroq qatlamga ko’tarilmaydi — paket ilova qatlamiga umuman yetib bormaydi. Katta hajmli hujumlar paytida farq aynan shu yerda ko’rinadi.
Javob darhol to’liq bloklashdan boshlanmaydi. Har bosqich oldingisidan qattiqroq, va har biri halol foydalanuvchiga imkon qadar kamroq tegadi.
| Bosqich | Nima qilinadi | Halol foydalanuvchi sezadimi |
|---|---|---|
| Aniqlash | Trafik normadan chetga chiqadi; qaysi qatlam va qaysi manba ekani aniqlanadi | Yo’q |
| Sekinlashtirish | Shubhali manbalar uchun so’rov tezligi cheklanadi | Deyarli yo’q |
| Tekshiruv | Shubhali sessiyalarga brauzer tekshiruvi yuboriladi | Bir necha yuz millisekund |
| Kernel darajasida to’sish | Aniq hujum manbasi paket darajasida to’siladi | Yo’q |
| Qaytish | Hujum tugagach chegaralar odatdagi holatiga qaytariladi | Yo’q |
DNS orqali: domeningiz trafigi platforma orqali o’tkaziladi. Server tomonida hech narsa o’rnatilmaydi. Ulanish odatda bir necha soat ichida bajariladi, DNS tarqalish vaqtini hisobga olmaganda.
Chegaralar sizning trafigingiz normasidan hisoblanadi, shuning uchun aksiya yoki yangilik to’lqini o’z-o’zidan hujum sifatida qabul qilinmaydi. Shubhali holatda birinchi javob bloklash emas — sekinlashtirish yoki brauzer tekshiruvi.
Trafik O’zbekiston hududidan chiqmaydi, shuning uchun so’rov chet eldagi tugunga borib qaytmaydi. Brauzer tekshiruvi faqat shubhali sessiyalarga qo’llanadi.
Odatda hech narsa — javob avtomatik. Under Attack rejimini qo’lda yoqish yoki chegaralarni vaqtincha qattiqlashtirish kerak bo’lsa, buni panel orqali qilish mumkin.
L3/L4 qatlamidagi sel kernel darajasida to’siladi va ilova qatlamiga yetib bormaydi. Kanal sig’imidan oshadigan hajm operator darajasida hal qilinadi — bu holatlarda qamrov shartnomada alohida kelishiladi.
Domeningizni ulab, hozirgi trafik normasi va unga qaratilgan urinishlarni ko’rsatamiz. Bu bosqichda hech narsa bloklanmaydi.

