Безопасная настройка Nginx и Apache: защита от DDoS и ботов
Веб-сервер это первая линия обороны любой инфраструктуры.
Веб-сервер это первая линия обороны любой инфраструктуры.
В мире киберпреступности BlackCat, также известная как ALPHV, прочно зарекомендовала себя как одна из самых профессиональных и опасных группировок.
С начала 2022 года число кибератак на российскую инфраструктуру увеличилось на 80%.
По данным «Информзащиты» за 2022 год более 30% от общего количества киберинцидентов пришлось на атаки через веб-приложения.
Мир информационной безопасности имеет достаточно отсылок к Дикому Западу.
С февраля 2022 года количество кибератак на ресурсы российских компаний многократно возросло.
В первом квартале 2026 года инфраструктура RUTUBE столкнулась с резким ростом киберактивности: за три месяца было зафиксировано 82,5 млн сетевых атак.
В ТОП-3 источников DDoS-атак в мире в данном периоде вошли США, Бразилия и Россия, также эксперты аналитического центра компании выявили другие страны, которые являются важными источниками DDoS-атак.
Аналитический центр StormWall опубликовал исследование глобальной динамики DDoS-атак за первый квартал 2026 года.
Прямая трансляция заседания правительства Курской области 20 апреля была сорвана из-за DDoS-атаки на серверы региональной администрации.
Аналитики компании StormWall представили отчет по DDoS-атакам за первый квартал 2026 года.
Мощность DDoS-атак на телеком-компании в России за год выросла кратно.
Власти США объявили о ликвидации одного из крупнейших IoT-ботнетов, использовавшихся для проведения масштабных DDoS-атак.
По данным группы компаний «Солар», в 2025 году количество DDoS-атак на российские компании выросло на 11%, до 665,3 тысяч.
В начале марта 2026 года эксперты StormWall зафиксировали и успешно отразили масштабную волну распределенных DDoS-атак, направленных на ресурсы российских компаний.
Компания RED Security провела анализ состояния DDoS-угроз в России за 2025 год.
Selectel опубликовали исчерпывающий отчёт о распределённых атаках отказа в обслуживании за 2025 год, проанализировав динамику угроз, их особенности и поведение злоумышленников.
Начались третьи сутки инцидента с доступностью официального сайта Роскомнадзор.
Поддержанные и устаревшие устройства все чаще становятся инструментом для проведения DDoS-атак.
Осенью 2025 года в России зафиксирован заметный рост спроса на профессиональные решения по защите от DDoS-атак.
Команда разработчиков популярного дистрибутива Linux сообщила о том, что основной сайт проекта подвергся распределённой атаке типа отказ в обслуживании, в результате чего доступ к нему ограничен для IPv4-пользователей, а полная работа ресурса возможна пока только через IPv6.
Компания StormWall зафиксировала резкий рост гиперобъемных DDoS-атак в России с использованием ботнета Aisuru.
Исследователи из QiAnXin XLab обнаружили крупный ботнет под названием Kimwolf, который заразил как минимум 1,8 млн Android-устройств по всему миру.
Аналитический центр компании StormWall, специализирующейся на защите бизнеса от DDoS-атак, выявили новую тенденцию в области информационной безопасности в России.
Microsoft сообщила, что облачная платформа Azure нейтрализовала рекордную DDoS-атаку мощностью 15 Тбит/с.
По итогам третьего квартала 2025 года Россия заняла четвёртое место в мировом рейтинге стран, подвергшихся наибольшему числу DDoS-атак.
В начале апреля 2023 года на одном из корпоративных хостов был обнаружен подозрительный файл mhddos_proxy_linux_arm64 (MD5: 9e39f69350ad6599420bbd66e2715fcb), загружаемый вместе с определенным Docker-контейнером.
Специалисты по ИБ и киберпреступники находятся в постоянном соперничестве — кто кого победит в текущем «раунде», окажется ли «броня» крепче «снаряда».
Кибербезопасность массовых мероприятий в России – отдельный вид защиты со своими нюансами и задачами.
С Русланом Ложкиным Cyber Media встретился после его выступления на конференции Security Summit, которое было посвящено построению эффективной стратегии информационной безопасности.
В последние месяцы DDoS-атаки, утечки данных, взломы сайтов стали будничными реалиями для российского бизнеса.
«Мегафон» более 10 лет развивает направление кибербезопасности.
DDoS-атаки - это форма кибератак, которая направлена на перегрузку целевого веб-ресурса трафиком, который превышает его возможности. Главная цель таких атак заключается в создании проблем с доступом к ресурсу для его законных пользователей. Важно отметить, что в DDoS-атаках участвуют множество устройств, объединенных в ботнеты, что делает их особенно опасными.
DDoS-атаки функционируют по принципу перенаправления огромного количества запросов на целевой сервер одновременно. Эти запросы могут быть различными - от HTTP-запросов до запросов на установление соединения (TCP handshake). Из-за большого количества запросов, которые обрабатываются сервером, ресурс становится недоступным для законных пользователей, что приводит к отказу в обслуживании.
Виды DDoS-атак:
Атаки на уровне приложения (Application Layer DDoS): Эти атаки направлены на уязвимости в прикладных слоях, таких как HTTP, DNS или SMTP. Они целятся в серверы, пытаясь исчерпать ресурсы, обрабатывая сложные или множественные запросы.
Атаки на транспортном уровне (Transport Layer DDoS): Эти атаки нацелены на уровень транспортных протоколов, таких как TCP, UDP. Злоумышленники атакуют уязвимости в протоколах, чтобы создать перегрузку сети.
Атаки на уровне сети (Network Layer DDoS): В этих атаках злоумышленники целятся в саму сеть, перегружая ее путем отправки огромного количества пакетов на целевой роутер или коммутатор.
Распределенные ресурсоемкие атаки (Volumetric DDoS): Этот тип атаки основан на создании огромного объема трафика, который затем направляется на целевой ресурс, приводя к его перегрузке.
Методы защиты от DDoS-атак:
Фильтрация трафика: Одним из эффективных методов защиты является фильтрация входящего трафика. Это позволяет блокировать потоки подозрительного трафика до того, как они достигнут сервера.
Использование CDN: Content Delivery Network (CDN) - это сеть серверов, распределенных по всему миру. Они способны обрабатывать запросы пользователей наиболее эффективным образом и минимизировать влияние DDoS-атак.
Балансировка нагрузки: Равномерное распределение трафика между несколькими серверами помогает уменьшить воздействие DDoS-атаки на отдельный ресурс.
Сетевые устройства отказа в обслуживании (DoS) и DDoS: Устройства с функциями обнаружения и предотвращения DDoS-атак способны эффективно справляться с угрозами, блокируя их до достижения серверов.
Мы используем файлы cookie и рекомендательные технологии. Пользуясь сайтом, вы соглашаетесь с Политикой обработки персональных данных