Обезличенный кейс: организация защиты от DDoS и ботнет атаки

Обезличенный кейс: организация защиты от DDoS и ботнет атаки

DDoS атаки в 2025 году остается одной из самых частых причин отказа работы публичных сервисов. По данным официальных отчетов за 2025 год (гос‑ и отраслевые регуляторы, профильные телеком‑статистики) и нашей практики преобладают атаки уровня приложений: ботнеты имитируют легальные запросы и перегружают бизнес‑эндпоинты.

Злоумышленники, проводя DDoS-атаку, преследуют разные цели: от понижения позиции сайта в поисковой выдаче и срыва продаж до вымогательства, давления на конкурентов, отвлечения внимания от взлома и демонстрации силы.

DDoS атака редко приходит одна. Часто бывает что атака параллельно развиваться и по векторам OWASP на веб-приложение, поэтому нужна комплексная защита уровня приложения и трафика, и именно эти задачи решает Check Risk WAF.

Кейс: отражение DDOS атаки L7

Исходные условия. Обращение в чат тех. Поддержки с просьбой об экстренной помощи с решением вопроса недоступности веб-ресурса. Изучение веб‑сервиса показало, пиковые значения задействование системных ресурсов ( 4 vCPU 3.3 ГГц). На пике — почти постоянные 100% CPU из‑за множественного обращения POST/PUT запросов и паразитарного трафика.


Изображение выглядит как снимок экрана, текст, Мультимедийное программное обеспечение, Графическое программное обеспечение

Содержимое, созданное искусственным интеллектом, может быть неверным.

 

Для решения проблемы заказчика наша команда предприняла следующие действия:

  1. Перевели трафик через Check Risk в режиме обратного прокси.
  2. Включили базовый профиль WAF + L7‑DDoS: лимиты по IP и сессии, квоты на горячие маршруты.
  3. Произвели настройку WAF под требования заказчика, добавили исключения для ложно положительных сработок.
  4. Проверили корректность похождения валидного трафика до веб-приложения заказчика.

Результат: через несколько минут после публикации политик загрузка CPU упала до приемлемого уровня. Сайт клиента начал работу в штатном режиме.  WAF блокирует атаки на веб приложение. Система Any DDoS и Anty Bot производят блокировку паразитарного трафика и блокирует атакующие ноды и трафик BotNet сети.


Изображение выглядит как снимок экрана, текст, Мультимедийное программное обеспечение, Графическое программное обеспечение

Содержимое, созданное искусственным интеллектом, может быть неверным.

Ключевой фактор успеха — сочетание поведенческого анализа, адаптивных лимитов и постоянно обновляемой репутации источников.

Изображение выглядит как текст, снимок экрана, дизайн

Содержимое, созданное искусственным интеллектом, может быть неверным.

За весь период подключения защиты обеспечена непрерывность бизнес‑процессов заказчика. Серверная инфраструктура функционировала штатно, критических инцидентов не выявлено.

Если Вы столкнулись с такой же проблемой, обращайтесь. Поможем и Вам!

Кейсы
215
19.10.2025 15:00
ИП Елисеев Иван Владимирович
ИНН: 236401038208
Свидетельство о государственной регистрации программы для ЭВМ № 2026683774 от 04 августа 2026 г.
Продукт включен в реестр Российского ПО. Реестровая запись №32239 от 17.02.2026 г.
Регистрационный номер оператора, осуществляющего обработку персональных данных: 23-26-176186