DDoS атаки в 2025 году остается одной из самых частых причин отказа работы публичных сервисов. По данным официальных отчетов за 2025 год (гос‑ и отраслевые регуляторы, профильные телеком‑статистики) и нашей практики преобладают атаки уровня приложений: ботнеты имитируют легальные запросы и перегружают бизнес‑эндпоинты.
Злоумышленники, проводя DDoS-атаку, преследуют разные цели: от понижения позиции сайта в поисковой выдаче и срыва продаж до вымогательства, давления на конкурентов, отвлечения внимания от взлома и демонстрации силы.
DDoS атака редко приходит одна. Часто бывает что атака параллельно развиваться и по векторам OWASP на веб-приложение, поэтому нужна комплексная защита уровня приложения и трафика, и именно эти задачи решает Check Risk WAF.
Кейс: отражение DDOS атаки L7
Исходные условия. Обращение в чат тех. Поддержки с просьбой об экстренной помощи с решением вопроса недоступности веб-ресурса. Изучение веб‑сервиса показало, пиковые значения задействование системных ресурсов ( 4 vCPU 3.3 ГГц). На пике — почти постоянные 100% CPU из‑за множественного обращения POST/PUT запросов и паразитарного трафика.

Для решения проблемы заказчика наша команда предприняла следующие действия:
- Перевели трафик через Check Risk в режиме обратного прокси.
- Включили базовый профиль WAF + L7‑DDoS: лимиты по IP и сессии, квоты на горячие маршруты.
- Произвели настройку WAF под требования заказчика, добавили исключения для ложно положительных сработок.
- Проверили корректность похождения валидного трафика до веб-приложения заказчика.
Результат: через несколько минут после публикации политик загрузка CPU упала до приемлемого уровня. Сайт клиента начал работу в штатном режиме. WAF блокирует атаки на веб приложение. Система Any DDoS и Anty Bot производят блокировку паразитарного трафика и блокирует атакующие ноды и трафик BotNet сети.

Ключевой фактор успеха — сочетание поведенческого анализа, адаптивных лимитов и постоянно обновляемой репутации источников.

За весь период подключения защиты обеспечена непрерывность бизнес‑процессов заказчика. Серверная инфраструктура функционировала штатно, критических инцидентов не выявлено.
Если Вы столкнулись с такой же проблемой, обращайтесь. Поможем и Вам!



