Защита от DDoS-атак

Обновлено

В категории 26 продуктов: 11 — от российских разработчиков, у 4 есть бесплатная версия, у 4 — пробный период.

Что такое защита от DDoS-атак

Защита от DDoS-атак отделяет вредоносный трафик от обычного, чтобы сайт, приложение или сеть не вышли из строя при перегрузке. Трафик очищают в облаке поставщика или на оборудовании в сети компании, бывают и гибридные схемы; в облако его направляют по DNS, через прокси или по BGP. Уровни L3–L4 закрывают сети и серверы от объемных и протокольных атак, уровень L7 — сайты и приложения от запросов, имитирующих посетителей. В каталоге — сервисы операторов связи и облаков, специализированные платформы и оборудование. Сравните уровни защиты, способ подключения, SLA, место фильтрации и оплату.
26 результатов
26 результатов
Фильтры
Сортировать по рекомендациям
рекомендациям
новизна
рейтингу
от 8 000 руб. месяц
DDoS-Guard — это международный провайдер безопасности, успешно отражает DDOS-атаки в режиме реального времени, благодаря сети фильтрации с точками присутствия по всему миру. Инфраструктура построена на базе дата-центров мирового стандарта Tier III, исходя из требований максимальной надежности всей системы. Подробнее о DDoS-Guard
Поможем выбрать программу

Опишите задачу своими словами — ИИ подберет 3–5 программ из каталога и объяснит выбор. Захотите — спросим у них цену одним запросом. Бесплатно.

от 10 800 руб. месяц
Сервис по обеспечению информационной безопасности. Подробнее о Stormwall
от 2 550 руб. месяц
Selectel — решение для автоматической защиты от DDoS-атак на всех уровнях. Инновационная сеть фильтрации отражает атаки в непрерывном режиме, обеспечивая стабильность и доступность ресурсов. Весь трафик проходит через комплекс очистки: нелегитимные запросы отбрасываются, пользователю доставляется только «чистый» поток без редиректов и капчи. Подробнее о Selectel
Thunder TPS — высокопроизводительная система защиты от многовекторных DDoS-атак, обеспечивающая максимальную доступность сервисов и устойчивость инфраструктуры. Решение использует аппаратное ускорение, глубокий анализ пакетов и машинное обучение для точного выявления угроз, включая атаки с ботнетов и IoT. Thunder TPS масштабируется до терабитных нагрузок, работает в проактивном и реактивном режимах, интегрируется в любые сети и поддерживает гибридную защиту с облаком A10. Подробнее о Thunder TPS
Timeweb Cloud — защита от DDoS-атак обеспечивает многоуровневую фильтрацию L3/L4/L7 с мгновенной реакцией и постоянным режимом работы. Геораспределённая система узлов в Европе и Азии снижает задержки и гарантирует доступность легитимного трафика без ложных срабатываний. Подключение возможно за час, даже во время атаки. HTTPS-проверка работает без доступа к приватным ключам, а специалисты по безопасности круглосуточно контролируют трафик. Подробнее о Timeweb AntiDDoS
VK AntiDDoS — решение для защиты сайтов, сетей и облачной инфраструктуры от DDoS-атак любой сложности. Сервис фильтрует трафик на уровнях L3, L4 и L7, автоматически выявляя и блокируя вредоносные запросы без снижения производительности. Пропускная способность защиты достигает 3,5 Тбит/с, обеспечивая стабильную работу веб-ресурсов, TCP/UDP-сервисов и DNS. Поддерживается безопасное подключение HTTPS и SSL/TLS без раскрытия ключей. Подробнее о VK AntiDDoS
от 3 000 руб. месяц
Билайн AntiDDoS — надёжная защита сайтов, приложений и сетевого оборудования от DDoS-атак, обеспечивающая бесперебойную работу онлайн-сервисов. Трафик анализируется в реальном времени, а атаки блокируются автоматически за 5–18 секунд без участия клиента. Круглосуточный мониторинг, техническое обслуживание и отчёты о происшествиях гарантируют контроль безопасности и доступность ресурсов. Подробнее о Билайн AntiDDoS
Аппаратно-программный комплекс для надежной защиты сетей средних и крупных интернет-провайдеров и дата-центров от DDoS-атак любого типа. Подробнее о Гарда Периметр
Мегафон AntiDDoS — сервис для защиты каналов, сетевой инфраструктуры и онлайн-ресурсов от DDoS-атак любой сложности. Решение обеспечивает постоянный мониторинг трафика и автоматическую фильтрацию вредоносных запросов, сохраняя доступность сайтов и приложений даже во время атаки. Подключение выполняется за 15–60 минут, реагирование — от 5 до 15 секунд. Подробнее о Мегафон AntiDDoS
от 3 600 руб. месяц
МТС AntiDDoS — облачный сервис для защиты корпоративных ресурсов от DDoS-атак и киберугроз. Решение обеспечивает круглосуточный мониторинг интернет-трафика, выявляет аномалии и блокирует вредоносные запросы, сохраняя стабильную работу сайтов, платёжных систем и онлайн-платформ. Сервис не требует дорогостоящего оборудования — всё работает в облаке. Подробнее о МТС AntiDDoS
Ростелеком. Anti-DDoS обеспечивает комплексную защиту онлайн-ресурсов, приложений и сетевой инфраструктуры от хакерских атак, сохраняя их доступность и стабильную работу. Весь трафик фильтруется на территории России, что гарантирует соблюдение законодательства и безопасность данных. Масштабируемая архитектура позволяет быстро подключать филиалы без дополнительных затрат. Сервисная модель снижает расходы на оборудование и персонал. Подробнее о Ростелеком. Anti-DDoS
Cloudflare AntiDDoS — облачное решение для защиты от распределённых атак типа «отказ в обслуживании». Сеть Cloudflare нейтрализует крупнейшие зафиксированные DDoS-атаки без снижения производительности сервисов. Защита активируется за минуты, а глобальная сеть из сотен дата-центров блокирует вредоносный трафик максимально близко к источнику. Подробнее о Cloudflare AntiDDoS
Corero Anti-DDoS — решение для защиты сетей в условиях роста трафика, ИИ-нагрузок и облачных технологий. Платформа обеспечивает мгновенное предотвращение крупных атак и DDoS, снижает риски простоев и репутационных потерь. Масштабируемая архитектура позволяет легко увеличивать пропускную способность без потери эффективности, а консолидация оборудования уменьшает затраты и сложность инфраструктуры. Подробнее о Corero Anti-DDoS
от 3.9€/месяц
Gcore — это система защиты от DDoS-атак в режиме реального времени для веб-сайтов, приложений и серверов. Платформа с собственными центрами очистки блокирует атаки L3–L7 с первого запроса, обеспечивая работу без задержек и менее 0,01 % ложных срабатываний. Подробнее о Gcore
Imperva AntiDDoS — комплексная система защиты от DDoS-атак обеспечивающая непрерывность бизнес-процессов и высокую производительность. Решение мгновенно блокирует объемные, протокольные и веб-атаки, минимизируя простой и финансовые потери, с гарантированным временем реакции в 3 секунды для атак уровней 3 и 4. Подробнее о Imperva AntiDDoS
Link11 AntiDDoS — облачная платформа для автоматической защиты от DDoS-атак любого масштаба. Решение выявляет и блокирует вредоносный трафик в режиме реального времени, защищая веб-приложения, API и сетевую инфраструктуру на уровнях L3, L4 и L7. Архитектура с выделенной средой, глобальной балансировкой нагрузки и распределёнными центрами очистки обеспечивает стабильную доступность сервисов даже при масштабных атаках. Подробнее о Link11 AntiDDoS
Lumen AntiDDoS - это служба защиты от DDoS-атак, обеспечивает многоуровневую оборону от многовекторных и смешанных атак на сетевом и прикладном уровнях, минимизируя простои и поддерживая стабильную работу критически важных веб-ресурсов. Глобальная система анализа угроз Black Lotus Labs® и технология Rapid Threat Defense позволяют блокировать DDoS-ботов ещё до начала атаки. Подробнее о Lumen AntiDDoS
NETSCOUT Arbor — гибридное решение для защиты от DDoS-атак. Решение обеспечивает защиту от крупных объёмных атак, низкоскоростных атак на приложения и инфраструктуру, а также многовекторных угроз. Входящий трафик направляется через 16 центров очистки с пропускной способностью более 15 Тбит/с, возвращая только чистый трафик. Подробнее о NETSCOUT Arbor
NSFOCUS — комплексная система для провайдеров, обеспечивающая многоуровневую защиту инфраструктуры и клиентов от масштабных и сложных DDoS-атак. Решение включает модули ADS, NTA и ADSM, сочетает поведенческий анализ, многоступенчатое выявление угроз и автоматическое подавление опасного трафика. Подробнее о NSFOCUS
NTT AntiDDoS — масштабируемое решение для всесторонней защиты от DDoS-атак. Продукт объединяет функции всех уровней сервисов NTT DATA: от базового управления ACL до продвинутого обнаружения угроз, автоматической миграции трафика и авто-митигирования. AntiDDoS обеспечивает защиту сетей, приложений и инфраструктуры с участием экспертов NST, предоставляет гибкие политики, отчётность, портал для управления и возможности для операторов связи на базе Global IP Network. Подробнее о NTT AntiDDoS
OVHcloud Anti-DDoS — многоуровневая защита, встроенная по умолчанию во все продукты OVHcloud и отражающая DDoS атаки. Инфраструктура объединяет периферийную, магистральную и сетевую фильтрацию, обеспечивая непрерывное обнаружение угроз и мгновенное устранение вредоносного трафика. Более 17 Тбит/с для глобальной фильтрации, отсутствие лимитов и доплат, суверенитет данных и высокая производительность гарантируют стабильную работу сервисов любого масштаба. Подробнее о OVHcloud Anti-DDoS
Prolexic — это решение для защиты от DDoS-атак, обеспечивающее безопасность вашей инфраструктуры от широкого спектра угроз. Платформа масштабируется вместе с ростом бизнеса, предлагая гибкие и адаптируемые меры защиты. Благодаря глобальной сети Akamai и расширенной аналитике угроз Prolexic выявляет и блокирует сложные атаки в режиме реального времени. Подробнее о Prolexic
Qrator — защита от DDoS-атак: трафик фильтруется на стороне сервиса, чтобы атака не выводила сайт из строя. Подробнее о Qrator
Radware DefensePro X обеспечивает высокопроизводительную и масштабируемую защиту от всех типов DDoS-атак, включая нулевого дня, зашифрованные веб-DDoS и DNS-атаки. Решение использует ИИ для анализа поведения, выявления аномалий и создания автоматизированных сигнатур в режиме реального времени, обеспечивая минимальные ложные срабатывания и защиту критически важных приложений без простоев. Подробнее о Radware Defense Pro X
от 500$/месяц
Voxility DDoS Protection — это высокомощное облачное решение, обеспечивающее защиту с пропускной способностью свыше 1 Tbps. Оно автоматически обнаруживает и подавляет распределённые атаки, работает с любыми приложениями (игры, DNS-сервисы, HTTPS/HTTP сайты и др.) и обеспечивает минимальную задержку даже при атаках. Подробнее о Voxility DDoS Protection
от 20$/месяц за пользователя
Решение для организации бесперебойной работы интернет-ресурсов и обеспечения максимального уровня безопасности и защиты данных. Подробнее о Cloudflare

Защита от DDoS-атак: советы по выбору

Наши специалисты собрали ответы на самые часто задаваемые вопросы при выборе ПО, которые помогут принять вам решение:

Если у вас остались вопросы, свяжитесь с нами.


Что такое DDoS-атака и как работает защита

DDoS-атака — это поток запросов или пакетов с множества устройств, часто зараженных вредоносной программой, который перегружает канал, сервер или приложение. Настоящие пользователи в этот момент не могут открыть сайт или воспользоваться сервисом. Защиту от таких атак называют также DDoS-защитой, антиддос или anti-DDoS: она отделяет вредоносный трафик от обычного и пропускает к ресурсу только нужный.

Чаще всего трафик направляют через центр очистки поставщика. Там его анализируют, вредоносные запросы отбрасывают, а чистые передают на ваш сервер. Защита может работать постоянно или включаться по требованию, когда атака уже идет; у части сервисов подключиться можно и во время атаки.

  • Обнаружение: система сравнивает трафик с обычным уровнем и замечает отклонения
  • Перенаправление: трафик идет через центр очистки — по смене DNS-записи, через прокси или по маршрутизации BGP
  • Фильтрация: вредоносные пакеты и запросы отбрасываются, чистый трафик доходит до сервера
  • Отчет: поставщик показывает, какая была атака и как ее отразили

Облачная защита, оборудование или гибридная схема

Защиту строят по трем схемам. Выбор зависит от того, что именно вы защищаете и где расположена ваша инфраструктура.

Облачную защиту предлагают не только специализированные сервисы, но и операторы связи с облачными провайдерами: ее подключают к каналу связи или к серверам.

Облачная схема быстрее запускается и не требует собственных специалистов по защите. Оборудование оставляет трафик внутри вашей сети, но защищает только в пределах своей полосы пропускания: если канал уже перегружен, нужна облачная подстраховка.

Какие атаки закрывает защита: уровни L3–L4 и L7

Атаки делят по уровням сетевой модели. Атаки уровней L3–L4 — сетевого и транспортного — забивают канал или исчерпывают ресурсы сервера. Это лавины пакетов, SYN-флуд, UDP-флуд, усиление атаки через открытые серверы DNS и NTP. Против них нужны широкий канал очистки и быстрая реакция.

Атаки уровня L7 — прикладного — выглядят как обычные запросы к сайту: массовые обращения к страницам, поиску, корзине, форме входа. Их труднее отличить от настоящих посетителей, поэтому нужны анализ поведения, проверка клиента и правила под конкретное приложение.

Если сайт работает по HTTPS, для защиты на уровне L7 поставщику обычно нужно расшифровывать трафик, и ему передают сертификат и закрытый ключ. Часть сервисов умеет фильтровать HTTPS без раскрытия ключей — уточняйте, как это устроено у выбранного поставщика.

  • L3–L4: объемные и протокольные атаки на каналы, сетевое оборудование и серверы; закрывают операторы связи, облачные центры очистки и оборудование на границе сети
  • L7: HTTP-запросы к сайтам и API, имитация действий пользователей; закрывают облачные сервисы с проксированием, WAF и защитой от ботов
  • В договоре проверьте, какие уровни входят в тариф: у части поставщиков защита L3–L4 и защита L7 — отдельные услуги или пакеты
  • Защита сайта от взлома — отдельная задача; ее решают веб-брандмауэры из раздела WAF-решения

Как подключить защиту: DNS, прокси или BGP

Способ подключения зависит от того, что вы защищаете, — сайт или сеть целиком.

  • Смена DNS-записи и проксирование — для сайтов и приложений: домен указывает на адрес сервиса, трафик идет через его фильтры, а адрес вашего сервера скрыт. Подключение обычно занимает до часа
  • BGP или GRE-туннель — для сетей: поставщик объявляет ваши подсети через свою сеть, очищает трафик в центре очистки и возвращает его по туннелю. Обычно нужны собственные блоки адресов и номер автономной системы. Есть у: Qrator, StormWall, Thunder TPS, Gcore, Link11 AntiDDoS, Lumen AntiDDoS, NETSCOUT Arbor, Imperva AntiDDoS, Prolexic, Voxility DDoS Protection
  • Оборудование в сети — устройство ставят на границе сети или рядом с маршрутизатором; подходит провайдерам, дата-центрам и компаниям с собственной инфраструктурой

После подключения по DNS закройте прямой доступ к серверу и пропускайте на него только трафик сервиса: если злоумышленник знает настоящий адрес, он может атаковать мимо защиты.

Как выбрать сервис защиты от DDoS-атак

Начните с объекта защиты: сайт, интернет-магазин, API, игровой сервер или сеть с собственными адресами. От него зависят уровни защиты и способ подключения. Дальше сравнивайте сервисы по одному списку.

  • Уровни: закрыты ли L3–L4 и L7 и входит ли это в один тариф
  • Подключение: DNS и прокси для сайтов, BGP или GRE для сетей, оборудование для собственной инфраструктуры
  • Мощность очистки: какой объем атаки поставщик отражает и какой чистый трафик входит в тариф
  • Скорость реакции: за какое время начинается фильтрация и записано ли это в SLA
  • Место фильтрации: центры очистки в России или за рубежом — важно для персональных данных и требований заказчиков
  • HTTPS: нужен ли поставщику закрытый ключ или есть фильтрация без его раскрытия
  • Состав: WAF, защита от ботов и CDN в комплекте или отдельными услугами
  • Поддержка: круглосуточный мониторинг, время ответа, личный кабинет и отчеты об атаках
  • Документы: договор, SLA, закрывающие документы; для государственных заказчиков — запись в реестре российского ПО и сертификаты ФСТЭК
  • Подключение при атаке: можно ли подключиться, когда атака уже идет, и сколько это занимает

Проверьте сервис до атаки. Возьмите тестовый период, подключите второстепенный домен и узнайте, кто и как связывается с вами при инциденте. Основные параметры можно отметить в фильтре над списком сервисов.

Российские и зарубежные сервисы защиты: что учесть сейчас

Российские поставщики оформляют договор и закрывающие документы в рублях, у части из них есть центры очистки в России и записи в реестре российского ПО, а у отдельных решений — сертификаты ФСТЭК. Это упрощает закупку для государственных заказчиков и компаний с требованиями по обработке данных внутри страны.

Зарубежные сервисы, как правило, фильтруют трафик за пределами России, а договор заключается с иностранным юрлицом. Часть международных вендоров ограничила или остановила продажи российским компаниям, а оплата иностранному поставщику может быть затруднена, поэтому условия и доступность уточняйте до выбора. Если через сервис проходят персональные данные, проверьте, где расположены узлы фильтрации, — это важно для требований 152-ФЗ.

Сколько стоит защита от DDoS-атак и из чего складывается цена

Единой модели цены нет: поставщики берут плату по-разному, поэтому сравнивать нужно не только сумму в месяц, но и то, что в нее входит.

  • Подписка по тарифу: тариф ограничивает число защищаемых сайтов или адресов и объем чистого трафика, который проходит через сервис
  • Плата за адрес или ресурс: у части сервисов цена растет с числом защищаемых IP-адресов или ресурсов
  • Пакет у оператора связи: защиту подключают к каналу и оплачивают как пакет услуг
  • Плата за полосу: для защиты сетей часть поставщиков берет деньги за мегабиты пропускной способности
  • Оборудование и программные комплексы: лицензия или покупка с расчетом на производительность плюс поддержка и обновления
  • Дополнительные модули: WAF, защита от ботов, CDN и расширенная поддержка у многих поставщиков подключаются отдельно или на старших тарифах

Цены на корпоративные решения и защиту сетей чаще называют по запросу, а тарифы на сайте публикуют не все сервисы.

Некоторые облачные провайдеры включают базовую защиту L3–L4 в стоимость серверов — это стоит проверить до покупки отдельного сервиса.

Частые вопросы о защите от DDoS-атак

  • Хватит ли защиты, которую дает хостинг? Базовая защита хостинга обычно закрывает объемные атаки уровней L3–L4. Атаки на уровне приложения чаще требуют отдельного сервиса с проксированием, WAF и анализом поведения.
  • Можно ли подключить защиту, когда атака уже идет? У части сервисов можно, и подключение по DNS занимает до часа. Защита по BGP и оборудование готовятся дольше, поэтому подключиться стоит заранее.
  • Чем защита от DDoS отличается от WAF? WAF защищает приложение от взлома: подбора паролей, внедрения кода. Защита от DDoS не дает перегрузить канал или сервер. Многие поставщики продают их вместе, а отдельные решения собраны в разделе WAF-решения.
  • Что делать, если злоумышленник знает адрес сервера? Закрыть прямой доступ к нему, принимать трафик только от сервиса защиты и при необходимости сменить адрес сервера.
Сравнить 0 продукта категории Защита от DDoS-атак
Очистить
Сравнить
Остались вопросы?
Ускорьте путь Вашей команды к принятию лучших решений о покупке технологий - благодаря ведущим экспертам pickTech и мнениям коллег.