DDoS-атака перегружает сайт или сервис огромным количеством запросов, и он перестает отвечать настоящим пользователям. Для интернет-магазина, онлайн-сервиса или банка каждый час простоя — прямые потери выручки и репутации, а атаки сейчас стоят дешево и заказываются конкурентами или вымогателями. Сервисы защиты пропускают трафик через свою сеть фильтрации, отсеивают вредоносные запросы и передают на сайт только легитимные.
Защита бывает разных уровней: от сетевых атак на канал и инфраструктуру, от атак на уровне приложения, которые имитируют действия пользователей, от ботов, которые парсят цены, подбирают пароли и скупают товары. Многие сервисы добавляют WAF — защиту от взлома веб-приложений — и CDN для ускорения загрузки. При выборе проверьте емкость сети фильтрации, наличие узлов в России, качество фильтрации без блокировки реальных пользователей, скорость подключения при атаке и SLA.
Заранее. Подключение во время атаки возможно, но занимает время, а сайт в этот момент лежит. Кроме того, при заблаговременном подключении система успевает изучить нормальный трафик вашего сайта и точнее отличает атаку.
При грубых настройках может: пользователи видят капчу или страницу проверки, а некоторые боты поисковиков и партнеров блокируются. Хорошие сервисы фильтруют прозрачно для людей и позволяют добавить в исключения нужные сервисы. Проверьте, как защита работает с поисковыми роботами.
Web Application Firewall — защита веб-приложения от взлома: SQL-инъекций, XSS, подбора паролей, эксплуатации уязвимостей. Он анализирует запросы к сайту и блокирует вредоносные. DDoS-защита и WAF часто продаются вместе, так как решают смежные задачи.