Защита от DDoS-атак
для сети и серверов

Автоматическая нейтрализация DDoS-атак на уровнях L3–7 OSI, оптимальная маршрутизация трафика и бесперебойная работа сети

  • 4 Тбит/с

    пропускная способность сети фильтрации

  • 2 503 891

    предотвращено атак за 2025 год

  • 2,46 Тбит/с

    рекордный объем отраженной DDoS-атаки

  • до 99,95%

    SLA на всех тарифах

Об услуге

Защита сети на базе геораспределенной системы фильтрации DDoS‑Guard

Используем интеллектуальные технологии собственной разработки для моментального обнаружения и подавления угроз. Наша глобальная сеть обработки трафика развернута в стратегических точках по всему миру — от Азии до Америки

  1. Настраиваем защищенное туннельное соединение GRE/IPIP или создаем физический канал (PNI), а вы перенаправляете трафик через нашу сеть для очистки

  2. Принимаем трафик на ближайшем узле, анализируем его на наличие угроз и фильтруем вредоносные пакеты

  3. Передаем чистый трафик в вашу сеть с минимальными задержками

logo
logo
logo
logo
logo
logo
logo
logo
logo

Поможем выбрать оптимальный способ подключения защиты сети, учтем все особенности вашего проекта и предложим индивидуальный план интеграции

Twin Tunnel

Автоматическое резервирование туннелей для гарантированной отказоустойчивости

Twin Tunnel — технология резервирования туннелей от DDoS‑Guard. В случае сетевых сбоев соединение автоматически переключается на альтернативный маршрут, чтобы обеспечить стабильную доставку трафика и высокую надежность защиты сети

gifОптимизация маршрута

Где бы ни находились ваши пользователи, весь трафик направляется через ближайший узел DDoS‑Guard. Это снижает задержки и ускоряет передачу данных для регионов присутствия

gifМгновенное переключение

В случае неполадок система автоматически переключит соединение на ближайший узел и вы не заметите разрыва. Все сессии будут сохранены — работа продолжится без сбоев

Модули тонкой фильтрации Twin Tunnel

Настраивайте параметры защиты сети под задачи вашего бизнеса
  • icon

    Twin Tunnel Geoblock

    Управляйте доступом в зависимости от местоположения пользователей

  • icon

    Twin Tunnel Rate Limiter

    Устанавливайте лимиты для входящего трафика в битах и пакетах

  • icon

    Twin Tunnel Blocklist

    Блокируйте трафик из нежелательных подсетей

  • icon

    Twin Tunnel Firewall

    Фильтруйте трафик на основе протоколов, подсетей и портов

  • icon

    Непрерывная фильтрация или включение по необходимости

    Мы предоставляем два типа тарификации защиты на выбор:
    • On-Demand — переключение только по необходимости с оплатой за пакет на 24 часа
    • Always-On — автоматическая фильтрация трафика 24/7 с ежемесячной оплатой
  • icon

    Прозрачное ценообразование — без переплат за атаки

    Вы платите только за выбранную полосу пропускания и дополнительные опции. Независимо от конфигурации вашего ресурса, система надежно защитит его от DDoS-атак
  • icon

    Максимальная безопасность на уровне приложений

    Подключайте услугу с уровнем защиты «Оптимальный» и пользуйтесь преимуществами защиты веб-сайтов:
    • Дополнительный каскад фильтров защиты L7
    • Неограниченное количество защищаемых доменов в сети
    • Мониторинг и аналитика атак с детальными отчетами
    • Встроенный CDN для быстрой загрузки контента
Статистика и отчеты

Аналитика и управление защитой
— прямо в личном кабинете

background
maskot

Тестируйте работу сервиса со скидкой 99%

Проверьте, как работает услуга на вашем проекте, и оцените все возможности защиты DDoS‑Guard в течение двух дней за минимальную стоимость *

* Только для Always-On

Истории защиты
logo
Защитили цифровую платформу АгроСигнал
от DDoS-атак за одну ночь и обеспечили доступность сервиса для более 500 агропредприятий в России
logo
Сложная инфраструктура — не проблема:
как DDoS-Guard защитил HOSTKEY от репутационного и материального ущерба из‑за DDoS-атак
logo
Рег.ру под защитой: отразили более 2 миллионов L7-атак и более 20 тысяч атак на IP-адреса по протоколам UDP, TCP, ICMP со средней мощностью 2,5 Гбит/с
logo
Защитили от DDoS-атак хостинг провайдера FirstVDS и увеличили средний чек сервера на 5%
Способы интеграции

Как подключается защита сети

Узнайте, какой способ интеграции с сетью DDoS-Guard подойдет для вашего бизнеса

Уровень, на котором защита будет обнаруживать и отражать атаки. Подробнее
Способ подключения защиты сети. Подробнее
Метод фильтрации трафика для защиты от DDoS-атак. Подробнее
schema

Базовый + BGP + Симметрия

Защита от всех видов DDoS-атак на сетевом и транспортном уровнях (L3–4) для всех анонсируемых подсетей в рамках BGP-взаимодействия с защищаемой автономной системой.
Симметричная схема фильтрации обеспечивает максимальный уровень надежности благодаря анализу всей входящей и исходящей активности защищаемых объектов

  • Входящий трафик

  • Входящий очищенный на L3–4

  • Входящий очищенный на L3–7

  • Кэшируемый трафик

  • Исходящий трафик

Пробный период —
лучшее решение для старта

Протестируйте работу защиты сети Always-On со скидкой 99%

Часто задаваемые вопросы

Как работает защита сети?
Защита DDoS-Guard базируется на собственной геораспределенной сети и выступает посредником между защищаемой инфраструктурой и интернетом. Мы пропускаем через наши узлы фильтрации весь входящий трафик, анализируем его, блокируем вредоносные пакеты и направляем к вам легитимные.
Механизм работы защиты сети будет зависеть от сочетания параметров:

Подробнее о работе услуги защиты сети
Как подключить защиту сети от DDoS?
  1. Выберите параметры тарифа в конфигураторе и нажмите «Подключить».
  2. Зарегистрируйтесь или войдите в личный кабинет.
  3. Задайте подходящие параметры сети в мастере настройки и оплатите услугу.
  4. Активируйте туннель и завершите настройку.


Инструкция по подключению защиты сети
Как работает тестовый период?
Пользователи, у которых не было активной услуги защиты сети за последние 365 дней, могут 2 дня тестировать защиту Always‑On со скидкой 99%.
Как подключить тестовый период:
  1. Задайте параметры тарифа в конфигураторе и нажмите «Попробовать».
  2. Зарегистрируйтесь или войдите в личный кабинет.
  3. Задайте подходящие параметры сети в мастере настройки и оплатите услугу.
  4. Активируйте туннель, чтобы завершить настройку тестового периода.
Что означают уровни защиты «Базовый» и «Оптимальный»?
Уровень защиты — это уровень модели OSI, на котором система обнаруживает и отражает атаки. На «Базовом» защита охватывает сетевой и транспортный уровни (L3–4), на «Оптимальном» — все уровни от сетевого до прикладного (L3–7).

Больше об атаках на разных уровнях модели OSI
В чем разница между типами защиты On-Demand и Always-On и какой выбрать?
Защита Always-On непрерывно пропускает трафик через центры фильтрации для выявления и блокировки угроз. Подойдет для проектов, которые сталкиваются с частыми и сложными атаками. Тарификация Always-On включает фиксированную оплату за выбранную полосу трафика. Доплата за превышение полосы рассчитывается по 95‑му процентилю. Подробнее о биллинге защиты Always-On

Защита On-Demand предоставляется пакетом из 24 часов в месяц по фиксированной цене. Чтобы активировать защиту, необходимо самостоятельно перевести трафик на сеть DDoS-Guard. Время из пакета расходуется по мере использования услуги с округлением до пятиминутного интервала. При истечении всех часов подключается автопродление — 24 часа за половину стоимости стартового пакета. On-Demand подойдет для обеспечения доступности ресурса в периоды высокой нагрузки, например во время праздников и распродаж. Подробнее о биллинге защиты On-Demand
Что такое области включения Global и Asia?
Global — проприетарная глобальная сеть, которая обрабатывает трафик по всему миру с минимальными задержками в США, Латинской Америке и Европе. Asia равнозначна по техническим возможностям Global, но ее географическое расположение обеспечивает более оптимальную маршрутизацию и доставку трафика в Азиатско-Тихоокеанском регионе.

Больше о типах подключения к инфраструктуре DDoS-Guard
Как осуществляется доставка трафика?
Очищенный трафик от DDoS‑Guard до конечного пользователя может быть доставлен через один из логических каналов: GRE- или IPIP-туннелирование. Вы можете выбрать канал для подключения в зависимости от своих потребностей и возможностей инфраструктуры.
Свяжитесь с нами, если вас интересует физическое подключение к защищенной сети DDoS‑Guard.

Подробнее о способах доставки легитимного трафика
Как выбрать между симметричной и асимметричной схемами фильтрации?
Симметричная схема требует направления входящего и исходящего трафика защищаемых префиксов через сеть фильтрации DDoS-Guard. Симметрия проще в настройке. Эта схема — единственный возможный вариант при статической маршрутизации.
Асимметричная схема требует направления только входящего трафика через нашу защищенную сеть, из-за чего перед началом работы необходимо внести изменения на вашем оборудовании и оборудовании вашего провайдера. Особенности настройки асимметричной фильтрации
Если вы подключаете защиту сети на «Оптимальном» уровне (L3–7), рекомендуем выбрать симметрию, так как исходящий трафик сайтов под L7-защитой в любом случае должен быть направлен через сеть фильтрации DDoS-Guard.

Подробнее о схемах фильтрации и их отличиях
Что такое статическая и динамическая маршрутизации?
При динамической маршрутизации устанавливается BGP-сессия между вашей автономной системой и DDoS-Guard. Вы анонсируете нам префиксы для защиты, а мы принимаем их и анонсируем в Интернет.
При статической маршрутизации вашему ресурсу назначается IP-адрес из нашего диапазона. Для подключения к геораспределенной сети DDoS‑Guard вы настраиваете назначенный адрес на своем оборудовании внутри туннеля. После подключения весь входящий трафик начнет проходить через нашу сеть фильтрации.

Больше о статической и динамической маршрутизациях
Буду ли я доплачивать, если попаду под крупную атаку?
Нет, вы не доплачиваете за отфильтрованный вредоносный трафик.
Как осуществляется доступ к DDoS-GUARD Protection?
Удаленный доступ к ПО DDoS-GUARD Protection по соответствующему тарифу осуществляется через Личный кабинет