Возможности личного кабинета для защиты сети

В личном кабинете можно отслеживать состояние защиты сети, анализировать трафик и атаки, настраивать правила фильтрации и управлять параметрами услуги. Набор доступных разделов зависит от уровня защиты и способа подключения.

Вверху страницы находятся панели с краткой информацией об услуге:

  • Оплачено до — дата, после которой услуга станет неактивной до внесения оплаты.
  • BGP-сессия — текущее состояние сессии и его длительность. Нажмите на панель, чтобы посмотреть историю состояний сессии.
  • Ping Global — минимальная задержка соединения между защищаемым ресурсом и ближайшими узлами DDoS‑Guard в Европе, США и Латинской Америке.
  • Ping Asia — минимальная задержка соединения между защищаемым ресурсом и ближайшими узлами DDoS‑Guard, в том числе в Азии. Панель будет активна, если выбрана область включения Asia.
Панели состояния страницы услуги защиты сети: подключение по BGP
Панели состояния на странице услуги «Защита сети»

Если вы пропустили интеграцию с сетью на этапе подключения услуги, вверху страницы появится статусная панель Защита неактивна, а панели BGP-сессия, Ping Global и Ping Asia будут неактивны до завершения интеграции с нашей сетью.

Панель состояния, которая отображается, когда защита неактивна

Подробнее об отложенной активации защиты сети читайте в инструкции «Подключение и настройка защиты сети»

В разделе можно посмотреть очищенный входящий и исходящий трафик за период до 90 дней. Трафик показан в битах в секунду (bps) и пакетах в секунду (pps).

Для защиты сети типа Always-On пиковые значения трафика отображаются на основе 95-го процентиля. На его основе также будет сформирована сумма доплаты за тариф в случае перерасхода легитимной полосы. Пример расчета — в инструкции «Постоянная защита сети Always-On»

Общая статистика на вкладке «Защита L3–4», тип — Always-On, в личном кабинете — DDoS-Guard
Общая статистика для типа защиты Always-On

Для защиты сети типа On-Demand в разделе доступны дополнительные панели статистики:

  • Включения защиты — история активации и использования пакетов в виде графика и таблицы.
  • Состояние расходов — информация о подключенном тарифе: уровень защиты, легитимная полоса трафика, срок действия тарифа, активные пакеты защиты и их остаток.

Особенности тарификации On-Demand

Статистика по включениям защиты и состоянию расходов, тип — On-Demand, в личном кабинете — DDoS-Guard
Статистика для типа защиты On-Demand

Здесь вы можете посмотреть информацию об атаках на защищаемый ресурс. График Статистика атак отображает вредоносный трафик за период — от 15 минут до недели. Детализация данных зависит от выбранного временного интервала. Формат отображения — bps или pps.

Раздел «Атаки», статистика атак и их список
Статистика атак в битах и пакетах

Список атак содержит историю атак с момента подключения услуги. Текущие атаки выделены красным. Интенсивность атак за последний год можно посмотреть на тепловой карте.

Тепловая карта атак с октября по июнь
Тепловая карта атак

Нажмите Настроить оповещения, чтобы включить уведомления об атаках. Подробнее об их работе рассказали в инструкции «Настройка оповещений об атаках»

Для каждой завершенной атаки формируется отчет, который можно скачать в формате PDF. Структуру и виды отчетов описали в инструкции «Атаки L3–4 и отчеты»

Здесь вы можете сформировать отчет об атаках по отдельному IP-адресу, автономной системе или всему ресурсу. Доступные периоды для отчета: неделя, месяц, квартал или любой другой выбранный интервал до года.

Раздел «Отчеты за период», создание отчета по всему ресурсу
Отчеты за период

Отчет можно скачать в формате PDF. Какая информация в него входит, описали в инструкции «Отчеты об атаках за период для услуги защиты сети»

Раздел доступен пользователям, которые подключили услугу защиты сети по BGP. Здесь автоматически появляются префиксы, анонсированные в DDoS-Guard, — /24 и менее специфичные.

Вкладка Анонсы доступна при выборе динамической маршрутизации по BGP
Анонсы префиксов по BGP

Для каждого анонса отображается:

  • Анонсируемый префикс
  • Статус префикса: Accepted или Rejected
    • Accepted — принимается DDoS-Guard
    • Rejected — не принимается DDoS-Guard. Причина указывается под статусом
  • AS-Path

Вы можете дополнительно ограничить очищенный входящий трафик с помощью модулей управления трафиком Twin Tunnel. Каждый модуль обрабатывает трафик последовательно. Подробнее: Порядок работы модулей Twin Tunnel

Twin Tunnel Firewall

В модуле можно настроить фильтрацию на основе протоколов, подсетей и портов. Доступно 5 правил для Базового уровня защиты и 10 — для Оптимального. По каждому правилу можно посмотреть статистику срабатываний в байтах и пакетах.

Раздел Twin Tunnel Firewall с правилами фильтрации
Модуль Twin Tunnel Firewall

Создание правил Twin Tunnel Firewall и примеры их использования

Twin Tunnel Blocklist

С помощью модуля можно заблокировать трафик из нежелательных подсетей. На Базовом уровне защиты доступно 20 правил фильтрации, на Оптимальном — 40.

Модуль Twin Tunnel Blocklist и заблокированные сети
Модуль Twin Tunnel Blocklist

Как создавать правила Twin Tunnel Blocklist

Twin Tunnel Geo-Block

Модуль позволяет ограничить доступ к защищаемому ресурсу в зависимости от географического положения пользователей. На Базовом уровне можно создать 5 правил геоблокировки, на Оптимальном — 10.

Twin Tunnel Geo-Block работает в трех режимах:

  1. Белый список — доступ к ресурсу разрешен только для стран из списка.
  2. Черный список — доступ к ресурсу заблокирован для стран из списка.
  3. Выключить — работа модуля отключена, ресурс принимает запросы из всех стран.
Модуль Twin Tunnel Geo-Block, режим «Черный список»
Модуль Twin Tunnel Geo-Block

Инструкция по настройке списков

Twin Tunnel Rate Limiter

В этом модуле можно задать лимиты для входящего трафика в битах или пакетах. На Базовом уровне защиты доступно 1 правило, на Оптимальном — 2. По каждому правилу можно посмотреть статистику срабатываний в байтах и пакетах.

Модуль Twin Tunnel Rate Limiter, использовано 1 правило для установки лимита
Модуль Twin Tunnel Rate Limiter

Как создавать правила Twin Tunnel Rate Limiter

На Оптимальном уровне защиты сети в личном кабинете доступны вкладки для настройки перехвата трафика: IP-сети и Домены. Правила перехвата для сетей и доменов создаются независимо друг от друга. Подробнее читайте в инструкции «Как настроить перехват трафика»

Для перехвата и проксирования веб-трафика непосредственно на IP-адресе целевого веб-сервера используется проксирование без смены А-записей. Оно доступно для услуг защиты сети, подключенных по BGP. Подробнее о работе L7-защиты без смены А-записей

На вкладке отображаются все префиксы, которые анонсирует защищаемая сеть. Для каждого адреса в диапазоне можно настроить перехват трафика. Статус перехвата показан на тепловой карте. Всего существует 3 вида статуса:

  • Не перехватывается
  • Выборочный перехват
  • Полный перехват
Раздел «IP-сети», доступный на Оптимальном уровне защиты сети
Управление перехватом IP-адресов

Здесь отображены все домены из перехватываемого трафика, к которым за 10 минут поступило 5 и более запросов. Правила перехвата для доменов показаны в списке ниже.

Раздел «Домены», доступный на Оптимальном уровне защиты сети
Управление перехватом доменов

Чтобы защита L7 работала корректно, необходимо настроить целевой сервер и сеть. Как это сделать, читайте в инструкции

Здесь собрана вся информация по активной услуге и настройкам подключения, а также ссылки на инструкции и API.

В блоке Общая информация доступны параметры услуги и ее стоимость. При необходимости можно изменить тип защиты, уровень, область включения или размер полосы.

Блок Настройки подключения включает IP-адрес, ASN и тип туннеля. 

Сведения об услуге защиты сети
Информация об услуге

В блоке Доступные правила показано, сколько правил фильтрации можно создать для каждого модуля Twin Tunnel. Правила можно докупить в магазине дополнительных услуг — для этого нажмите на иконку корзины возле нужного модуля.

В разделе показаны конфигурации туннеля и BGP-сессии. С их помощью можно перенастроить оборудование. Для каждой конфигурации доступны инструкции из мастера настройки.

Конфигурация туннеля и инструкция по настройке в разделе «Подключение»
Параметры настройки туннеля

Если в процессе подключения и настройки защиты сети возникли проблемы, воспользуйтесь инструкцией «Распространенные проблемы и их решения»