В личном кабинете можно отслеживать состояние защиты сети, анализировать трафик и атаки, настраивать правила фильтрации и управлять параметрами услуги. Набор доступных разделов зависит от уровня защиты и способа подключения.
Панели состояния
Вверху страницы находятся панели с краткой информацией об услуге:
- Оплачено до — дата, после которой услуга станет неактивной до внесения оплаты.
- BGP-сессия — текущее состояние сессии и его длительность. Нажмите на панель, чтобы посмотреть историю состояний сессии.
- Ping Global — минимальная задержка соединения между защищаемым ресурсом и ближайшими узлами DDoS‑Guard в Европе, США и Латинской Америке.
- Ping Asia — минимальная задержка соединения между защищаемым ресурсом и ближайшими узлами DDoS‑Guard, в том числе в Азии. Панель будет активна, если выбрана область включения Asia.

Если вы пропустили интеграцию с сетью на этапе подключения услуги, вверху страницы появится статусная панель Защита неактивна, а панели BGP-сессия, Ping Global и Ping Asia будут неактивны до завершения интеграции с нашей сетью.

Подробнее об отложенной активации защиты сети читайте в инструкции «Подключение и настройка защиты сети»
Защита L3–4
Общая статистика
В разделе можно посмотреть очищенный входящий и исходящий трафик за период до 90 дней. Трафик показан в битах в секунду (bps) и пакетах в секунду (pps).
Для защиты сети типа Always-On пиковые значения трафика отображаются на основе 95-го процентиля. На его основе также будет сформирована сумма доплаты за тариф в случае перерасхода легитимной полосы. Пример расчета — в инструкции «Постоянная защита сети Always-On»

Для защиты сети типа On-Demand в разделе доступны дополнительные панели статистики:
- Включения защиты — история активации и использования пакетов в виде графика и таблицы.
- Состояние расходов — информация о подключенном тарифе: уровень защиты, легитимная полоса трафика, срок действия тарифа, активные пакеты защиты и их остаток.
Особенности тарификации On-Demand

Атаки L3–4
Здесь вы можете посмотреть информацию об атаках на защищаемый ресурс. График Статистика атак отображает вредоносный трафик за период — от 15 минут до недели. Детализация данных зависит от выбранного временного интервала. Формат отображения — bps или pps.

Список атак содержит историю атак с момента подключения услуги. Текущие атаки выделены красным. Интенсивность атак за последний год можно посмотреть на тепловой карте.

Нажмите Настроить оповещения, чтобы включить уведомления об атаках. Подробнее об их работе рассказали в инструкции «Настройка оповещений об атаках»
Для каждой завершенной атаки формируется отчет, который можно скачать в формате PDF. Структуру и виды отчетов описали в инструкции «Атаки L3–4 и отчеты»
Отчеты за период
Здесь вы можете сформировать отчет об атаках по отдельному IP-адресу, автономной системе или всему ресурсу. Доступные периоды для отчета: неделя, месяц, квартал или любой другой выбранный интервал до года.

Отчет можно скачать в формате PDF. Какая информация в него входит, описали в инструкции «Отчеты об атаках за период для услуги защиты сети»
Анонсы
Раздел доступен пользователям, которые подключили услугу защиты сети по BGP. Здесь автоматически появляются префиксы, анонсированные в DDoS-Guard, — /24 и менее специфичные.

Для каждого анонса отображается:
- Анонсируемый префикс
- Статус префикса: Accepted или Rejected
- Accepted — принимается DDoS-Guard
- Rejected — не принимается DDoS-Guard. Причина указывается под статусом
- AS-Path
Модули Twin Tunnel
Вы можете дополнительно ограничить очищенный входящий трафик с помощью модулей управления трафиком Twin Tunnel. Каждый модуль обрабатывает трафик последовательно. Подробнее: Порядок работы модулей Twin Tunnel
Twin Tunnel Firewall
В модуле можно настроить фильтрацию на основе протоколов, подсетей и портов. Доступно 5 правил для Базового уровня защиты и 10 — для Оптимального. По каждому правилу можно посмотреть статистику срабатываний в байтах и пакетах.

Создание правил Twin Tunnel Firewall и примеры их использования
Twin Tunnel Blocklist
С помощью модуля можно заблокировать трафик из нежелательных подсетей. На Базовом уровне защиты доступно 20 правил фильтрации, на Оптимальном — 40.

Как создавать правила Twin Tunnel Blocklist
Twin Tunnel Geo-Block
Модуль позволяет ограничить доступ к защищаемому ресурсу в зависимости от географического положения пользователей. На Базовом уровне можно создать 5 правил геоблокировки, на Оптимальном — 10.
Twin Tunnel Geo-Block работает в трех режимах:
- Белый список — доступ к ресурсу разрешен только для стран из списка.
- Черный список — доступ к ресурсу заблокирован для стран из списка.
- Выключить — работа модуля отключена, ресурс принимает запросы из всех стран.

Инструкция по настройке списков
Twin Tunnel Rate Limiter
В этом модуле можно задать лимиты для входящего трафика в битах или пакетах. На Базовом уровне защиты доступно 1 правило, на Оптимальном — 2. По каждому правилу можно посмотреть статистику срабатываний в байтах и пакетах.

Как создавать правила Twin Tunnel Rate Limiter
Защита L7
На Оптимальном уровне защиты сети в личном кабинете доступны вкладки для настройки перехвата трафика: IP-сети и Домены. Правила перехвата для сетей и доменов создаются независимо друг от друга. Подробнее читайте в инструкции «Как настроить перехват трафика»
Для перехвата и проксирования веб-трафика непосредственно на IP-адресе целевого веб-сервера используется проксирование без смены А-записей. Оно доступно для услуг защиты сети, подключенных по BGP. Подробнее о работе L7-защиты без смены А-записей
IP-сети
На вкладке отображаются все префиксы, которые анонсирует защищаемая сеть. Для каждого адреса в диапазоне можно настроить перехват трафика. Статус перехвата показан на тепловой карте. Всего существует 3 вида статуса:
- Не перехватывается
- Выборочный перехват
- Полный перехват

Домены
Здесь отображены все домены из перехватываемого трафика, к которым за 10 минут поступило 5 и более запросов. Правила перехвата для доменов показаны в списке ниже.

Чтобы защита L7 работала корректно, необходимо настроить целевой сервер и сеть. Как это сделать, читайте в инструкции
Об услуге
Здесь собрана вся информация по активной услуге и настройкам подключения, а также ссылки на инструкции и API.
Сведения об услуге
В блоке Общая информация доступны параметры услуги и ее стоимость. При необходимости можно изменить тип защиты, уровень, область включения или размер полосы.
Блок Настройки подключения включает IP-адрес, ASN и тип туннеля.

В блоке Доступные правила показано, сколько правил фильтрации можно создать для каждого модуля Twin Tunnel. Правила можно докупить в магазине дополнительных услуг — для этого нажмите на иконку корзины возле нужного модуля.
Подключение
В разделе показаны конфигурации туннеля и BGP-сессии. С их помощью можно перенастроить оборудование. Для каждой конфигурации доступны инструкции из мастера настройки.

Если в процессе подключения и настройки защиты сети возникли проблемы, воспользуйтесь инструкцией «Распространенные проблемы и их решения»