Ce este un atac DDoS, tipurile de atacuri, cum îți afectează site-ul, soluții de protecție la nivel de hosting și ce faci în cazul unui incident.
Un atac DDoS (Distributed Denial of Service) poate scoate orice site offline în câteva secunde. Nu contează dacă ai un blog personal sau un magazin online cu mii de clienți — dacă nu ai protecție, ești vulnerabil. În acest ghid explicăm ce este un atac DDoS, cum funcționează, cum îți afectează site-ul și ce poți face pentru a te proteja.
Un atac DDoS trimite un volum masiv de trafic fals către serverul tău, din mii sau milioane de surse simultane (de obicei un botnet — rețea de dispozitive compromise). Scopul: supraîncărcarea serverului până când nu mai poate răspunde cererilor legitime ale vizitatorilor reali.
Diferența față de un atac DoS simplu (o singură sursă) este scala: un DDoS vine de la sute de mii de IP-uri diferite, ceea ce face blocarea tradițională (ban IP) ineficientă.
| Tip | Nivel OSI | Cum funcționează | Exemplu |
|---|---|---|---|
| Volumetric | Layer 3-4 | Inundă conexiunea cu trafic imens | UDP flood, DNS amplification, NTP reflection |
| Protocol | Layer 3-4 | Exploatează vulnerabilități ale protocoalelor de rețea | SYN flood, Ping of Death, Smurf attack |
| Application Layer | Layer 7 | Imită trafic legitim, atacă aplicația (HTTP, DNS) | HTTP flood, Slowloris, DNS query flood |
Cele mai periculoase sunt atacurile Layer 7 — sunt greu de distins de traficul real și trec prin firewall-urile tradiționale.
Nu trebuie să fii o companie mare pentru a fi atacat. Motivele comune:
Cea mai eficientă protecție vine de la furnizorul de hosting, la nivel de rețea. Un scrubbing center filtrează traficul malițios înainte de a ajunge la serverul tău. Infrastructura KabyNode include protecție DDoS cu capacitate de 1.6Tbps — suficient să mitigeze chiar și cele mai mari atacuri volumetrice.
Pe planurile de găzduire web KabyNode, protecția DDoS este inclusă gratuit pe toate planurile — nu plătești suplimentar.
Un WAF protejează împotriva atacurilor Layer 7 — analizează fiecare cerere HTTP și blochează cele malițioase. Imunify360, inclus pe hosting-ul KabyNode, oferă:
Un CDN precum Cloudflare, BunnyCDN sau LiteSpeed CDN nu doar accelerează site-ul — oferă și un strat suplimentar de protecție DDoS. Traficul trece prin servere intermediare care filtrează atacurile înainte de a ajunge la serverul tău de origine.
Configurează limite la numărul de cereri pe secundă per IP. Dacă un IP face 1000 de cereri pe secundă, nu este un vizitator — este un atac. Instrumente precum fail2ban (Linux) blochează automat IP-urile suspecte.
În cazuri extreme, furnizorul de hosting poate activa blackhole routing — tot traficul către IP-ul atacat este deviat într-un „gaură neagră". Site-ul devine inaccesibil, dar restul infrastructurii este protejată.
Semne de alarmă:
Serverele de jocuri sunt țintele #1 pentru atacuri DDoS. Un atac de 10Gbps e suficient pentru a face un server de Minecraft sau FiveM complet injucabil. De aceea, toate planurile de game hosting KabyNode includ protecție DDoS dedicată:
Protecția DDoS poate fi gratuită sau poate costa mii de euro pe lună, în funcție de nivel:
| Soluție | Preț | Nivel protecție |
|---|---|---|
| Hosting cu DDoS inclus | Inclus în preț | Bun pentru 90% din cazuri |
| Cloudflare Free | Gratuit | Protecție Layer 7 de bază |
| Cloudflare Pro | ~20$/lună | WAF avansat + analytics |
| Soluții enterprise | 100-10.000$/lună | Protecție garantată multi-Tbps |
Recomandare: alege un hosting care include protecție DDoS în preț. Nu economisi la securitate.
Atacurile DDoS nu sunt o problemă „dacă", ci „când". Cu cât mai devreme investești în protecție, cu atât mai puțin vei suferi. Cea mai simplă soluție: alege un furnizor de hosting care oferă protecție DDoS serioasă la nivel de infrastructură, nu ca addon opțional.
Planurile de găzduire KabyNode includ protecție DDoS de 1.6Tbps, WAF Imunify360, backup zilnic și suport 24/7 — totul inclus în preț, fără costuri ascunse.
Citește mai multe pe blogul KabyNode despre găzduire web și hosting România.