Комплекс мер по эффективному отражению действующих DDOS-атак, а также превентивные решения. Уровни защиты: L2-L7.
Дополнительные (включены в услугу) решения: сокрытие сведений о размещении сайта, продвинутая защита от ботов, кэширование статического контента (ускорение загрузки). Настройка защиты в течение 3-6 часов
Гарантия доступности сайта 95%
Фильтрация WAF до 500 мбит/сек
Предоставляемый сервис настраивается и координируется назначенным сотрудником из нашей поддержки. Защита настраивается в превентивном режиме и активном режимах.
Сайт будет защищен от DDOS-атак на уровнях от L2 до L7. Гибкая настройка правил обработки трафика позволяет эффективно отражать вредоносный трафик по ряду критериев. Сайт не теряет работоспособности и скорости отдачи данных пользователям.
Уровни DDOS-атак:
1 – физический (исключен из услуги, как возможный вариант атаки)
2 – канальный
3 – сетевой
4 – транспортный
5 – сеансовый
6 – представления
7 – прикладной (приложения)
Что требуется для проведения процедуры
- Смена NS-адресов домена на защищенные. В случае возникновения сложностей при самостоятельной смены NS-адресов – можно передать данные доступа к личному кабинету регистратора домена (если доменное имя не регистрировалось через наш сервис);
- Отключение CDN в настройках сайта 1С Битрикс. Самостоятельно или через нашу поддержку;
- Миграция почтового сервера в защищенный контур (сторонний сервер), либо делегирование почты (MX) на сторонние почтовые сервисы Yandex, Mail.ru, Gmail. Требуется последующая настройка сайта для работы с внешними почтовыми серверами по SMTP с помощью бесплатных модулей представленных в маркетплейсе 1С Битрикс;
- В случае активной DDOS-атаки – миграция в наш защищенный кластер с текущего хостинга (сервера);
Процесс защиты сайтов на 1С Битрикс от DDOS
Важно:
Для возможности предоставления услуги DDOS-защиты требуется действующий хостинг (любого типа) арендуемый в рамках нашего сервиса.
- Специалистом предоставляется пошаговый план для ознакомления в зависимости от текущей ситуации с сайтом (информация передается в рамках тикета);
- Производится смена NS-адресов у доменного имени (самостоятельно или через нашего специалиста);
- Настройка критичных узлов для обеспечения активной и превентивной защиты от DDOS-атак;
- Смена почтового сервера в случае, если используется незащищенный почтовый сервер;
- Настройка MX-записи для работы делегированного почтового сервера;
- Настройка SMTP-подключения в параметрах модуля битрикс-сайта;
- Миграция сайта в защищенный отказоустойчивый кластер;
- Тонкая настройка правил фильтрации (WAF);
- Настройка защиты для различных уровней атак;
- Предоставление отчета по результатам проведения процедуры;
- Предоставление списка правил для соблюдения эффективной защиты;