Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 291

Митигация DDoS

Что такое Митигация DDoS?

Митигация DDoSМитигация DDoS — это набор техник и сервисов, которые поглощают, фильтруют и перенаправляют распределённые атаки отказа в обслуживании до того, как они исчерпают сеть, инфраструктуру или приложение жертвы.


Митигация DDoS работает с тремя уровнями атак: объёмные (SYN, UDP, амплификационные) в Гбит/с и Тбит/с, протокольные (SYN-flood, slowloris) и атаки прикладного уровня против HTTP/HTTPS и API. Современные провайдеры — Cloudflare, Akamai, Google, AWS Shield, Imperva — терминируют трафик в распределённых anycast-центрах очистки, применяя сигнатурные, поведенческие и скоростные фильтры, а также challenge-механизмы для L7. Локальные устройства и BGP flowspec/Remotely Triggered Black Hole (RTBH) остаются важными для ISP и крупных корпораций. Для эффективной защиты нужны заранее подготовленные раннеры, базовые телеметрические показатели и согласованный запас пропускной способности, ведь оборона должна быть готова до начала атаки.

Примеры

  1. 01

    Anycast-центр очистки поглощает на границе сети UDP-амплификационный поток в 2 Тбит/с.

  2. 02

    Ограничение скорости и JS-челленджи ослабляют L7 HTTP-флуд на эндпойнт оформления заказа.

Частые вопросы

Что такое Митигация DDoS?

Митигация DDoS — это набор техник и сервисов, которые поглощают, фильтруют и перенаправляют распределённые атаки отказа в обслуживании до того, как они исчерпают сеть, инфраструктуру или приложение жертвы. Относится к категории Сетевая безопасность в кибербезопасности.

Что означает Митигация DDoS?

Митигация DDoS — это набор техник и сервисов, которые поглощают, фильтруют и перенаправляют распределённые атаки отказа в обслуживании до того, как они исчерпают сеть, инфраструктуру или приложение жертвы.

Как работает Митигация DDoS?

Митигация DDoS работает с тремя уровнями атак: объёмные (SYN, UDP, амплификационные) в Гбит/с и Тбит/с, протокольные (SYN-flood, slowloris) и атаки прикладного уровня против HTTP/HTTPS и API. Современные провайдеры — Cloudflare, Akamai, Google, AWS Shield, Imperva — терминируют трафик в распределённых anycast-центрах очистки, применяя сигнатурные, поведенческие и скоростные фильтры, а также challenge-механизмы для L7. Локальные устройства и BGP flowspec/Remotely Triggered Black Hole (RTBH) остаются важными для ISP и крупных корпораций. Для эффективной защиты нужны заранее подготовленные раннеры, базовые телеметрические показатели и согласованный запас пропускной способности, ведь оборона должна быть готова до начала атаки.

Как защититься от Митигация DDoS?

Защита от Митигация DDoS обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Митигация DDoS?

Распространённые альтернативные названия: Защита от DDoS, DDoS-скрабинг.

Связанные термины