Часто задаваемые вопросы

Мы собрали ответы на основные вопросы наших пользователей. Если здесь вы не найдете ответ на интересующий вас вопрос, вы можете задать его нам нажав на кнопку «Задать вопрос», мы обязательно ответим вам.

Что такое Kaspersky DDoS Protection?

Kaspersky DDoS Protection — это комплексный сервис по обнаружению, фильтрации и нейтрализации DDoS-атак на сетевом, транспортном и прикладном уровнях. Сервис анализирует состояние защищаемых ресурсов более чем, по 200 параметрам. Экспертная группа круглосуточно отслеживает новые техники DDoS-атак.

Как работает система защиты?

При возникновении атаки трафик Система детектирует событие через центры очистки Kaspersky.

Там он анализируется, фильтруется и только после этого очищенный трафик поступает к вашему ресурсу. Вы не платите за количество отфильтрованного трафика атаки.

Фильтрация может включать:

  • сигнатурный анализ,
  • поведенческое моделирование,
  • rate limiting,
  • блокировку вредоносных векторов.

Какие типы атак сервис способен отражать?

Мы даем гарантию на защиту от любого типа DDoS-атак. Наш сервис защищает от:

  • сетевых и транспортных атак (UDP flood, SYN flood, ICMP flood),
  • атак усиления (DNS/NTP/SSDP/CLDAP),
  • прикладных атак (HTTP flood, Slowloris, атаки на API),
  • смешанных многоуровневых атак.

Подходит ли сервис для защиты небольших компаний?

Да. Решение масштабируется под любую инфраструктуру — от малого бизнеса до крупных корпоративных сетей и высоконагруженных ресурсов.

Какие требования к подключению?

Обычно требуется:

  • для защиты сети — наличие собственной автономной системы (ASN) и анонса BGP — для L3/L4-защиты,
  • для защиты web-сервисов — возможность изменить DNS-записи — для L7-защиты,
  • базовая информация о ресурсах, которые необходимо защищать.

Точные требования уточняются при подключении.

Что происходит во время атаки?

При обнаружении атаки автоматически активируются защитные инструменты:

  1. On demand: трафик перенаправляется в ближайший центр очистки. В режиме Always On дополнительных действий не требуется.
  2. Срабатывает фильтрация по уровням OSI.
  3. Ваш сайт или сервис продолжает работать в штатном режиме.

Как быстро включается защита?

В зависимости от типа подключения — от нескольких минут до нескольких секунд. Система мониторит трафик в режиме 24/7 и реагирует автоматически.

Можно ли получать отчёты и статистику по атакам?

Да. В личном кабинете доступны:

  • подробные отчёты по атакам,
  • детальная аналитика по протоколам,
  • объём очищенного и чистого трафика,
  • управление фильтрующими политиками.

При необходимости формируются расширенные аналитические отчёты.

Требуется ли вмешательство специалистов со стороны клиента?

Нет, сервис работает полностью автономно. При сложных или целевых атаках аналитики Kaspersky подключаются автоматически для индивидуального реагирования.

Что делать, если атака уже началась?

Свяжитесь с нами через форму обратной связи! Команда быстро выполнит перенаправление трафика и активирует полную защиту. Если вы уже подключены — система сработает автоматически.