Проксирование

Проксирование – это технология, при которой между пользователем и целевым веб-сервером размещается промежуточный узел. Защита работает на прикладном уровне (L7).

При таком подходе все запросы к ресурсу проходят через инфраструктуру Kaspersky DDoS Protection, а реальный IP-адрес сервера остается скрытым. Промежуточный узел анализирует входящий трафик, блокирует нелегитимные запросы и надежно защищает веб-ресурс от DDoS-атак. Проксирование решает ряд проблем, с которыми сталкиваются сервисы.

Прямая доступность сервера

Открытый IP-адрес позволяет злоумышленникам направить огромный объем вредоносного трафика прямо на целевой ресурс. В результате канал связи быстро переполняется, и сервер перестает отвечать на легитимные запросы

Риск раскрытия реального IP-адреса

При использовании облачной защиты без проксирования злоумышленники могут вычислить настоящий IP-адрес сервера через историю DNS, SSL-сертификаты или утечки данных. Это дает им возможность атаковать инфраструктуру напрямую, обходя контуры безопасности

Отсутствие глубокой инспекции трафика

Без промежуточного узла невозможно анализировать содержимое HTTPS-запросов. Вредоносный трафик на прикладном уровне (L7) либо беспрепятственно проходит к серверу, либо требует полной блокировки всех входящих соединений

Невозможность балансировки нагрузки

При прямой маршрутизации трафика затрудняется распределение запросов между несколькими узлами. Это повышает вероятность отказа оборудования при пиковых нагрузках или во время распределенных атак

Уязвимость нулевого дня

При появлении неизвестных типов атак вредоносный трафик достигает целевой инфраструктуры до того, как администраторы успевают отреагировать. Сервер остается уязвимым, пока новые правила фильтрации не будут настроены вручную

Уязвимость к «медленным» атакам

Некоторые угрозы направлены на истощение вычислительных ресурсов и лимита открытых соединений веб-сервера. Проксирующий узел принимает такие соединения на себя и передает на целевой сервер только полностью сформированные безопасные запросы

Как это работает

01Перенаправление трафика

Маршрутизация запросов переводится на проксирующие узлы с помощью изменения A-записей в DNS или анонсирования маршрутов по протоколу BGP. Весь трафик, адресованный домену, начинает поступать на инфраструктуру Kaspersky DDoS Protection, а реальный IP-адрес целевого сервера скрывается от внешнего интернета

02Многоуровневая фильтрация

Входящие данные проходят комплексную инспекцию без задержек. На сетевом и транспортном уровнях (L3/L4) высокопроизводительные узлы отсекают объемные угрозы, включая SYN-flood и атаки типа Amplification. На прикладном уровне (L7) система анализирует HTTP-заголовки, User-Agent, частоту запросов и поведенческие характеристики. Подозрительные соединения отправляются на дополнительную валидацию, например, через JavaScript-проверку или CAPTCHA, либо блокируются

03Передача легитимного трафика

Очищенный трафик передается на целевой сервер через прямое соединение или защищенный туннель

Как это работает

99,998%

Точность обнаружения атак

< 10 сек

Время реакции на атаку

до 60%

Снижение нагрузки на сервер

Преимущества технологии

Для кого критически важна эта технология

Финансовые организации

Финансовые организации

Равномерная обработка тысяч одновременных транзакций и критически важных операций

Сайты и интернет-магазины

Сайты и интернет-магазины

Проксирование обеспечивает бесперебойную работу во время крупных распродаж и сезонных пиков

Высоконагруженные сервисы

Высоконагруженные сервисы

Стабильная работа государственных, стриминговых и игровых сервисов с большим количеством одновременных пользователей

Что получает клиент

Снижение расходов на инфраструктуру

Снижение расходов на инфраструктуру

Передача защиты от DDoS внешнему провайдеру позволяет значительно снизить капитальные и операционные затраты

Непрерывность бизнеса

Непрерывность бизнеса

Платформа выдерживает атаки огромной мощности и пропускает к серверу только безопасные запросы. Сервис продолжает работать 24/7, не замечая внешних угроз

Высокая скорость загрузки

Высокая скорость загрузки

Кэширование, сжатие данных и распределение трафика через ближайшие узлы фильтрации помогают веб-ресурсам работать быстрее в любых условиях

Защита данных клиента

Защита данных клиента

Проксирование обеспечивает стабильную работу сервисов и помогает сохранить целостность данных. Это способствует соблюдению регуляторных требований, укрепляет доверие клиентов и надежно защищает репутацию компании