DDoS-защита и отказоустойчивость приложений должны проектироваться как разные уровни инфраструктуры

изображение: grok
Почти половина российских компаний, столкнувшихся с DDoS-атаками, переживала полную недоступность сервисов. Однако защита от вредоносного трафика сама по себе не гарантирует доступность приложения: Anti-DDoS и системы доставки приложений решают разные инфраструктурные задачи и должны использоваться как отдельные уровни защиты и отказоустойчивости, отмечают эксперты Termidesk (входит в «Группу Астра»).
Согласно совместному исследованию FirstVDS и DDoS-Guard, 48,62% опрошенных, сталкивавшихся с DDoS-атаками, пережили полные простои и недоступность сервисов, еще 19,27% — деградацию их работоспособности. При этом 44,6% респондентов считают, что риск DDoS-атак для их отрасли за последний год увеличился.
Исследование было подготовлено на основе внутренней статистики FirstVDS, глобальной статистики DDoS-Guard за 2023–2025 годы, включающей более 7,5 млн атак, а также опроса 204 владельцев бизнеса.
Авторы исследования также фиксируют изменение характера атак. Количество DDoS-инцидентов выросло примерно с 2,26 млн в 2023 году до 2,5 млн в 2025 году, а доля атак на прикладном уровне L7 увеличилась с 80,4% до 83,7%. Одновременно растет распределенность атак: количество уникальных IP-адресов, участвующих в одной атаке, за два года увеличилось на 480%.
В Termidesk обращают внимание, что на фоне роста DDoS-рисков компаниям важно разделять фильтрацию вредоносного трафика и обеспечение доступности самого приложения.
«Anti-DDoS и ADC часто оказываются рядом в инфраструктурной схеме, но выполняют принципиально разные функции. Задача специализированной DDoS-защиты обнаружить и отфильтровать вредоносный трафик. Балансировщик приложений работает уже с легитимным трафиком и отвечает за то, чтобы он был направлен на доступные экземпляры сервиса. Поэтому наличие Anti-DDoS не отменяет необходимости проектировать отказоустойчивость самого приложения», — комментирует Сергей Халяпин, директор по развитию новых рынков и технологических партнеров Termidesk.
Для обеспечения доступности современных сервисов используется многоуровневая архитектура. На внешнем уровне специализированные Anti-DDoS-решения очищают входящий трафик. На уровне доставки приложения ADC распределяет разрешенные запросы между серверами или экземплярами приложения, отслеживает их состояние и исключает неработоспособные узлы из обработки трафика. Следующий уровень формирует сама прикладная инфраструктура — ее резервирование, базы данных, системы хранения и другие компоненты.
Такой подход становится особенно актуальным на фоне роста атак уровня L7. В отличие от объемных инфраструктурных атак, их трафик может имитировать действия обычных пользователей и создавать нагрузку непосредственно на веб-приложения, API, вычислительные ресурсы и базы данных. При этом, подчеркивают в Termidesk, ADC не является средством Anti-DDoS и не должен рассматриваться как его замена.
«Важно не создавать ложного ощущения, что обычная балансировка способна решить проблему DDoS. Для фильтрации атак необходимы специализированные решения. Но после того, как вредоносный трафик отфильтрован, остается другая задача — сохранить работоспособность приложения. Отдельный сервер может быть перегружен, находиться на обслуживании или перестать отвечать по другой причине. В этот момент балансировщик должен понимать состояние узлов и направлять пользовательские запросы туда, где приложение действительно доступно», — поясняет Сергей Халяпин.
Одним из основных механизмов такого контроля являются регулярные проверки состояния серверов и сервисов. Если экземпляр приложения перестает соответствовать установленным критериям работоспособности, ADC может автоматически исключить его из балансировки и перераспределить новые подключения между оставшимися доступными узлами.
Для критичных сервисов этот принцип может распространяться и на несколько площадок или ЦОДов. В таком случае архитектура доступности включает резервирование не только отдельных серверов, но и инфраструктуры на глобальном уровне с механизмами переключения между ними.
По мнению Termidesk, результаты исследования показывают, что при оценке рисков организациям стоит учитывать не только вероятность DDoS-атаки, но и способность инфраструктуры сохранять работоспособность при частичной деградации.
«Доступность приложения — это цепочка, и устойчивость определяется не одним звеном. Можно хорошо фильтровать внешний трафик, но при этом иметь единственную точку отказа внутри инфраструктуры. Можно, наоборот, построить отказоустойчивый кластер приложений, но не обеспечить его защиту от внешней атаки. Зрелая архитектура появляется тогда, когда эти задачи рассматриваются вместе, но решаются специализированными инструментами», — заключает Сергей Халяпин.
Таким образом, рост сложности DDoS-атак повышает требования не только к средствам их обнаружения и фильтрации, но и к архитектуре доступности корпоративных приложений. Anti-DDoS, балансировка нагрузки, мониторинг состояния серверов, автоматическое переключение и резервирование инфраструктуры формируют разные уровни одной системы обеспечения непрерывности цифровых сервисов.



