Заказать DDoS-атаку сегодня дешевле чашки кофе. Злоумышленники тратят от 1 рубля за 1 Мбит/с — это в тысячи раз дешевле, чем 20 лет назад. Обсудим, что с этим делать.

DDoS перестал быть угрозой только для крупных компаний

Еще несколько лет назад DDoS-атаки ассоциировались прежде всего с банками, государственными сервисами, интернет-магазинами и крупными медиа. Сегодня ситуация изменилась. Целью атаки может стать практически любой сайт независимо от размера бизнеса или отрасли.

По данным сервиса Statonline.ru, более 90% ресурсов Рунета размещены на виртуальном хостинге. И каждый из них потенциально может стать целью атаки. Одна из причин — изменение самого характера атак. Они стали «ковровыми»: злоумышленники бьют не по одному сайту, а по тысячам одновременно. И число таких атак в прошлом году выросло на 83%.

Одна из причин — изменение экономики киберугроз. По оценкам участников рынка, стоимость организации DDoS-атак за последние два десятилетия снизилась примерно в тысячу раз. Сегодня такие услуги продаются по модели массового сервиса: они доступны широкому кругу заказчиков и не требуют высокой технической квалификации.

Одновременно меняется характер самих атак. Всё чаще злоумышленники распределяют трафик сразу на тысячи или десятки тысяч ресурсов. В результате выбор конкретной жертвы становится менее важным, а риск столкнуться с атакой возникает практически у любого владельца сайта.

Для бизнеса это означает изменение подхода к информационной безопасности. Вопрос уже не в том, произойдет ли атака, а в том, насколько инфраструктура готова сохранить работоспособность сервисов в случае инцидента.

Почему традиционная модель защиты теряет эффективность

На протяжении многих лет защита от DDoS строилась по простой схеме: компания размещала сайт, а при необходимости подключала отдельный сервис фильтрации трафика.

Такой подход был оправдан, пока атаки оставались относительно редкими и были нацелены преимущественно на крупные ресурсы. Сегодня он всё чаще сталкивается с ограничениями.

  • Первая проблема — цена. Профессиональные сервисы защиты от DDoS-атак могут стоить десятки и даже сотни тысяч рублей в год. Для крупных компаний такие расходы оправданы, однако для большинства сайтов на виртуальном хостинге стоимость защиты нередко оказывается выше стоимости самой инфраструктуры, которую она должна защищать.
  • Вторая проблема — архитектура. Внешние сервисы требуют дополнительной интеграции. Владельцам сайтов приходится менять DNS-настройки, корректировать сетевую архитектуру и передавать часть управления сторонним поставщикам услуг.
  • Третья проблема — сами атаки становятся сложнее. Всё чаще злоумышленники работают на уровне приложений (L7), имитируя действия обычных пользователей. Такой трафик значительно сложнее отличить от легитимного, поэтому традиционные механизмы фильтрации оказываются менее эффективными.

Показательный пример — ботнет Kimwolf. В марте 2026 года он объединил более 4 млн. зараженных устройств по всему миру и генерировал до 700 тыс. запросов в секунду. На Россию пришлось 6,7% устройств, участвовавших в атаках.

Безопасность становится частью инфраструктуры

Подобные изменения уже происходили в других сегментах цифровой инфраструктуры.

Когда-то SSL/TLS-сертификаты были дополнительной услугой. Резервное копирование также подключалось отдельно. То же можно сказать о системах мониторинга, защите электронной почты и ряде других сервисов. Со временем рынок пришел к выводу, что некоторые функции настолько важны для устойчивой работы цифровых ресурсов, что должны быть встроены в инфраструктуру по умолчанию.

Похожий процесс сегодня происходит и с защитой от DDoS-атак.

Традиционная модель предполагает, что владелец сайта сначала запускает ресурс, а затем при необходимости подключает внешние средства защиты. Такой подход работал, пока атаки оставались относительно редким явлением и касались преимущественно крупных компаний. Однако в условиях, когда под угрозой может оказаться практически любой сайт, эта модель начинает терять эффективность.

Во многом это связано с экономикой самой защиты. Внешние сервисы фильтрации требуют отдельного подключения, настройки и сопровождения. Для многих владельцев сайтов стоимость таких решений оказывается сопоставимой со стоимостью самой инфраструктуры. Кроме того, подключение внешней защиты часто связано с изменением DNS-настроек и IP-адресов. Для фильтрации HTTPS-трафика владельцу сайта нередко приходится передавать стороннему провайдеру SSL/TLS-сертификат и соответствующий закрытый ключ либо предоставлять возможность выпустить новый сертификат для домена. В результате критически важные элементы криптографической защиты оказываются за пределами инфраструктуры владельца ресурса.

Поэтому рынок постепенно движется к другому подходу — переносу защитных механизмов непосредственно на уровень хостинговой платформы. В этом случае фильтрация вредоносного трафика становится частью инфраструктуры, а не отдельной надстройкой над ней.

Для владельцев сайтов это означает несколько важных изменений:

  • Защита начинает масштабироваться вместе с платформой. Один инфраструктурный контур может одновременно обеспечивать безопасность сотен тысяч сайтов без необходимости подключать отдельные сервисы для каждого ресурса.
  • Снижается сложность эксплуатации. Владельцам сайтов больше не нужно менять DNS-настройки, перестраивать сетевую архитектуру или разбираться в особенностях интеграции различных решений безопасности.
  • Упрощается экономика защиты. Безопасность перестает быть отдельной статьей расходов и становится частью базовой инфраструктурной услуги.
  • Повышается эффективность против современных атак. Поскольку защита встроена непосредственно в платформу, она может анализировать не только источник трафика, но и его поведение. Это особенно важно для противодействия атакам на уровне приложений (L7), которые имитируют действия обычных пользователей и всё чаще обходят традиционные механизмы фильтрации.

По сути, рынок движется от модели «защита как отдельная услуга» к модели «защита как свойство инфраструктуры». Так же как сегодня никто не рассматривает резервное копирование или шифрование соединений в качестве дополнительной опции, встроенная защита от DDoS постепенно становится базовым требованием к платформам размещения сайтов.

Как меняются требования бизнеса к хостингу

Для компаний это означает пересмотр критериев выбора площадки для размещения сайтов.

Если раньше основное внимание уделяли стоимости ресурсов, объему дискового пространства или производительности серверов, то сегодня всё большее значение приобретают устойчивость платформы и встроенные механизмы безопасности.

Для многих компаний сайт стал не просто корпоративной витриной, а частью бизнес-процессов: каналом продаж, коммуникации с клиентами или основой предоставления цифровых услуг. Даже кратковременная недоступность напрямую влияет на выручку, клиентский опыт и репутацию.

Поэтому бизнес всё чаще оценивает не отдельные инструменты защиты, а способность самой платформы обеспечивать непрерывность работы сервисов.

Особенно заметен этот тренд среди небольшого бизнеса, где редко существуют собственные команды информационной безопасности и наиболее востребованы решения, в которых критически важные функции уже реализованы на уровне инфраструктуры.

Валентин Бостанов, руководитель направления хостинга “Руцентра”