StormWall — защита от DDoS, WAF, Антибот
493 subscribers
644 photos
13 videos
2 files
378 links
Наши клиенты за надёжной стеной в мире DDoS. Делимся опытом и обсуждаем сложные темы простым языком.

Наш сайт: stormwall.pro

Написать в директ: t.me/stormwallpro?direct

Мы в MAX: https://max.ru/channel_stormwall
Download Telegram
Как принципы Zero Trust помогают в защите от сложных атак

Модель Zero Trust используется для контроля доступа к ресурсам во внутренней инфраструктуре. Когда атаки стали более изощрёнными, концепция «никому не доверяй — всегда проверяй» оказалась полезной и для защиты публичных сервисов.

В новой статье рассказали:
🔍 почему прежние подходы к безопасности не спасают от новых угроз,
🔍 как принципы Zero Trust используются в облачной защите от DDoS-атак,
🔍 какие преимущества это даёт организациям.

Ответы — в нашем блоге>>
Please open Telegram to view this post
VIEW IN TELEGRAM
533
StormWall FAQ: Как не переплатить за защиту от DDoS?

Вопрос с одного из наших стримов:
«Планируем подключить antiDDoS-сервис. Но платить лишние деньги не хочется ― у нас небольшая компания. Как выбрать защиту в соответствии с реальными угрозами?»

Наш ответ:
Для начала оцените ситуацию:
🔸 Определите, какие ресурсы в первую очередь нужно защитить: например, сайт, API, серверы.
🔸 Проведите аудит инфраструктуры и составьте список «узких мест», которые могут выйти из строя под атакой.
🔸 Проанализируйте, какие объёмы трафика проходят через ваши сети и сервисы.

На основе этих данных можно предположить, какая защита вам необходима. Учитывайте два параметра.

1️⃣ Какие риски характерны для вашей компании? Для сайта с невысокой посещаемостью достаточно подключить тариф с простым функционалом для защиты одного домена. Для интернет-магазина может потребоваться защита с большей пропускной способностью.

2️⃣ Как стоимость защиты соотносится с потенциальными убытками от DDoS-атаки?  Например, если сайт был недоступен несколько часов, сколько клиентов вы потеряете за это время? Как атака отразится на репутации компании? Сколько ресурсов уйдёт на восстановление? Ответы на эти вопросы помогут сделать правильный выбор.

Если хотите более детально оценить риски и выбрать защиту, обращайтесь к нам за консультацией.
Please open Telegram to view this post
VIEW IN TELEGRAM
632
⚡️ Терабитные атаки, хактивисты и не только

В первом квартале 2026-го в мире DDoS изменилось многое:

➡️ политически мотивированных злоумышленников стало больше, а желающих получить выгоду — меньше,
➡️ в рейтинге самых атакуемых стран теперь больше государств из Ближнего Востока,
➡️ в России появились рекордные по мощности DDoS-атаки.

🕵‍♂️ Подробности — в карточках и нашем отчёте>>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
411
🔍 Расследование: сколько стоит заказать DDoS-атаку?

Запустить DDoS-атаку сегодня может даже человек без специальных навыков и знаний. Нужны только деньги, а зачастую — несколько тысяч рублей 🚨

Выйти на злоумышленников, которые предлагают подобные «услуги», достаточно легко: не все из них скрываются в даркнете. К таким выводам мы пришли в ходе расследования.

Также мы выяснили:
из каких сегментов состоит теневой рынок DDoS-атак — от подписки на специализированное ПО до разработки ботнетов на заказ,
как вредоносные сервисы для запуска DDoS выдают за легальные,
в какую сумму обходится атака для заказчика, и от чего зависит цена,
какое наказание грозит инициаторам и исполнителям.

Полный текст расследования — в нашем блоге >>
Please open Telegram to view this post
VIEW IN TELEGRAM
653
Новое в ЛК StormWall порты и бэкенды в одном окне

Продолжаем развивать наш Личный кабинет, чтобы работать в нём было комфортнее, а ваш контроль за трафиком был ещё прозрачнее.

В мае мы объединили два раздела ЛК — порты и бэкенды (веб-серверы или балансировщики с белым IP). Теперь это единый инструмент — «Проксируемые порты».

Это значит, что уже сейчас можно контролировать все параметры в режиме одного окна, а главное — стало ещё быстрее и проще распределять трафик между бэкендами.

Подробности — в карточках.

▶️ Если хотите узнать больше, читайте новость на нашем сайте >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6421
Дайджест StormWall — главное за май

Лето уже началось, и это отличный повод немного расслабиться, налить кофе и заглянуть в наш дайджест. Главные события StormWall за май уже перед вами:

Ёмкость нашей сети фильтрации превысила 8 Тбит/с — защита StormWall справляется даже с самыми мощными DDoS-атаками

Выпустили сразу два обновления ЛК — добавили новые аналитические инструменты «Топ IP» и «Топ поисковых систем», а также «Проксируемые порты»

Представили итоговый отчёт о DDoS за 1 кв. 2026 — собрали в одном материале всё, что знаем о новых трендах в мире и России

Поделились мнением с Forbes — о том, как именно ИИ-трафик меняет процессы в ритейле России сегодня

Изучили изменения в DDoS-атаках в праздники — под прицелом злоумышленников в этом году оказались телеком, теристическая отрасль и индустрия развлечений

Выяснили, сколько стоит DDoS — и от чего зависит цена такой услуги в даркнете

Разобрали принципы Zero Trust — рассмотрели в статье, как концепция «никому не доверяй — всегда проверяй» уже сейчас помогает в защите от DDoS-атак

Напомнили, как не переплатить за anti-DDoS — ответили на вопрос о критериях, которые помогут при выборе решения с финансовой стороны

Приняли участие в GITEX AI в Казахстане — если тоже были на форуме, напишите нам в директ! С радостью обменяемся впечатлениями.

Лето обещает быть жарким, впереди — море задач и амбициозных планов. Главное в таких условиях — не перегреться, чего и вам желаем!

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
833
Разбираем требования ФСТЭК к защите от DDoS ⬇️

В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.

Если коротко, то в 2026 году ФСТЭК требует:
➡️ провести инвентаризацию всех сервисов, которые «смотрят» в интернет. Убрать всё лишнее,
➡️ развести трафик по разным IP и подсетям — чтобы упростить фильтрацию и локализацию атаки в будущем,
➡️ настроить мониторинг данных. Без информации об аномалиях — никак,
➡️ включить фильтрацию на всех уровнях инфраструктуры: L3, L4 и L7,
➡️ использовать GeoIP — блокировать трафик по географии источников,
➡️ перенаправлять трафик на «очистку» — это стандарт для борьбы с объёмными атаками,
➡️ внедрять защиту от ботов: капчу, блокировку пустых User-Agent и т.д.,
➡️ резервировать каналы, оборудование и средства защиты.

Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.

🚀 Рекомендации ФСТЭК — это сигнал: пора подключать профессиональную защиту.

А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
Please open Telegram to view this post
VIEW IN TELEGRAM
633
🤖 Не сраБОТало, или Последствия ликвидации Aisuru и Kimwolf

Нашумевшие ботнеты, с помощью которых ещё недавно запускались самые мощные и многочисленные DDoS-атаки, были официально ликвидированы в марте 2026-го. Но это почти не повлияло на ландшафт угроз в России — отмечают наши аналитики.

🕵‍♂️ Да, в апреле количество атак сократилось на 26% по сравнению с мартом. Но уже в мае злоумышленники восстановили активность и даже ускорились. Результат — плюс 94% инцидентов к тому же месяцу.

При этом атаки становятся всё более мощными, а среди основных источников бот-трафика остаются те же страны, что и до ликвидации ботнетов. В лидерах по-прежнему США и Бразилия.

Наш вывод: даже крупные международные операции против ботнетов дают лишь временный эффект 🚨

Больше фактов и аргументов от наших аналитиков — в публикации Газеты.ру >>
Please open Telegram to view this post
VIEW IN TELEGRAM
6311
🚨 HTTP/2 Bomb — DoS-атака, которая перегружает сервер за секунды

Исследователи из Calif обнаружили новый способ вывести из строя серверы с поддержкой HTTP/2. Под угрозой — nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. По оценке аналитиков, потенциально уязвимы более 880 тысяч сайтов по всему миру.

Атака объединяет две известные техники: HPACK-компрессию и Slowloris. Первая отвечает за резкое увеличение потребления памяти, а вторая не позволяет серверу освободить эту память.

🕵‍♂️ Суть атаки проста. Злоумышленник отправляет минимальный объём данных, а сервер в ответ выделяет в тысячи раз больше памяти. Затем атакующий не даёт запросу завершиться, из-за чего резко возрастает общая нагрузка на сервер.

💻 Для атаки достаточно домашнего ПК с каналом 100 Мбит/с. Этого вполне хватает, чтобы сделать уязвимый сервер недоступным или резко замедлить его работу.

Что с защитой?
nginx — исправлено в версии 1.29.8;
Apache httpd — исправлено в mod_http2 2.0.41 (CVE-2026-49975);
Envoy выпустил патч, его эффективность ещё проверяют;
Для Microsoft IIS и Cloudflare Pingora исправлений пока нет.

Новые техники атак появляются быстрее, чем обновления. Поэтому важно не только вовремя устанавливать патчи, но и использовать современные решения для защиты ваших серверов. StormWall — в их числе 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
644
StormWall на VK Cloud Conf 2026 👋

Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!

Атмосфера 🔥 Прямо сейчас эксперты говорят про Kubernetes и DevSecOps, разбирают кейсы из ритейла, финтеха и других быстро развивающихся отраслей. А мы — отвечаем на вопросы участников о том, как защитить инфраструктуру в облаке от DDoS и других киберугроз в 2026 году. И делимся контактами, конечно.

➡️ Есть вопросы? Найдите нас на площадке или welcome в директ! С удовольствием поможем :)

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
742