«Оверсан» выдержал одну из самых мощных DDoS-атак в рунете
25 августа 2010
24 августа в 13:40 системы мониторинга дата-центра «Оверсан-Меркурий» зафиксировали мощную DDoS-атаку на подсеть компании. Объем западного паразитного трафика достигал 20 Гбит/с. В 14:10 атака была нейтрализована за счет собственных систем защиты от DDoS, оперативного взаимодействия с операторами связи и слаженной работы специалистов «Оверсан-Меркурия». По нашей оценке подобная атака практически не имеет прецедентов в российском сегменте Сети, мощность среднестатистической атаки в рунете достигает 1 Гбит/с.
«Считанные российские компании готовы оперативно и качественно (без перерыва в работе клиентских сервисов) отразить подобную атаку, — подчеркивает технический директор „Оверсан-Меркурия“ Яков Равшанов. — Ключевая особенность мощных DDoS-атак заключается в том, что они забивают паразитным трафиком каналы связи дата-центра, и при отсутствии их масштабирования это начинает сказываться не только на атакуемом объекте, но и на доступности других размещенных ресурсов. При этом риски для бизнеса в связи с DDoS-атаками очень велики. Стоимость мощных атак исчисляется тысячами долларов, однако, в любом случае, организация подобной атаки обходится значительно дешевле, чем простои корпоративных ресурсов, которые подверглись атаке».
Дата-центр «Оверсан-Меркурий» предоставляет своим клиентам сервисы «защита от DDoS-атак» и «удаленная защита от DDoS-атак», однако ранее не отражал атаки подобной мощности.
«Для нас эта атака — дополнительная возможность протестировать нашу систему защиты в реальной „боевой“ ситуации, — комментирует Яков Равшанов. — Безусловно, нас выручили и отличное оборудование, и широкие каналы связи, и высокая степень связности сетей, и прекрасные отношения с интернет-операторами, и качественный мониторинг сети. Однако залогом успешного отражения атаки стала именно слаженная работа наших специалистов, которые за 30 минут смогли локализовать паразитный трафик, тем самым в очередной раз подтвердив свою высокую квалификацию в области сетевой безопасности. В результате большинство наших клиентов вообще не заметили атаки, некоторые клиенты зафиксировали незначительные проблемы в работе своих сервисов». По данным Arbor Networks, 1—3% всего мирового интернет-трафика приходится на DDoS-атаки, а в периоды пиковой загрузки этот показатель вырастает до 6%. На всю электронную почту в мире приходится лишь 1,5%.