
DDoS-Guard - защита интернет-магазинов, блогов, корпоративных сайтов. Простая настройка через DNS, антибот-модуль, отражение атак до 4 Тбит/с.
Рост числа и сложности DDoS‑атак - один из главных трендов последних лет. Если раньше злоумышленники в основном забивали каналы связи мощными потоками мусорного трафика, то сегодня атаки стали точечными, длительными и направленными на прикладной уровень (L7).
По данным DDoS‑Guard, в 2025 году подавляющее большинство атак (около 80%) пришлось именно на уровень L7, то есть на приложения и веб‑сервисы, где сбои напрямую отражаются на доступности сайтов, личных кабинетов, API и онлайн‑платформ. Одновременно с этим злоумышленники начали использовать суперботнеты: в 2025 году зафиксирована рекордная атака с участием 2 млн уникальных IP‑адресов, а в первом квартале 2026 года этот показатель превысил уже 3 млн.
В таких условиях простая защита на уровне сервера или хостинга - уже не спасёт. Даже если плюнуть 3 раза через плечо и постучать по дереву. Нужно профессиональное решение, способное фильтровать трафик на всех уровнях модели OSI, отличать реального пользователя от бота и делать это с минимальной задержкой. Именно таким решением является DDoS‑Guard - российская платформа, включённая в реестр отечественного ПО (№ 3665 от 28.06.2017).
DDoS‑Guard - российская компания, специализирующаяся на облачной защите от DDoS‑атак и доставке контента. Основана в 2011 году, штаб‑квартира находится в Ростове‑на‑Дону. Провайдер имеет лицензию Роскомнадзора в области связи. В отличие от многих зарубежных сервисов, инфраструктура DDoS‑Guard размещена на территории РФ, что критично для компаний, работающих с персональными данными российских граждан (соответствие 152‑ФЗ), а также для госорганов и организаций, подпадающих под санкционные риски при использовании западных аналогов.
Пропускная способность сети фильтрации DDoS‑Guard составляет 4 Тбит/с (это примерно 350 млн обращений в секунду). Эта мощность достаточна для отражения практически любых известных на сегодняшний день DDoS‑атак. Сервис работает по модели SaaS (Security as a Service): клиент не покупает дорогостоящее оборудование, а подключает защиту удалённо, через изменение DNS или BGP‑маршрутизации.
DDoS‑Guard входит в число лидеров российского рынка наряду с Qrator, StormWall, Kaspersky DDoS Prevention и решением "Ростелеком‑Солар". По данным отраслевых обзоров, решение особенно востребовано проектами, которым нужна глубокая кастомизация правил фильтрации и защита на всех уровнях L3–L7.
Как DDoS‑Guard работает над защитой вашего сайта.
DDoS‑Guard работает по принципу обратного прокси‑сервера. Весь входящий трафик сначала направляется на защищённые узлы компании, где проходит фильтрацию, и только очищенные запросы передаются на ваш сервер. Такой подход скрывает реальный IP‑адрес сервера от злоумышленников - они видят только адрес прокси, что делает прямое попадание по инфраструктуре невозможным (не смогут напрямую заддосить сайт по IP, так как он скрыт).
На начальном этапе система анализирует сетевой (L3) и транспортный (L4) уровни. Здесь отсекаются объёмные атаки: SYN‑флуд, UDP‑флуд, ICMP‑флуд, а также атаки, эксплуатирующие уязвимости TCP/IP‑протоколов. Этот слой фильтрации работает круглосуточно, независимо от наличия активной атаки. Клиент может выбрать между симметричной и асимметричной схемами фильтрации в зависимости от архитектуры своего проекта.
Для HTTP/HTTPS трафика применяется более глубокая фильтрация. После базовой очистки на уровнях L3‑L4, пакеты на портах 80 и 443 перенаправляются на прокси‑серверы, где происходит перехват веб‑трафика. На этом этапе система:
- анализирует содержимое запросов (URL, заголовки, тело POST)
- блокирует HTTP‑флуд, медленные атаки (Slowloris, RUDY)
- выявляет попытки эксплуатации уязвимостей (SQL‑инъекции, XSS - если подключён WAF).
DDoS‑Guard использует технологию перехвата веб‑трафика без изменения A‑записей DNS, что упрощает подключение и управление защитой.
В услугах "Защита сайта от DDoS‑атак" и "Защита сети" доступны гибкие правила фильтрации, действующие 24/7, независимо от статуса атаки. Каждое правило состоит из условий и действия, которое необходимо выполнить при их соблюдении. Примеры параметров: лимит запросов (можно задать даже 10 запросов в минуту), блокировка по стране, ограничение по User‑Agent, и другие.
Система постоянно изучает типичные признаки вредоносных запросов. При обнаружении подозрительной активности автоматически применяются оптимальные настройки блокировки. Машинное обучение (AI) позволяет адаптироваться к новым векторам атак, без ручного вмешательства.
Обычная DDoS‑защита не блокирует автоматически ботов, которые не участвуют в атаке. Например, парсеры, собирающие цены конкурентов, или спам‑боты, заполняющие формы обратной связи, могут долгое время оставаться незамеченными. Для решения этой задачи DDoS‑Guard предлагает отдельный антибот‑модуль (Bot Mitigation) - надстройку к базовой DDoS‑защите, которая подключается дополнительно.
Антибот‑модуль проверяет User‑Agent посетителя по базе сигнатур и присваивает каждому запросу "бот‑скop" (bot score) - вероятностную оценку того, что запрос сгенерирован программой. Система способна отличать легитимных ботов (например, Googlebot, Яндекс.Паук) от вредоносных, и не мешает работе поисковых роботов.
По значению бот‑скора запросы делятся на три категории:
- ботовые (очень высокий скop) - подозрительные запросы направляются на JS‑вызов или капчу
- человеческие (низкий скop) - пропускаются без дополнительных проверок
- "серые" (средний скop) - дальнейшая судьба зависит от чувствительности, заданной владельцем. Пользователь может установить порог от 0 до 100; чем выше значение, тем строже проверка.
Система идентифицирует и блокирует бота в среднем за 5 миллисекунд.
Для тонкой настройки доступа к легитимным ботам предусмотрен Robots List. Боты сгруппированы по категориям: поисковые системы, кибербезопасность, искусственный интеллект, реклама, превью страниц, аналитика. Для каждой группы можно выбрать действие:
- Pass (пропускать) - запросы от бота передаются на целевой сервер без проверки (установлено по умолчанию для всех групп)
- Filter (фильтровать) - запросы проходят все фильтры и при подозрениях отправляются на JS‑вызов или капчу
- Block (блокировать) - запросы отклоняются сразу.
- Скрапинг (парсинг) - злоумышленники воруют контент, цены, базы данных
- Спам - автоматические регистрации, ложные заказы, забивание форм обратной связи
- Нагрузку на сервер - тысячи ботов замедляют работу сайта или полностью его блокируют
- Vulnerability scanners - сканеры ищут слабые места для последующего взлома.
DDoS‑Guard предоставляет три основных способа интеграции, различающихся по уровню технической сложности и объёму защищаемых ресурсов.
Самый простой и быстрый способ. Вы изменяете A‑запись своего домена на защищённый IP‑адрес DDoS‑Guard, и весь веб‑трафик начинает проходить через фильтрацию. Подходит для интернет‑магазинов, блогов, корпоративных сайтов.
Если у вашей компании есть собственная AS (автономная система) и IP‑префиксы, вы можете настроить BGP‑пиринг с DDoS‑Guard. В этом случае вся сеть (включая не‑HTTP протоколы: игры, VoIP, собственные приложения) будет защищена. Трафик перенаправляется на очистку при обнаружении атаки. Подходит для провайдеров, дата‑центров, крупных корпораций.
Специальная технология перехвата веб‑трафика для IP‑адреса целевого сервера. Применима для сервисов L3‑L4 защиты, где трафик уже маршрутизируется через сеть DDoS‑Guard. Позволяет управлять веб‑трафиком как для отдельных сайтов, так и для целых сетей.
Сколько стоит подключить DDoS‑Guard.
Стоимость складывается из трёх основных компонентов:
- Выбранная пропускная способность - например, 10, 20, 50 или 100 Мбит/с для базовой защиты сети
- Количество защищаемых доменов/IP - первый защищённый IP‑адрес предоставляется бесплатно, дополнительные оплачиваются отдельно
- Дополнительные модули - Bot Mitigation, расширенная аналитика, кастомные правила фильтрации.
Цена защиты, от.
На цену также влияет:
- нужна ли защита L3‑L4 только на сетевом уровне или полная L7‑фильтрация с WAF
- требуется ли CDN для ускорения (кэширование статики на 50+ узлах DDoS‑Guard)
- используется ли Always‑On (круглосуточная фильтрация) или On‑Demand (защита "по требованию", трафик идёт напрямую, а при атаке перенаправляется на очистку).
Российские компании, работающие через интеграторов (Selectel, ispmanager), могут получить специальные условия.
DDoS‑Guard предоставляет тестовый доступ на 10 дней к тарифам Premium и Enterprise. Для этого нужно оставить заявку на странице услуги. Тестовый период даёт полный функционал платного тарифа, но ограничен по времени.
Кроме того, у DDoS‑Guard есть бесплатный тариф - его цель базовая фильтрация трафика без расширенной аналитики и оперативной поддержки. Такой вариант подходит для малых проектов с невысокими требованиями.
Отзывы клиентов DDoS‑Guard.
Издательский проект с посещаемостью несколько сотен тысяч пользователей в сутки столкнулся с серией целевых L7‑атак, которые приводили к частичному отказу сервисов и потере рекламных контрактов. После тестирования нескольких бесплатных решений компания выбрала DDoS‑Guard по трём причинам: надёжность и прозрачные условия, одни из самых лояльных цен на рынке, понятный личный кабинет. В отзыве клиент отмечает, что после подключения сайт стал работать стабильнее, атаки видны только в отчётах и не влияют на доступность ресурса.
Компания, защищающая 30+ клиентских сайтов (100 000 ежедневных запросов), после внедрения DDoS‑Guard добилась 99,9% аптайма и сократила отток клиентов на 15%.
Центральный элемент управления - личный кабинет с наглядными графиками подозрительных запросов, статистикой срабатываний фильтров и детализацией данных. Доступны два ключа группировки одновременно для углублённого анализа L7‑трафика. Интерфейс позволяет настраивать правила фильтрации без специальных технических знаний.
Для DevOps‑команд и крупных интеграторов предусмотрен REST API, позволяющий:
- управлять доменами и правилами фильтрации программно
- получать метрики и логи в реальном времени
- интегрировать защиту в системы мониторинга (Prometheus, Zabbix).
Некоторые пользователи отмечают, что API‑дашборд можно сделать более интуитивным, но в целом функционал покрывает потребности автоматизации.
Поддержка работает круглосуточно, без бесконечной череды ботов‑автоответчиков. Пользователи отмечают, что легко попасть сразу к оператору, специалисты вникают в суть запроса и дают конкретные ответы. Время реакции зависит от тарифа: до 15 минут для Premium, до 10 минут для Enterprise.
DDoS‑Guard не единственный игрок на российском рынке. Рассмотрим ключевые отличия от прямых конкурентов.
Ключевые различия:
- StormWall выделяется технологией Triple Filter, которая отсекает 99% ботов уже на первичном уровне. DDoS‑Guard делает упор на глубокую кастомизацию правил и работу на всех уровнях OSI с возможностью гибкой настройки.
- Qrator - более дорогой Enterprise‑сегмент с акцентом на защиту крупных финансовых и государственных структур.
- Cloudflare - мировой лидер по мощности, но его использование в России сопряжено с санкционными рисками и возможными блокировками Роскомнадзора.
Что ближе DDoS‑Guard? Глубина кастомизации и защита на всех уровнях L3–L7 - именно это выделяют эксперты. Если вам нужно не просто "включить защиту", а тонко настроить правила для специфического трафика, DDoS‑Guard даёт такие возможности.
Для малого бизнеса с ограниченным бюджетом присмотреться к DDoS‑Guard стоит: бесплатный тариф и пробный период позволяют оценить функционал без вложений. Для крупных корпораций, особенно с собственными AS и IP‑префиксами, BGP‑режим и антибот‑модуль Enterprise закрывают потребности самого высокого уровня.
Можно ли подключить DDoS‑Guard во время уже начавшейся атаки?
Да, подключение возможно и в штатном режиме, и в процессе уже начавшейся атаки. Провайдер готов предоставить экспертную помощь в отражении.
Защищает ли DDoS‑Guard от SQL‑инъекций и XSS?
Базовая DDoS‑защита предназначена в первую очередь для отражения атак на доступность. Для фильтрации SQL‑инъекций, межсайтового скриптинга и других веб‑уязвимостей рекомендуется использовать WAF - он доступен в расширенных тарифах.
Влияет ли защита на SEO и индексацию сайта поисковыми системами?
Нет. Bot Mitigation распознаёт легитимных поисковых роботов (Googlebot, Яндекс.Паук) и не мешает их работе. По умолчанию все боты в Robots List имеют действие "Pass", чтобы не нарушать индексацию.
Что делать, если злоумышленник узнал реальный IP‑адрес моего сервера?
DDoS‑защита работает только когда весь трафик проходит через защищённые серверы DDoS‑Guard. Если атакующий имеет ваш реальный IP и шлёт трафик напрямую, фильтрация не сработает. Поэтому важно скрыть реальный IP и не допускать его утечки. DDoS‑Guard как раз и решает эту задачу через обратное проксирование.
Сколько времени занимает подключение для сайта через DNS?
Обычно около 10–15 минут. Вы меняете A‑запись домена на защищённый IP‑адрес DDoS‑Guard, и трафик начинает проходить через фильтрацию. Время зависит от скорости распространения DNS‑изменений (TTL).
Подведём итог экспертного анализа.
- Интернет‑магазинам и коммерческим проектам, для которых недоступность сайта означает прямые убытки.
- Платформам с высоким трафиком (тысячи и десятки тысяч запросов в сутки), нуждающимся в фильтрации на уровне L7 и в защите от скальпинга.
- Компаниям, которым важна российская юрисдикция и соответствие 152‑ФЗ.
- Проектам, где требуется глубокая кастомизация правил фильтрации и работа с не‑HTTP трафиком (игры, VoIP, собственные протоколы).
- Мощность и масштабируемость - 4 Тбит/с пропускной способности и защита от атак с участием более 3 млн уникальных IP.
- Российское ПО в реестре - подходит для госзаказчиков и компаний с требованиями по импортозамещению.
- Гибкая антибот‑защита - модуль Bot Mitigation с тонкой настройкой для легитимных роботов.
- Прозрачная цена и пробный период - возможность протестировать Enterprise‑функции 10 дней бесплатно.
- Качественная поддержка 24/7 - операторы, а не боты, вникают в суть проблемы.
- Цена антибот‑модуля может быть высокой для малого бизнеса (от 100000 руб/мес).
- Ограничения по клиентам - DDoS‑Guard не обслуживает госорганы, банки, СМИ.
- API‑дашборд требует доработки для большей интуитивности.
Резюме эксперта: DDoS‑Guard - это надёжный, мощный и при этом гибко настраиваемый инструмент для защиты от современных DDoS‑атак и ботов. Он оптимален для российских коммерческих проектов, где важны локализация данных, внятная техподдержка и возможность тонкой настройки. При ограниченном бюджете можно начать с бесплатного тарифа, а затем, оценив эффективность, перейти на Premium или Enterprise с антибот‑модулем.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.