
В мире кибербезопасности термины "DoS" и "DDoS" часто используют как синонимы, но между ними существует принципиальная разница.
DoS-атака (Denial of Service - отказ в обслуживании) - это целенаправленное действие одного источника (компьютера или сервера), которое выводит ресурс из строя, отправляя чрезмерное количество запросов или эксплуатируя уязвимость.
DDoS-атака (Distributed Denial of Service - распределённый отказ в обслуживании) - это атака с множества устройств одновременно (обычно из ботнета - сети заражённых компьютеров, смартфонов, IoT-устройств).
Понимание различий критически важно для выбора правильной стратегии защиты: отразить атаку с одного IP можно стандартными средствами файрвола, тогда как DDoS требует специализированных облачных решений с мощностью фильтрации от сотен Гбит/с.
Прежде чем сравнивать два типа атак, необходимо чётко определить каждый термин и связанные с ним понятия.
Ключевые термины:
В современном интернете классические DoS-атаки встречаются редко из-за простоты их блокировки (достаточно добавить один IP в чёрный список). Однако они остаются угрозой для небольших изолированных сетей или при эксплуатации нулевых уязвимостей. DDoS-атаки, напротив, стали повседневной реальностью для любого бизнеса, имеющего онлайн-присутствие.
Первые DoS-атаки появились в конце 1980‑х годов, когда интернет только формировался. В 1996 году атака Ping of Death (отправка ICMP-пакета размером более 65535 байт, что вызывало переполнение буфера в старых ОС) была классическим примером DoS. Она выполнялась с одного компьютера и использовала ошибку реализации протокола.
В 2000 году произошла первая широко известная DDoS-атака: 15-летний хакер Mafiaboy (Майкл Калс) атаковал Yahoo, eBay, CNN и Amazon с помощью ботнета из нескольких десятков заражённых университетских серверов. Трафик измерялся всего в несколько гигабит в секунду, но этого хватило, чтобы вывести из строя гигантов индустрии на несколько часов. С тех пор мощность DDoS-атак выросла в тысячи раз, а ботнеты научились использовать миллионы IoT-устройств (как в случае с Mirai в 2016 году).
Ниже представлен детальный разбор различий по нескольким параметрам. Понимание этих аспектов поможет правильно диагностировать тип атаки и выбрать адекватные меры противодействия.
1. Количество источников и распределение трафика
2. Мощность и объём трафика
3. Сложность обнаружения и фильтрации
4. Технические методы осуществления
5. Цели и мотивация злоумышленника
Несмотря на устаревание, классические DoS-атаки всё ещё встречаются в изолированных сетях или против устаревшего ПО.
Рассмотрим самые известные примеры.
Пример 1: Ping of Death (1996–1998)
Пример 2: SYN flood (классический DoS с одного IP)
Пример 3: Атака на основе уязвимости в коде приложения (например, NULL pointer dereference)
DDoS-атаки отличаются масштабом и использованием распределённых ботнетов. Рассмотрим наиболее показательные варианты.
Пример 1: Mirai (2016) – ботнет на IoT-устройствах
Пример 2: DNS-амплификация
Пример 3: HTTP/2 Rapid Reset (2023)
Одиночная DoS-атака имеет естественный предел - пропускную способность интернет-канала атакующего и его вычислительные ресурсы. Для обхода этого предела хакеры создают ботнеты. Процесс выглядит так:
Ботнеты могут быть как централизованными (один C&C-сервер), так и децентрализованными (P2P-ботнеты, где команды распространяются между ботами). Управление ботнетом часто продаётся как услуга (DDoS‑for‑hire, бут-сервисы): любой желающий за небольшую плату может заказать атаку на конкурента, указав адрес сайта и мощность воздействия.
Стратегии противодействия различаются в зависимости от типа атаки. Для DoS часто достаточно локальных настроек, тогда как DDoS требует эшелонированной обороны на уровне провайдера или CDN.
Защита от DoS-атак (с одного IP):
Защита от DDoS-атак (распределённых):
Разница в масштабе наглядно демонстрируется финансовыми и репутационными потерями.
Кейс DoS: интернет-магазин
Кейс DDoS: крупный банк
DoS и DDoS - это явления одного класса, но разного масштаба. Для небольших проектов достаточно базовых мер против DoS (лимиты соединений, обновления ПО, файрвол). Для бизнеса, критически зависимого от доступности онлайн-сервисов, защита от DDoS должна быть заложена в архитектуру с самого начала: использовать облачных провайдеров со встроенной анти-DDoS фильтрацией, подключать CDN, иметь план отработки инцидентов.
Краткие рекомендации:
Понимание разницы между DoS и DDoS позволяет не тратить ресурсы на борьбу с ветряными мельницами: не пытаться отбить терабитную атаку с помощью iptables, но и не подключать дорогой enterprise-сервис, если проблема в одном брутфорс-боте с фиксированного IP.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.