
Облачный Anti-DDoS сервис МТС: фильтрация трафика, WAF, защита от ботов. Российское ПО в реестре, сертификат ФСТЭК. Мониторинг трафика, Anycast-сеть, блокировка атак на канальном и прикладном уровнях без раскрытия ключей HTTPS, фильтрация трафика 24/7, защита на уровнях L3-L7. Стоимость от 10 тыс. руб./месяц.
МТС - один из крупных игроков на рынке услуг информационной безопасности России, развивающий собственный Anti-DDoS-сервис. Решение использует инфраструктуру магистральной сети оператора и разработано на базе российского ПО, включённого в Единый реестр отечественного программного обеспечения и сертифицированного ФСТЭК России. Сервис подходит как для крупных корпораций, так и для небольших интернет-проектов, обеспечивая защиту от DDoS-атак на сетевом, транспортном и прикладном уровнях.
Свою историю Anti-DDoS от МТС ведёт с 2014 года, когда он был создан для нужд "Группы МТС", и долгое время использовался исключительно для защиты внутренних ресурсов самой компании. За это время оператор накопил огромный опыт противодействия DDoS-атакам и отточил технологии фильтрации на практике, защищая свой бизнес, клиентов и партнёров.
В конце 2023 года МТС вывела сервис на открытый рынок корпоративных услуг, а осенью 2023-го дочерняя ИБ-компания МТС RED представила обновлённую версию сервиса с рядом ключевых доработок. Основным нововведением стала защита на прикладном уровне (L7) - ранее решение защищало только от атак на сетевом и транспортном уровнях модели OSI. Причём фильтрация на уровне L7 реализована без раскрытия ключей протокола HTTPS, что решает вопрос конфиденциальности данных для банков, платёжных систем и организаций с жёсткими требованиями к безопасности. В обновлённой версии появилась также гибкость конфигурации: клиент может самостоятельно выбирать, на каких уровнях ему нужна защита - только L3/L4 или L3/L4 + L7.
В декабре 2025 года МТС сделала следующий шаг, запустив специализированный сервис защиты от DDoS-атак для операторов связи и владельцев автономных систем. Эта версия предоставляет высокоскоростной доступ в интернет с интегрированной защитой трафика непосредственно на магистральной сети МТС, что актуально для провайдеров, хостинг-компаний и крупных корпоративных сетей.
Согласно официальной информации, сервис используют около ста крупных организаций. Это в первую очередь государственные органы, банки, СМИ, поставщики цифровых сервисов, интернет-магазины и ретейл-платформы, а также провайдеры облачных услуг, дата-центры и системы электронной коммерции.
По данным МТС RED, за первую половину 2024 года специалисты компании отразили свыше 6 200 DDoS-атак на ресурсы своих заказчиков - в полтора раза больше, чем за всю вторую половину 2023 года. Всего же за третий квартал 2024 года было зафиксировано свыше 21 400 атак. Наибольший интерес у злоумышленников вызывают онлайн-ресурсы IT- и телеком-компаний (39,5 % всех отражённых атак), госструктур (29,9 %) и промышленных предприятий (9,3 %).
Сервис полностью базируется на российской технологической платформе, что в условиях курса на импортозамещение и требований регуляторов становится критическим фактором для госзаказчиков и компаний, работающих с персональными данными.
Методы защиты от DDoS атак, которые используются МТС Anti-DDoS (ну и, соответственно, всеми аналогичными антиддос сервисами).
Одна из сильных сторон МТС Anti-DDoS - многоуровневая фильтрация, охватывающая три основных уровня сетевой модели OSI. Клиент может выбрать нужный ему профиль защиты и платить только за необходимый функционал.
Ключевое конкурентное преимущество МТС Anti-DDoS - использование собственной магистральной сети провайдера. МТС входит в число ведущих интернет-провайдеров страны и управляет одной из крупнейших сетей передачи данных в России. За счёт этого Anti-DDoS-сервис получает доступ к огромным пропускным мощностям и возможность блокировать атаки на самых ранних этапах, прямо на границе сети оператора. Вредоносный трафик уничтожается ещё до того, как "дотянется" до вашего сервера - это снижает нагрузку на ваше оборудование и экономит канальные ресурсы.
Принцип работы очень похож на "доставку из ближайшего склада": независимо от того, где находится ваш сервер, все запросы - и легитимные, и вредоносные - сначала направляются на ближайший к источнику центр очистки, где проходят входящую фильтрацию. Традиционная DNS-фильтрация просто "перенаправляет" весь трафик на единый сервер очистки, что создаёт узкое место при больших атаках, в то время как Anycast-маршрутизация распределяет нагрузку по глобальной сети и позволяет выдерживать атаки огромной мощности, практически не влияя на скорость работы сайта. Георазнесённые центры очистки трафика - не просто маркетинговый термин, а одна из ключевых рабочих фич МТС RED.
МТС Anti-DDoS предоставляет два основных режима фильтрации, отличающихся по механизму переключения трафика на очистку и времени реакции.
Время, за которое система принимает решение о блокировке вредоносного трафика, критично.
После активации и формирования профилей защиты запускается режим постоянного мониторинга. Начиная с этого момента, при любом повторном обнаружении аномалии сервис самостоятельно принимает решение: блокировать или пропустить трафик.
В штатные и нерабочие часы - а DDoS-атаку могут устроить в 3 часа ночи накануне дня рождения компании или крупной распродажи - круглосуточно дежурит команда экспертов по кибербезопасности МТС RED. Инженеры помогают настраивать правила фильтрации, оперативно реагируют на нестандартные ситуации и консультируют сотрудников заказчика.
Современная DDoS-защита должна учитывать не только атаки, нацеленные на отказ в обслуживании, но и смежные киберугрозы.
WAF-защита (Web Application Firewall) от МТС блокирует типичные веб-уязвимости: SQL-инъекции, межсайтовый скриптинг (XSS), подделку межсайтовых запросов (CSRF), Local File Inclusion и другие распространённые атаки на прикладном уровне. WAF интегрирован в сервис на уровне L7 и защищает сайты, корпоративные порталы и интернет-магазины от прямого взлома.
В составе сервиса реализована также антибот-защита: система анализирует User-Agent, поведенческие паттерны и цифровые отпечатки устройства, чтобы отличать реального человека от автоматического спам-бота, парсера или брутфорс-программы. Легитимные поисковые краулеры, в отличие от спам-ботов, при этом к индексации допускаются.
Облачная модель сервиса обеспечивает автоматическое масштабирование защиты при росте трафика или продуктовой линейки. При этом время подключения сервиса минимально: от создания заявки до первого переключения трафика проходит не более одного рабочего дня; пробная неделя для тестирования функционала также доступна.
Способы подключения для отдельных сайтов, и для автономных сетей (AS) - отличаются.
Для владельцев сайтов, интернет-магазинов и публичных веб-порталов предусмотрено DNS-подключение. Вы просто изменяете A-запись своего домена на защищённый IP-адрес, полученный от МТС. Теперь весь HTTP/HTTPS-трафик проходит через центры очистки, где фильтруется, и только чистые запросы направляются на ваш реальный сервер. Никакого дополнительного оборудования устанавливать не нужно - полноценная модель SaaS, когда вы платите только за услугу. После подключения и формирования профилей защиты активируется постоянный мониторинг трафика ровно так же, как и в случае с BGP-подключением.
Крупные компании с собственной автономной системой (AS) и IP-префиксами могут настроить BGP-пиринг с МТС. В этом случае под защиту попадает практически любой трафик, не ограничиваясь HTTP(S): SMTP-трафик почтовых серверов, UDP-потоки игровых серверов, RTP-пакеты IP-телефонии, Syslog- и SNMP-потоки, и даже собственные приложения на экзотических протоколах. При этом защита может быть организована в режиме "только по требованию": в обычном состоянии пакеты идут напрямую к вам, а при атаке специалисты МТС переключают поток на очистку и обратно | по BGPFlowSpec. Наряду с BGP возможен также GRE-туннель (протокол инкапсуляции трафика). В конце 2025 года появился специальный тариф для операторов связи и владельцев AS, где сервис защиты интегрирован непосредственно в IP-транзит.
После подключения клиент получает доступ в личный кабинет, где может просматривать:
Это обеспечивает полный контроль и прозрачность для заказчика.
Стоимость антиддос защиты МТС.
Конкретная цена защиты от DDoS МТС определяется индивидуально для каждого клиента. Она зависит от следующих параметров:
Прямые публичные цены на сервис не разглашаются, но по экспертным оценкам и партнёрским прайс-листам можно ориентироваться на следующие диапазоны:
Поэтому прежде чем оформлять заявку, стоит заранее определиться с примерным бюджетом и защищаемыми активами: чем точнее вы заполните опросный лист, тем быстрее менеджер сможет выставить счёт.
Для потенциальных заказчиков возможно предоставление тестовой недели всего сервиса - без внесения денежных средств и вступления в долгосрочные контрактные обязательства. В течение этого пробного срока менеджеры и инженеры МТС RED помогают настроить правила фильтрации, согласуют белые списки, а клиент проверяет, насколько корректно работает система на реальных нагрузках.
Независимое тестирование Anti-Malware подтвердило ключевые показатели сервиса на стенде: защита от DDoS-атак на всех уровнях, корректная фильтрация шифрованного трафика без раскрытия ключей HTTPS, соответствие заявленному времени реакции (5–30 секунд). Сервис МТС RED Anti-DDoS получил сертификат AM Test Lab (номер 465) сроком действия до 30 мая 2029 года, что гарантирует эффективность при условии правильной конфигурации со стороны заказчика.
По данным внешних агрегаторов (например, на CRMindex за 2021-2026 годы), часть клиентов выражает удовлетворённость, другие - недовольство:
При подключении сервиса стоит избегать следующих распространённых заблуждений:
Чтобы оптимизировать затраты и минимизировать риски, перед подключением желательно:
На российском рынке защиты от DDoS-атак представлены несколько ведущих игроков: DDoS-Guard, StormWall, Qrator, Kaspersky DDoS Prevention, Яндекс.Защита, NGENIX Anti-DDoS и другие. Ниже приведена таблица сравнения для выбора подходящего решения.
Решение МТС Anti-DDoS - это надёжный российский продукт, сочетающий телекоммуникационные мощности оператора связи с современными технологиями фильтрации трафика. Сервис может быть интересен для крупных корпораций федерального уровня, являются объектами КИИ, имеют требования по 152-ФЗ или работают с государственной тайной, и для которых необходимо размещение услуг в российских дата-центрах.
МТС Anti-DDoS также подходит крупным компаниям со сложной разветвлённой ИТ-инфраструктурой - банкам, платёжным системам, крупным хостинг-провайдерам, телеком-операторам и медиа-холдингам, которым требуется защита от атак на канальном уровне и непрерывная стабильная работа связи.
Основные сильные стороны решения:
При этом нужно учитывать и слабые стороны:
Проанализируйте риски, которые несёт для вас каждый час простоя. Для малого бизнеса с бюджетом до 10 000 руб./мес, возможно, стоит присмотреться к DDoS-Guard или тарифам от StormWall. Если же вы представляете средний или крупный бизнес, государственный сектор или объект КИИ, и вам нужен российский вендор с юридически чистой, сертифицированной платформой, то МТС Anti-DDoS может стать вашим выбором.
Узнать подробнее и запросить пробный период можно на странице сервиса на официальном сайте МТС Бизнес или на ресурсе МТС RED.
Можно ли подключить сервис, если провайдер интернета не МТС?
Да, можно. Сервис защиты мониторит трафик не только на каналах МТС, но и на любых других - через BGP/GRE, но тогда потребуется договориться со своим текущим провайдером о маршрутизации трафика через очистные центры МТС. Однако официальная информация на сайте 2025–2026 годов указывает, что "защита от DDoS-атак по сервису работает преимущественно на каналах МТС", поэтому в ряде случаев оператор может предложить вам сначала перевести трафик на свою сеть связи - как для юридического лица.
Что такое DDoS-атака и почему меня это касается?
DDoS-атака - это кибератака, которая направлена на отказ в обслуживании вашего сайта или приложения путём перегрузки серверов и сети запросами от огромного количества компьютеров. Последствия: недоступность сайта для клиентов, потеря продаж, ущерб репутации и прямые финансовые потери.
Сервис МТС Anti-DDoS - это "белый" продукт, то есть не иностранный, а отечественный?
Да, сервис реализован на базе российского ПО, включён в Единый реестр отечественного программного обеспечения Минцифры РФ и сертифицирован ФСТЭК России.
Что значит "фильтрация HTTPS без раскрытия ключей"?
Обычно для распознавания прикладных атак необходимо расшифровывать и анализировать содержимое запроса, что требует предоставления провайдеру вашего SSL-сертификата. Технология МТС позволяет анализировать зашифрованный трафик, не передавая приватную часть сертификата третьей стороне - это особенно важно для финансовых организаций и объектов КИИ.
Обеспечивает ли сервис МТС защиту от спам-ботов и парсинга?
Косвенно - да, в части антибот-функционала: система отличает легитимные поисковые краулеры от спам-ботов и парсеров. Однако для полноценного противодействия сложной бот-активности лучше использовать отдельный WAF-модуль.
Каковы признаки DDoS-атаки?
Недоступность сайта и/или приложения, медленная загрузка страниц, ошибки при доступе к сайту, необычно высокий трафик на серверы.
Как быстро реагирует сервис на DDoS-атаку?
Реакция в автоматическом режиме - от 5 до 30 секунд от начала аномалии. С момента полного подключения и формирования правил система начинает круглосуточный мониторинг. Трафик непрерывно проверяется на наличие аномалий центром анализа трафика. В случае обнаружения атаки в базовом тарифе "Стандарт" трафик переводится на очистку, в тарифе "Эксперт" трафик постоянно проходит через Центр очистки, и от момента детектирования до начала фильтрации проходит менее 5 секунд.
Предоставляется ли тестовый доступ к сервису?
Да, для потенциальных заказчиков доступна тестовая неделя использования - полностью бесплатно. Тестовый период позволяет проверить корректность фильтрации и скорость реакции на реальном трафике.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.