AntiDDoS
WEB AntiDDoS обеспечивает базовый уровень веб-защиты в рамках комплексного решения Solar Space. Сервис отражает атаки массовыми запросами на уровне L7 модели OSI и формирует «первую линию обороны» для Antibot и WAF Lite.
DDoS‑атака — это попытка вывести сайт из строя за счёт массовой отправки запросов. Злоумышленник использует большое количество устройств (ботнет), чтобы перегрузить ресурс, занять его каналы связи или исчерпать вычислительные мощности.
Типичные проявления DDoS‑атаки:
- сайт начинает работать медленнее обычного;
- страницы загружаются с задержкой или не открываются вовсе;
- сервер утилизирует ресурсы на обработку вредоносного трафика, а не реальных пользователей.
AntiDDoS анализирует входящий трафик в реальном времени, определяет подозрительные запросы и блокирует их, поддерживая стабильную работу ресурса. трафик в реальном времени, определяет подозрительные запросы и блокирует их.
Важно
AntiDDoS — обязательный уровень защиты. Без него недоступны WEB Antibot и WAF Lite.
На вкладке AntiDDoS отображаются ключевые элементы управления сервисом: переключатель активации, статус защиты и блок «Агрессивность защиты».

После активации AntiDDoS начинает отслеживать входящий трафик и применять выбранный уровень реагирования.
Включение защиты
AntiDDoS можно активировать тумблером в левой части интерфейса.

После включения:
- сервис начинает анализ запросов в режиме реального времени;
- фильтруется трафик, который превышает допустимую частоту обращений;
- доступные модули зависят от состояния защиты.
Если AntiDDoS отключить, появится предупреждение о невозможности работы других сервисов:

Механизмы защиты
AntiDDoS использует единую логику фильтрации трафика, которая состоит из трёх уровней реакции. Механизмы не работают по отдельности — они дополняют друг друга и включаются в зависимости от нагрузки и поведения трафика.
1. Лимиты запросов
Сервис контролирует связку «IP‑адрес + путь». Если частота запросов превышает допустимое значение, источник получает 429 Too Many Requests.
Лимит обновляется каждую секунду, поэтому честный пользователь не сталкивается с длительными блокировками, а флудеры — отсеиваются сразу.
2. Интерактивная проверка (JS Challenge) Когда нагрузка выходит за рамки нормальной или поведение выглядит подозрительно, AntiDDoS включает JS‑Challenge — браузер выполняет проверочный JavaScript‑код. Если код выполнен — пользователь проходит. Если нет — доступ блокируется.
Пример страницы проверки:

3. Агрессивность защиты и порог RPS Эти настройки задают, когда именно AntiDDoS будет подключать JS Challenge и как часто.
Уровни агрессивности:
- Минимальная — работает только базовый уровень (лимиты запросов).
- Средняя (по умолчанию) — JS Challenge включается, если текущий RPS превышает установленный порог.
- Максимальная — JS Challenge применяется ко всем запросам.
Порог включения JS Challenge (RPS) используется для средней агрессивности и определяет, при какой нагрузке включается интерактивная проверка. Корректно подобранный порог обеспечивает баланс между удобством для пользователей и эффективностью фильтрации.
Работа AntiDDoS в цепочке защиты
AntiDDoS — первый фильтр в общей системе веб‑защиты. На его работу опираются:
- WEB Antibot — анализ поведения и фильтрация ботов.
- WAF Lite — защита от вредоносных запросов и попыток взлома.
Без активного AntiDDoS последующие уровни защиты недоступны.
Перенаправление трафика
Для включения защиты необходимо поставить домен под защиту, обновить DNS‑A запись, направив домен на защитный IP. Пока трафик не перенаправлён — защита не работает.
Фильтрация выполняется за доли секунды и не влияет на скорость загрузки сайта.