Техническое задание: Защита сайта от DDoS-атак
Цель проекта - повысить отказоустойчивость и доступность веб-сайта, обеспечив его стабильную работу даже в условиях целенаправленных сетевых атак.
Основные задачи
- Провести аудит текущей инфраструктуры сайта на предмет уязвимостей к DDoS.
- Настроить защиту с использованием сервисов Cloudflare или аналогичных решений.
- Реализовать фильтрацию и анализ подозрительного трафика.
- Настроить механизмы автоматического реагирования на атаки (например, challenge-запросы, блокировка по гео, ограничение запросов).
- Обеспечить минимальное влияние защитных механизмов на легитимных пользователей.
- Предоставить документацию по настройкам и рекомендации по дальнейшему мониторингу.
Требования к реализации
- Защита должна охватывать атаки на прикладном (L7) и сетевом (L3/L4) уровнях.
- Решение должно быть масштабируемым и не создавать единой точки отказа.
- Необходимо обеспечить логирование и отчетность по инцидентам.
- Конечная конфигурация должна быть передана заказчику.
Ожидаемый результат
Сайт, устойчивый к распространенным типам DDoS-атак, с настроенной системой мониторинга и быстрого реагирования на угрозы.