DDoS-чума, или Атака всемогущих чайников
Чем глубже в сеть, тем больше DDoS — сегодня это действительно так. Чем больше устройств подключается к интернету, тем шире становится армия «чайников», способных обрушить даже крупный ресурс. Разбираемся, что такое DDoS-атаки, зачем их проводят, как они устроены и что происходит на рынке киберугроз в 2025–2026 годах.
Что такое DDoS-атака?
Аббревиатура DDoS расшифровывается как Distributed Denial of Service — «распределенный отказ в обслуживании». Суть атаки такова: любой ресурс имеет ограниченную пропускную способность и рассчитан на определенное количество запросов в единицу времени. Если число запросов превышает допустимый предел, ресурс перестает работать должным образом.
Проще всего показать это на примере так называемой естественной DDoS-атаки. Представим интернет-магазин. На носу «черная пятница». Отдел рекламы провел очень эффективную кампанию. Наступило время распродажи. Все сотрудники готовы принимать заказы и тут же их отправлять. Три, два, один — «черная пятница» началась. Нетерпеливые покупатели бросились приобретать товары, но уже через несколько минут сайт «лег», потому что вместо 2–3 человек в минуту на него одновременно зашла тысяча.
Начало распродажи вызывает всплеск активности покупателей, пропускной способности канала не хватает, и сайт «ложится» — примерно так и выглядит естественная DDoS-атака
Неприятно, не правда ли? Однако для DDoS-атаки не нужны тысячи покупателей — достаточно тысяч и миллионов телевизоров, видеонянь и, возможно, чайников. Серьезно? Вполне. Если раньше ботнеты создавали в основном из зараженных компьютеров, то сегодня для этого используют устройства интернета вещей (IoT). Это выводит угрозу на новый уровень. Поэтому сайты могут атаковать пылесосы со встроенными видеокамерами, электроплиты, стиральные и посудомоечные машины.
Зачем проводят DDoS-атаки?
Первая группа причин связана скорее с личными, нежели с финансовыми мотивами. Это могут быть месть, протест, желание развлечься, самоутвердиться или привлечь внимание.
Вторая группа причин, напротив, сугубо прагматична: злоумышленники стремятся получить выгоду в той или иной форме. К ней относятся недобросовестная конкуренция, шантаж, вымогательство, и — неожиданно — попытка сорвать контрольную работу или экзамен. При этом под прикрытием DDoS-атак нередко происходит кража данных.
Всемогущие «чайники» в DDoS-атаках
С DDoS-атаками разобрались. Как же они происходят на деле?
DDoS-атаки проводятся с помощью ботнетов — сетей, в которые входят зараженные вредоносными программами устройства с доступом в интернет: компьютеры, ноутбуки и, конечно, бытовые IoT-устройства, включая те самые всемогущие «чайники». Ботнетом управляет бот-мастер. По команде он запускает одновременную отправку с разных IP-адресов огромное количество запросов с зараженных устройств к атакуемому ресурсу. Дальше происходит одно из двух: либо падает сервер, либо исчерпывается пропускная способность канала связи. Результат один — пользователи не могут подключаться к атакуемому серверу или нескольким серверам, если они используют для связи один и тот же канал для трафика.
DDoS-атаки проводятся с помощью ботнетов — сетей зараженных устройств с доступом в интернет
Есть еще несколько разновидностей DDoS-атак. Например, можно обрушить сервер с помощью отправки тяжелых запросов. Как это выглядит? Очень просто — допустим, есть форма обратной связи с возможностью прикрепить изображение или иной файл. Файлы бывают очень большими. А если файлов много? Тогда дисковое пространство заканчивается, и система зависает.
Просто ли организовать DDoS-атаку?
Для этого не нужно быть хакером, достаточно самых поверхностных знаний. В последнее время даже в даркнет выходить не обязательно. Просто покупается «абонемент» и вводится адрес выбранного сайта. Цены начинаются от $5 и поднимаются до $20 тыс. в месяц. Увы, такого рода «развлечения» доступны даже школьникам, которые нередко ими пользуются во время экзаменов и контрольных.
Цены на DDoS-атаки в 2026 году согласно данным StormWall
| Сегмент | Длительность | Незащищенная цель | Защищенная цель |
| Бюджетный | 5 мин. – 1 час | $5–20 | $40–80 |
| Средний | 1 день – 1 неделя | $30–200 | $200 – 2 тыс. |
| Премиум | Недели / индивидуальные кампании | $1 тыс. – 10 тыс.+ | $10 тыс. – 20 тыс. |
DDoS-чума 2025–2026 годов
В 2025-2026 годах характер DDoS-угроз заметно изменился. Год к году мощность атак только возрастает. Как отмечается в отчете компании Curator за первый квартал 2026 года, атаки мощностью более 1 Тбит/с перестали быть исключением и стали обычной практикой. Если в первом квартале 2025 года не было зафиксировано ни одной атаки интенсивностью более 1 Тбит/с, то в первом квартале 2026 года таких атак произошло уже четыре. Тенденция сохранилась и во втором квартале 2026 года: по данным Curator, было нейтрализовано 12 таких инцидентов — вдвое больше, чем за весь 2025 год.
Пиковая мощность атак продолжает расти. Самая интенсивная атака первого квартала 2026 года, зафиксированная Curator, была направлена на организацию из сегмента «Онлайн-ставки» и в пике достигала 2065 Гбит/с (более 2 Тбит/с) при скорости передачи пакетов до 953 Mpps. При этом фаза высокой интенсивности продолжалась более 40 минут, что необычно долго для атак такого масштаба.
Схожие данные приводят и другие эксперты. По информации центра мониторинга Servicepipe, пиковая мощность DDoS-атак на российские компании в первой половине 2026 года также превысила 2 Тбит/с, а доля «гиперобъемных» атак свыше 100 Гбит/с выросла с почти 3% до 15% год к году.
Структура атак также изменилась. Согласно отчету Curator за первый квартал 2026 года, основной целью злоумышленников в начале 2026 года стал сегмент «Финтех» (44,2% всех атак), за ним следуют «ИТ и Телеком» (19,3%) и «Онлайн-ставки» (10,0%). При этом доля мультивекторных атак, сочетающих атаки на сетевом уровне и уровне приложений, выросла до 10,7%.
Одновременно увеличивается и продолжительность атак. По данным Servicepipe, если ранее инциденты ограничивались минутами, то в 2026 году фиксируются атаки длительностью до 22-36 часов. Роскомнадзор в мае 2026 года сообщал об атаке продолжительностью более 11 дней с пиковой мощностью 885 Гбит/с.
По данным Cloudflare, за первую половину 2026 года было отражено 23,2 млн атак на сетевом уровне и 29,64 трлн HTTP DDoS-запросов. Это примерно 5 300 атак в час или 128 тыс. атак в день. Ключевым вектором стали DNS-флуды, составившие 34,3% от всех атак на сетевом уровне.
Как ни странно, распространение DDoS-атак отчасти сдерживают майнеры. Майнеры и организаторы DDoS-атак используют одни и те же ресурсы и потому конкурируют за умные интернет-устройства. Так и живут: одни майнят биткойны, другие атакуют сайты и серверы.
Защита от DDoS-атак
К сожалению, сейчас не существует универсального способа защиты от DDoS-атак, поскольку они могут быть направлены на разные цели.
К первичным мерам относятся правильная настройка хостинга веб-ресурса, DNS-серверов и протоколов, ограничение и фильтрация загрузки файлов через формы обратной связи, а также использование капчи для действий, которые могут создать повышенную нагрузку на сайт.
Также необходимо предусмотреть резерв мощности серверов, распределение нагрузки и дублирование критичных систем.
В качестве более продвинутой меры существуют программные и аппаратные серверные решения различных вендоров, которые помогут защититься от атак.
В том случае, если для вас актуален вопрос защиты серверов от DDoS-атак, но есть сложности с выбором решения, подходящего для вашего сайта или портала — специалисты Softline помогут подобрать подходящий вариант.
Теги:
Подпишитесь на нашу рассылку последних новостей и событий
Подписаться
