21 апреля 2025

eur = 92.22 -1.03 (-1.10 %)

btc = 84 777.00$ - 475.01 (-0.56 %)

eth = 1 580.00$ -36.65 (-2.27 %)

ton = 2.99$ 0.01 (0.17 %)

usd = 81.14 -0.88 (-1.08 %)

eur = 92.22 -1.03 (-1.10 %)

btc = 84 777.00$ - 475.01 (-0.56 %)

Что использовать вместо CloudFlare?

5 минут на чтение
Что использовать вместо CloudFlare?Как видит новость Kandinsky

GigaChat Max кратко объясняет суть статьи

CloudFlare, популярный инструмент для защиты сайтов от DDoS-атак, стал менее удобен для российского рынка из-за технических проблем и рекомендаций Роскомнадзора отказаться от его использования. Это побуждает переходить на отечественные решения, такие как Yandex Cloud. В статье описывается пошаговая настройка защиты проекта в Yandex Cloud: 1. **Создание статического IP**: Зарезервируйте IP-адрес с включенной защитой от DDoS-атак. 2. **Настройка балансировщика**: Разверните Application Load Balancer для защиты на уровне L7. 3. **Подключение Smart Web Security**: Создайте профили безопасности и подключите Web Application Firewall для защиты от веб-атак. Yandex Cloud предлагает комплексную защиту от DDoS- и веб-атак, что делает его подходящим решением для российских пользователей.

CloudFlare всегда был удобным и в то же время выгодным инструментом для защиты сайтов и различных веб-приложений от DDoS-атак.

Он также помогал предоставлять безопасный доступ к ресурсам. Однако для российского рынка сервис стал несколько неудобным. Например, с ноября поступает множество жалоб на сбои сайтов, которые связаны с блокировкой расширения, нарушающего законодательство РФ.

В то же время входящий в структуру Роскомнадзора Центр мониторинга и управления сетью связи общего пользования стал рекомендовать отказаться от CDN-сервиса CloudFlare. Как результат, сервисы CloudFlare стали работать хуже, как и проекты, которые пользуются его услугами.

Именно поэтому в России возникает необходимость переезда на альтернативные отечественные инструменты защиты от атак, инфраструктура которых защищается и регулируется местным законодательством.

Рассмотрим на примере Yandex Cloud, как пошагово организовать защиту своего проекта в облаке.

Защита от DDoS- и веб-атак в Yandex Cloud возможна только для проектов, которые размещаются в Yandex Cloud.

Первый шаг. Создание статистического IP

Сегодня защита от всех атак происходит уровнях от L3 до L7, где базовой защитой являются уровни L3 и L4. Чтобы организовать защиту своего проекта, его следует подключить к Yandex Cloud после авторизации через раздел «Консоль».

После этого нужно будет создать и зарезервировать IP-адреса для последующего включения на нём базовой защиты уровня L3-L4.

  • Для начала необходимо зайти в пункт «IP-адреса» в разделе “Virtual Private Cloud” и нажать «Зарезервировать адрес».
  • В открывшемся окне нужно указать зону доступности — она может быть любой, например, ru-central1-b, однако важно, чтобы созданный сервер был в той же зоне доступности.
  • В пункте «Дополнительно» следует поставить галочку «Защита от DDoS-атак» и нажать «Зарезервировать».

Второй шаг. Настройка балансировщика

Одним из важных моментов при переходе на отечественное решение является настройка балансировщика нагрузки. Чтобы защитить веб-приложение от DDoS- и веб-атак с защитой на уровне L7, потребуется подключить Smart Web Security. В Yandex Cloud для этого необходимо развернуть Application Load Balancer — продвинутый балансировщик уровня L7.

Настройка Application Load Balancer

На скриншотах и в короткой заметке показываем, как в общем выглядит процесс настройки.

  • Заходим в раздел “Application Load Balancer”, нажимаем кнопку «Создать L7-балансировщик» и выбираем вариант «Визард».
  • Далее на странице «Настройки целевой группы» нужно выбрать ранее созданный целевой ресурс и нажать «Создать и продолжить».
  • В разделе «Настройки балансировщика» важно выбрать сеть в пункте «Сетевые настройки».
Подробно рекомендуем изучить обновляемую документацию на сайте Yandex Cloud.

Третий шаг. Подключение Smart Web Security

Smart Web Security позволяет защищать веб-приложения от DDoS- и веб-атак, обеспечивая защиту на уровне L7. В основе продукта лежит собственная технология Smart Protection, которая обогащается на основе многолетнего опыта защиты всех веб-ресурсов Яндекса от DDoS-атак, машинного обучения и поведенческого анализа.

Чтобы максимально защитить свой проект, потребуется создать профиль безопасности и подключить профиль Web Application Firewall (WAF). Последний защищает сайты от внешних угроз при помощи детального анализа входящих запросов на основе предварительно настроенных правил.

Создание профиля безопасности для защиты от DDoS-атак

  • Для создания профиля защиты, который будет привязан к ранее созданному балансировщику, следует перейти к пункту «Профили безопасности» в разделе “Smart Web Security”.
  • Следует нажать «Создать» и выбрать вариант «По преднастроенному шаблону».
  • После этого необходимо прописать имя, а в поле «Действие для базового правила по умолчанию» выбрать «Запретить» и нажать «Создать».
  • В открывшемся окне «Подключение профиля безопасности к виртуальному хосту» выбрать из списков настроенные ранее балансировщик, HTTP-роутер и виртуальный хост.

Создание профиля безопасности для защиты от веб-атак (опционально)

  • Для создания профиля WAF нужно перейти к пункту «Профили WAF» в разделе “Smart Web Security”.
  • Нужно нажать «Создать профиль WAF», а после прописать имя профиля и нажать кнопку «Создать».
  • Далее необходимо вернуться в пункт «Профили безопасности» и перейти к ранее созданному профилю безопасности (см. предыдущий пункт).
  • В пункте «Правила безопасности» нужно нажать «Добавить правило».
  • В открывшемся окне необходимо указать имя правила (например, waf), прописать приоритет (111111) и выбрать тип правила (Web Application Firewall).
  • На первоначальном этапе рекомендуется включить режим «Только логирование», в дальнейшем профиль WAF рекомендуется настроить с учётом особенностей вашего профиля трафика.
  • В пункте «Профиль WAF» выбрать ранее созданный профиль WAF, в пункте «Действие» выбрать «Полная защита», а в пункте «Трафик» — «Весь трафик».
  • После этого остаётся нажать «Добавить».

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
850ce8cd-c13c-48b7-a13c-ae08dfa8adbc-изображение-086eda2c7-8e0f-4e9b-bdb9-c89575b7f690-изображение-124e01922-66ae-4be2-8aa3-432426de031a-изображение-2

GigaChat Max: коротко о главном

В Пекине прошёл первый полумарафон с участием гуманоидных роботов

Полная версия 
8d769568-e2fc-41fd-8699-119a062d1876-изображение-0a5e84c28-3067-43c5-8780-eff527ea4343-изображение-1

GigaChat Max: коротко о главном

В WhatsApp появилась функция перевода сообщений с поддержкой русского языка

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 341
МТС
Газпромбанк
X5 Tech
Сбер
Т-Банк
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131