Выбор устойчивого к DDoS-атакам хостинга
Хорошая защита серверов провайдера хостинга от DDoS-атак очень важна, поскольку влияет на стабильность работы сайта (его доступность для потенциальных клиентов). В России DDoS-атаки распространены на 3 и 4 уровнях. Это векторы SYN-флуд и UDP-флуд. Цель ― перегрузить сами серверы или пропускную способность. Атаки на 6 и 7 уровнях встречаются реже, но они более серьезные. В итоге сайт не отвечает, посетитель уходит к конкурентам.
Я перепробовал ряд хостингов с целью выбрать наиболее надежный в плане защиты от подобных воздействий. Учитывал как уровни защищенности, так и количество атак, стоимость услуг. Это помогло мне составить своего рода личный рейтинг и определить для себя лучший российский хостинг.
Обзор хостингов на личном опыте
Поскольку у провайдера на одном физическом сервере может быть несколько виртуальных, важно, чтобы они были программно разделены, и атака на один сайт не влияла на работу остальных. При выборе я учитывал функции защиты, уязвимость и популярность провайдеров, скорость реакции техподдержки.
1. Timeweb
На первых позициях ТОП по количеству клиентов в России ― Timeweb. У фирмы 210 000 пользователей или почти 3% от российского рынка, что побудило ��братиться к ней.
Компания предлагает услуги:
● простой виртуальный хостинг;
● VPS (от 512 МБ до 200 ГБ);
● выделенный отдельный сервер.
Быстрая регистрация, есть 10 дней для теста, после чего можно купить нужный тарифный пакет. Сервера российского производства есть в Казахстане и РФ. Техподдержка отвечает довольно быстро, грамотно, можно заказать обратный звонок, обратиться через соцсети. Порадовал бесплатный номер.
Если выбрать виртуальный хостинг, получите фирменную административную панель (персональная разработка). Ее особенность в возможности предоставлять доступ к аккаунту другим лицам. Это удобно, если есть помощники, но значительно снижает уровень защиты. DDoS-атаки отражаются при помощи специального окна ― чтобы его пройти, реальному пользователю придется нажать на кнопку OK. Система мониторит наличие вирусов, но полноценного антивируса нет.
Передумать сотрудничать с этим российским хостингом для сайта меня побудили ДДоС-атаки, которые совершаются на него почти каждый день. Это сильно усложняет работу с потенциальными клиентами.
2. ZOMRO.com
Затем я обратился к другому популярному российскому хостинг провайдеру ― ZOMRO.com, у которого один из главных офисов расположен в Москве. Правда, у него сервера находятся в Нидерландах (что для меня менее желательно), но само детище ― российская разработка. За хостинг на виртуальном сервере с выделенным объемом 10 ГБ компания берет 2,18 евро в месяц. Договор заключается на год. Но мне этого пространства мало. Если захотите 40 ГБ на диске, придется выложить 6,84 евро. Полноценный сервер стоит 44 евро/мес.
Защита от DDoS-атак серьезная. Есть фильтры:
● DNS amplification;
● DNS flood;
● ICMP flood;
● HTTP flood;
● SYN flood.
Все хорошо, но ценник слишком высокий. За трафик нужно доплачивать. Пришлось искать дальше российский хостинг для сайта с более подходящими расценками.
3. Cloud4box
Остановился я на лучшем для себя российском хостинге Cloud4box. За 335 рублей провайдер предлагает 80, а не 40 ГБ на диске. При этом сервер работает с ядром частотой Xeon 3,6 ГГц, что гарантирует быструю обработку запросов. Если заключить договор на год, предоставляется скидка 20%. В итоге хостинг мне обошелся менее 4000 руб. в год. Если кому-то нужна повышенная производительность, доплатите 121 руб. и получите +1 ядро. Да, и трафик тут безлимитный!
Сервера российского хостинг провайдера расположены в Москве. При любых политических изменениях мой сайт продолжает работать. Подходящая для моих клиентов регистрация веб-ресурса с доменом ru.
Бесплатная техническая поддержка 24/7 ― очень удобна. Ну а как с DDoS-атаками? В последнее время на Cloud4box их вообще не было. Это не голословная информация ― статистика видна в метрике и админпанели. Если же что-то произойдет, провайдер предлагает подключение специального фильтра в течение одного часа. Цена зависит от Mbps. Мой сайт «застрахован» и останется функциональным при любых событиях. Но если атак нет, то и переплачивать не придется.