Byli jsme cílem nejsilnějších DDoS útoků v historii českého internetu a zvládli jsme to, přesto vše vylepšujeme

Věděli jsme, že to jednou přijde a někdo na nás anebo naše zákazníky pošle útok, který přesáhne 100 Gbps. Jen jsme nečekali, že to bude tak brzy…

Od 5.4 do 7.4.2021 jsme byli pod velmi silnými DDoS útoky. Přes SNMP jsme naměřili 3 Gbps a 1 milionů paketů za vteřinu v minutových průměrech. Nicméně ve špičkách docházelo k ucpání tří našich 100 Gbps tras, tedy víme s jistotou, že na krátkou dobu útoky přesahovaly 300 Gbps.

Naši zákazníci to pocítili první dva dny útoků, kdy docházelo ke krátkým výpadkům anebo zpomalením. Cílem jsme však primárně byli my a naše weby.

V odpoledních hodinách druhého dne jsme provedli úpravy sítě a přizpůsobili filtrace takto silným útokům. Od třetího dne už jsme dokázali tyto útoky eliminovat v řádech vteřin. Útočník to čtvrtý den vzdal.

Ačkoliv nám tento incident nezpůsobil vážné komplikace, tak jsme o události informovali Národní úřad pro kybernetickou a informační bezpečnost a to hlavně zde dvou důvodů.

Máme důvodné obavy, že takto silné útoky, v rozsahu jako šly na nás, by dokázaly významně ochromit kritickou infrastrukturu státu. Dále desítky Gbps útoků šly z českého NIX. Většina ISP v ČR má jako záchranou brzdu odpojení zahraniční konektivity. Nicméně to by zde bylo k ničemu a museli by přistoupit k blokování hodně IP adres anebo celých rozsahů, což by vedlo k značným problémům, protože za jednou útočící IP adresou může být celé sídliště nic netušících uživatelů.

WEDOS má kapacity i technologie na filtrování tohoto závadného provozu v reálném čase. Prakticky každý měsíc někdo posílá na nás anebo naše zákazníky útoky o síle desítek Gbps. Na DDoS ochranách je nám jedno, jestli čistíme provoz ze zahraničí anebo z NIX.

I přesto, že jsme tyto útoky zvládli bez větších problémů, tak nám nadělaly dost starostí a začali jsme rychle jednat.

  • Takto silné útoky už se nedají řešit lokálně. Urychlili jsme tak projekt WEDOS AnyCast a spustili PoP (Point of Presence) v Asii, Americe a Evropě. Rovnou jsme tam přesunuli i jeden z našich DNS.
  • Už dříve jsme avizovali nové servery pro filtrování. Vše jsme urychlili a spustili 4 nové filtry. Každý má kapacitu filtrovat 80 Gbps a zhruba 50 milionů paketu za vteřinu. Naše filtrovací kapacita tak teoreticky dosáhne 320 Gbps a 200 milionů paketů za vteřinu.
  • Na lepší a výkonnější servery jsme také přesunuli sondy, které detekují útoky.
  • Připravili jsme záložní zákaznickou administraci, která je na zcela jiné doméně a jede už přes AnyCast. Prozatím neumí ještě všechno, ale na běžnou správu služeb postačí.

Pokud se chcete o nejsilnějších útocích na českém internetu dozvědět více, tak jsme pro vás připravili detailní článek s popisem útoků a grafy. Najdete jej na našem blogu: Jak probíhal zřejmě nejsilnější DDoS útok v Česku.

Máme podepsanou smlouvu s největším registrem nových doménových koncovek

Nové doménové koncovky se našim zákazníkům líbí a neustále nám píší, kdy přidáme další. Máme pro vás dobré zprávy. V březnu jsme podepsali smlouvu s největším registrem nových doménových koncovek Donuts Inc.

Donuts má ve správě přes 240 nových doménových koncovek včetně tak hezkých kousků jako .live, .email, .studio, .digital, .media, .ninja, .expert, .taxi a mnoha dalších.

Všechny domény, které aktuálně máme v nabídce, najdete v našem novém ceníku na wedos.cz/domeny/cenik. Ale pozor, je opravdu dlouhý 🙂

Máte poslední šanci zapojit se do soutěže o Sony Playstation 5

Mít služby u WEDOS se zkrátka vyplatí. Pravidelně pořádáme soutěže o zajímavé ceny, kterých se můžete zúčastnit prodloužením stávajících anebo koupí nových služeb. Čím více služeb koupíte/prodloužíte, tím vícekrát se můžete soutěže účastnit.

30. dubna 2021 končí velká soutěže o Sony Playsation 5. Pokud tedy máte nějakou hostingovou službu, kterou budete prodlužovat, tak nač čekat? Prodlužte ji teď a můžete k tomu vyhrát Sony PlayStation 5 anebo jednu z dalších 50 cen.

Více informací se dozvíte na wedos.cz/soutez-ps5

Oblíbená AKCE je zpět!

Již v pondělí 3. 5. si budete moci zaregistrovat nové .EU domény na 10 let za 290 Kč !!! (tedy jen za 29 Kč/rok bez DPH)