---
title: 'Защита Selectel'
sidebar_label: 'Защита Selectel'
sidebar_position: 2
description: 'Как защищены все продукты Selectel по умолчанию'
---

import Formbricks from '@theme/MDXComponents/Formbricks';

# Защита Selectel

Защита Selectel по умолчанию включена для продуктов:

* [Выделенные серверы](/dedicated/);
* [Размещение оборудования](/server-colocation/);
* [А-ЦОД](/certified-data-center-segment/);
* [Публичное облако на базе VMware](/public-cloud/);
* [Облачные серверы](/cloud-servers/);
* [Managed Kubernetes](/managed-kubernetes/);
* [Облачные базы данных](/managed-databases/).

Для продукта [Отказоустойчивый балансировщик нагрузки](/load-balancer/) автоматически подключается решение для комплексной защиты — [Защита DDoS-Guard L3-L4](/anti-ddos/ddos-guard.mdx#ddos-guard-l3-l4).

## Защита от DDoS-атак \{#anti-ddos}

### Какие типы атак отражает защита Selectel \{#what-attacks-type-is-reflect-selectel-anti-ddos}

Защита обеспечивается на [сетевом и транспортном (L3, L4) уровне](/anti-ddos/about-anti-ddos.mdx#define-protection-target) и защищает сервисы от типов атак:

* атак с отражением на основе UDP (DNS, NTP, memcache и пр.);
* атак с использованием фрагментированного IP трафика;
* TCP SYN/RST/PSH flood;
* различных типов UDP flood;
* различных типов ICMP flood.

### Какие типы атак не отражает защита Selectel \{#what-attacks-type-is-not-reflect-selectel-anti-ddos}

Защита Selectel не защищает от DDoS-атак на уровне приложений (L7), а также от атак, для обнаружения которых нужно одновременно анализировать трафик в обоих направлениях:

* атаки валидными TCP-соединениями;
* атаки валидными HTTP- и HTTPS-запросами;
* атаки на узкие места или уязвимости атакуемого сервиса.

Для повышения безопасности сервиса можно подключить [дополнительную защиту](/anti-ddos/about-anti-ddos.mdx#select-additional-protection).

## Принцип работы \{#principle-of-operation}

Защита Selectel автоматически подключается для всех IP-адресов в автономной системе Selectel.
Клиентские IP-адреса (PI и анонсируемые в рамках услуги [Подключение по протоколу BGP](/internet-access/connect-via-bgp.mdx)), которые маршрутизируются в сети Selectel, также защищены.

При работе защиты Selectel анализируется только входящий трафик, без ограничений.

В зависимости от типа обнаруженной атаки, на пограничных маршрутизаторах динамически настраиваются фильтры, которые блокируют нежелательный трафик.
Если уровень какого-либо трафика превышает заданный порог, фильтр накладывает ограничение на его прохождение по сети.
При этом трафик не блокируется полностью, а исключается только та его часть, которая относится к DDoS-атаке.

## Стоимость \{#price}

Защита Selectel предоставляется бесплатно.

## Ограничения \{#limits}

Если атака длительное время негативно влияет на сетевую инфраструктуру, входящий трафик может быть заблокирован с использованием blackhole (RTBH).

Если будет принято решение о блокировке, мы [создадим тикет](https://my.selectel.ru/tickets/) и направим его вам.
Для снятия блокировки ответьте в тикете.
Автоматически блокировка снимается через восемь часов.

<Formbricks />
