Как мы определяем уровень угрозы: критерии критичности DDoS-атак

В некоторых случаях важно не только знать основную информацию о DDoS-атаке, но и четко разграничивать атаки по потенциальной опасности. В разных системах мониторинга для оценки критичности используются различные метрики.

В StormWall мы классифицируем атаки как Low (низкая), Medium (средняя), High (высокая) и Very High (критическая).

Критерии для атак на сетевом уровне (L3)

Атаки на L3-уровне измеряются в двух ключевых единицах: BPS и PPS.

BPS

Мощность атакиУровень критичности
до 1 GbpsLow
от 1 до 10 GbpsMedium
от 10 до 100 GbpsHigh
больше 100 GbpsVery High

PPS

Мощность атакиУровень критичности
до 1 MppsLow
от 1 до 20 MppsMedium
от 20 до 100 MppsHigh
больше 100 MppsVery High

Критерии для атак на прикладном уровне (L7)

Критичность атак на уровне приложений (L7) мы определяем по RPS.

Мощность атакиУровень критичности
до 100 RPSLow
от 100 до 1000 RPSMedium
от 1000 до 10000 RPSHigh
больше 10000 RPSVery High

Интеграция информации

Если вам требуется интегрировать информацию о критичности атак во внутренние системы мониторинга или построить собственную расширенную аналитику, вы можете воспользоваться нашим API в соответствии с инструкцией. Уровень критичности атаки («severity») возвращается в ответе на запрос детальной информации об атаке.

Пример

Примеры запросов:

  • Для L7-атак: GET /v3/attack-history/l7/{attackUid}
  • Для L3-атак: GET /v3/attack-history/l3/{attackUid}