Или не всегда? 🤔
Если на сайт внезапно пришло в десять раз больше пользователей, то либо говорим «спасибо» маркетологам, либо «ну спасибо» злоумышленникам.
➕ В первом случае всё отлично: старт рекламной кампании, распродажа или долгожданный релиз могут дать нагрузку не хуже ботнета. Вспомните недавнюю трансляцию геймплея новой GTA VI 🔥 на Netflix – тормозило знатно, но там и ажиотаж копился более 10 лет.
➖ А вот во втором сценарии цифры растут из-за ботов или атаки. И вместо новых продаж бизнес получает лишнюю нагрузку на инфраструктуру.
Чтобы понять, когда радоваться, а когда бить тревогу, смотрите помимо объёма трафика и на его характер. Вот основные редфлаги:
🚩 Тысячи пользователей внезапно делают одно и то же.
Например, долбят авторизацию, поиск или один API-метод с неестественной частотой.
🚩 Пользователь ведёт себя не как пользователь.
Не открывает главную, не ходит по разделам, а сразу летит в нужный endpoint и повторяет действие сотни раз.
🚩 Трафик растёт, а бизнес-метрики – нет.
Посещаемость улетела в космос, а регистрации, покупки и глубина просмотра остались на месте. Возможно, новые «клиенты» вообще не планировали ничего покупать.
🚩 Внезапно поменялась география.
Вчера большая часть аудитории приходила из привычных регионов, а сегодня половина запросов летит из стран, где ваших пользователей никогда не было.
Ни один редфлаг по отдельности ещё не означает, что это 100% инцидент. Важна комбинация признаков и насколько происходящее отличается от нормы. А дальше каждый занимается своим слоем защиты:
➡️ RED Security Anti-DDoS помогает сохранить доступность ресурса под массированным потоком запросов.
➡️ RED Security WAF анализирует трафик и блокирует атаки на веб-приложения и API.
➡️ RED Security Antibot вычисляет вредоносную автоматизированную активность, даже когда бот очень старается выглядеть человеком.
Если нужно хорошее сито для вашего трафика – обращайтесь 🤝