Миф: если у сайта есть сложный пароль, HTTPS и обновленная CMS, с безопасностью всё нормально.
Пароль защищает вход в админку, HTTPS — передачу данных, обновления закрывают известные уязвимости. Но снаружи сайт всё равно встречает ботов, подозрительные запросы, сканеры, мусорный трафик и попытки найти слабое место.
Реальность: это хорошая база, но не полноценная защита.
Если всё это идет напрямую к сайту, серверу приходится самому разбираться, где настоящий пользователь, а где кто-то ломится в дверь.
Для таких задач используют WAF — Web Application Firewall. Он работает на уровне CDN: проверяет входящие HTTP/HTTPS-запросы и помогает блокировать подозрительную активность до того, как она дойдет до приложения.
В Serverspace вы можете подключить WAF вместе с CDN: CDN отвечает за доставку контента, а WAF добавляет фильтрацию нежелательных запросов.
