TGViewer
Безопасно говоря Безопасно говоря @yndxcloudsecurity · 1.08K subscribers
Post #17 571
👾 Я, Антиробот: как устроен наш защитник от DDoS-атак

Антиробот — внутренняя технология Яндекса, которая каждый день отражает атаки уровня L7. Он анализирует каждый запрос: кого впустить, кому показать капчу, а кого отправить на страницу 403.

При этом Антиробот должен выдерживать общую нагрузку всех сервисов Яндекса (в том числе десятки миллионов RPS в пике) и не замедлять работу для обычных пользователей.

Чтобы соблюсти баланс между скоростью и точностью, мы разделили защиту на два уровня:

🟡 Первый отвечает на каждый запрос, анализирует до 1000 факторов и запускает лёгкую модель CatBoost, чтобы быстро отсечь очевидных ботов.

🟡 Второй — анализирует десятки тысяч факторов, запускает сложный CatBoost и поведенческий анализ. Смотрит, с какими сервисами взаимодействует IP, какие были аномалии и агрегации по времени. Подозрительные запросы отправляет на капчу.

🧠 Зачем ML в защите?

Потому что эвристики быстро устаревают. А модели можно дообучать: мы логируем вредоносный трафик, извлекаем новые признаки, добавляем в фичеинженеринг и используем выделенные атаки для переобучения.

Эту архитектуру мы используем и в Smart Web Security — нашем облачном решении для защиты веб-приложений от DDoS и других атак.

👉 Подробно о том, как работает Антиробот, читайте в статье на Хабре.
  • 🔥 7
  • ❤ 2
  • 👍 2
More from @yndxcloudsecurity
  1. Sep 24, 2026Post #328
  2. Sep 24, 2026⭐️ У нашего направления в Yandex B2B Tech появилось своё имя — Yandex Security. Yandex Sec…
  3. Sep 23, 2026⤴️Вы — только облако⤵️ Спасибо всем, кто проголосовал! Такой результат получился большинст…
  4. Sep 23, 2026Post #325
  5. Sep 22, 2026Post #324
  6. Sep 22, 2026Post #323
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →