Peisajul atacurilor DDoS a evoluat de la “simple inundații” la atacuri de mare viteză bazate pe inteligență artificială. Rețelele de boți la scară largă (cum ar fi rețeaua Aisuru) lansează acum atacuri hipervolumetrice care ating zeci de terabiți pe secundă, făcând ca timpul de reacție uman să devină depășit.
Pe site-ul dvs. mybox, o configurație standard “implicită” nu mai este suficientă. Trebuie să utilizați sistemele Autonomous Defense ale Cloudflare pentru a menține disponibilitatea.
Cuprins
Lista de verificare critică a configurației DDoS pentru 2026
1. Acțiune imediată: Modul “Sunt atacat”
Dacă site-ul dvs. funcționează lent sau nu răspunde în prezent din cauza unui aflux masiv de vizitatori:
- Activați prin Tabloul de bord: Securitate → Acțiuni rapide → Modul "Sunt atacat".
- Ce face: Forțează o provocare JavaScript pentru fiecare vizitator. În 2026, Cloudflare utilizează Provocări gestionate, care sunt invizibile pentru utilizatorii umani legitimi, dar opresc 99,9% din botnet-urile automatizate de IA.
2. Protecție adaptivă împotriva atacurilor DDoS (scutul "Zero-Human")
Cloudflare oferă acum Protecție adaptivă împotriva atacurilor DDoS pentru planurile Pro, Business și Enterprise.
- Nivel de sensibilitate: Setați această opțiune la Ridicat.
- De ce este important: Creează o "linie de bază" a traficului normal al mybox. Dacă detectează o abatere (chiar și una mică, precisă, care vizează un API specific), declanșează o blocare automată fără ca dvs. să fie nevoie să faceți nimic.
3. Limitarea avansată a ratei (protecție API și autentificare)
Limitarea standard a ratei nu mai este suficientă pentru atacurile din 2026 care utilizează adrese IP "curate" care se schimbă periodic.
- Configurați prin Securitate → WAF → Reguli de limitare a ratei.
- Strategia: Aplicați “limitarea chirurgicală” la punctele finale sensibile, cum ar fi
/wp-login.php,/xmlrpc.phpsau bara de căutare. - Metrica 2026: Utilizați limitarea ratei prin fereastră glisantă, care este mai eficientă împotriva atacurilor de tip "burst" decât vechea metodă cu fereastră fixă.
4. Modul Super Bot Fight (Apărare de la mașină la mașină)
- Acțiune: Activați Modul de luptă împotriva boturilor (Gratuit) sau Modul Super de luptă împotriva boturilor (Pro+).
- Noutate în 2026: Aceasta include acum detectarea modelelor AI. Aceasta identifică cererile generate de modelele lingvistice de mari dimensiuni (LLM) care încearcă să extragă conținutul dvs. sau să identifice vulnerabilitățile rețelei dvs.
5. Consolidarea țesutului conjunctiv: Protecția originii
O greșeală frecventă pe mybox este lăsarea "IP-ului real" al serverului dvs. expus. Dacă un atacator vă cunoaște IP-ul, acesta poate ocoli complet Cloudflare.
- Tunelurile Cloudflare (Argo): Standardul de referință pentru 2026. În loc să deschideți porturi pe serverul dvs., rulați un mic daemon care creează un "tunel" criptat direct către Cloudflare.
- Lista albă de adrese IP: Dacă nu utilizați tunelurile, configurați firewall-ul serverului dvs. astfel încât să permită numai traficul provenit de la intervalele oficiale de adrese IP ale Cloudflare.
Profilul de securitate recomandat pentru 2026
| Setare | Valoare recomandată | De ce? |
| Nivel de securitate | Ridicat | Oprește actorii rău intenționați cunoscuți înainte ca aceștia să ajungă pe site-ul dvs. |
| Timp de trecere a provocării | 15 minute | Obligă roboții să-și dovedească identitatea frecvent în timpul unui atac. |
| TLS 1.3 | Activat | Mai rapid și mai sigur decât protocoalele mai vechi. |
| Reguli gestionate WAF | Activate | Oferă protecție automată împotriva exploatărilor "zero-day" din 2026. |
Monitorizare și răspuns
Verificați zilnic tabloul de bord Securitate → Evenimente. În 2026, Cloudflare oferă jurnale de „sensibilitate ridicată” care vă arată exact din ce țară sau ASN (furnizor de rețea) provine atacul. Dacă 90% din atacurile dvs. provin dintr-o anumită regiune în care nu desfășurați activități comerciale, utilizați o Regulă personalizată WAF pentru a bloca temporar întreaga țară.