Security edge для сайтов, API и личных кабинетов.Запросить аудит
Protection stack

Защита на границе сети до попадания трафика в origin

CoreCDN.RU фильтрует атаки, ботов и подозрительные запросы раньше, чем они нагружают приложение, базу данных или канал.

L3/L4 DDoS

Фильтрация volumetric-атак, SYN/UDP flood и аномальной сетевой активности.

WAF L7

Правила против OWASP-рисков, кастомные исключения, блокировки и режим наблюдения.

Bot control

Rate limits, challenge, reputation-сигналы и защита форм от автоматизированного мусора.

TLS posture

Сертификаты, HTTPS-редиректы, HSTS и безопасное соединение с origin.

Сценарии атак

Фильтрация без остановки легитимных пользователей

Защита строится слоями: сетевые атаки режутся на периметре, прикладные запросы проходят через WAF, а спорный трафик получает challenge или ограничение скорости.

Credential stuffingЛимиты по IP, ASN, fingerprint и endpoint авторизации.
Парсинг каталоговПравила на частоту запросов, user agent и повторяемые шаблоны.
HTTP floodАномалии по URL, заголовкам, cookies и всплескам ошибок origin.
Zero-day mitigationВременные правила на уровне edge до релиза исправления в приложении.
Реагирование

Понятный контур действий во время инцидента

Когда трафик ведет себя нетипично, важны не только фильтры, но и быстрые решения: кто смотрит, что меняет, где откат и какие данные нужны после.

00-05 минСрабатывание мониторинга, проверка метрик, классификация всплеска.
05-15 минВключение усиленных правил, rate limits или challenge для подозрительных сегментов.
15-30 минСверка origin, ошибок приложения, легитимной конверсии и ложных блокировок.
ПослеОтчет с пиками, источниками, действиями и рекомендациями по постоянным правилам.

Хотите проверить текущую защиту?

Отправьте домены, пример нагрузки и критичные endpoint. Мы предложим правила CoreCDN.RU.

Запросить аудит