Patru conturi reale, cifrele exact așa cum le arată panoul
Aproape toate paginile de securitate promit „protecție de nivel enterprise". Noi am preferat să deschidem panoul. Mai jos sunt patru conturi Cloudflare pe care le administrăm, cu volumul de trafic ostil pe care îl primesc, cu ce am blocat și, mai interesant, cu ce am avut grijă să nu blocăm. Fiecare caz are un bilanț care se închide pe total, ca să vezi unde s-a dus tot traficul, nu doar partea care ne avantajează. Primul este cel mai mare atac pe care l-am oprit: 127 de milioane de cereri în șase ore.
La final găsești o secțiune despre ce nu demonstrează cifrele astea. Fără ea, ar fi doar încă o pagină de marketing.
De unde vin cifrele și de ce nu apare niciun nume
Cifrele sunt luate direct din Cloudflare Security Analytics, din conturile pe care le administrăm. Cele recente au fost citite pe 4 august 2026, cele din februarie și martie vin din rapoartele salvate atunci, în timpul incidentelor, iar la platforma de brokeraj vin din rapoartele lunare pe care i le trimitem clientului la finalul fiecărei luni. Valorile brute sunt copiate așa cum le afișează panoul, cu rotunjirile lui. Unde apare un procent, o medie sau o sumă, calculul este al nostru și se poate reface din cifrele afișate alături: cele 5.880 de cereri pe secundă, de exemplu, sunt 127,01 milioane împărțite la cele 21.600 de secunde ale ferestrei. În bilanțul fiecărui caz, rândurile obținute prin scădere sunt marcate ca atare.
Numele clienților nu apar, din două motive. Primul ține de ei: cât trafic ostil primește o firmă este treaba acelei firme, nu a noastră, și nu o facem publică fără acordul ei. Al doilea ține de siguranță: dacă publicăm regulile după care filtrăm un site, publicăm de fapt instrucțiunile de ocolire a lor. De asta nu vei găsi aici nici reguli scrise în clar, nici adrese de server, nici lista excepțiilor. Îți spunem ce am făcut, nu cum e configurat.
127 de milioane de cereri în șase ore. Serverul a răspuns normal de 15.710 ori
Platformă de brokeraj online, cu zonă de client, verificare de identitate și API propriu. Clienții își urmăresc tranzacțiile în timp real, deci fiecare minut în care platforma nu răspunde este un minut în care cineva nu își poate închide o poziție. | Campanie între 12 februarie și 3 martie 2026. Vârful: 3 martie, între 12:39 și 18:39. Urmărită apoi lună de lună, până în iulie 2026
Nu a fost un scaner rătăcit și nici un vârf de trafic. A fost o campanie, cu etape. A început în februarie cu un val din care numai partea venită din Statele Unite a însemnat 81 de milioane de cereri într-o singură zi, a continuat cu valuri care forțau pagina de autentificare și s-a terminat pe 3 martie cu o inundare în toată regula: 127 de milioane de cereri în șase ore, o medie de aproape 5.900 pe secundă, fără pauză, din 88 de țări în același timp. Fondatorul UpTrust CyberSec a lucrat pe incident personal și a scris reguli de blocare în timp real, în timp ce atacul rula. Numerotarea rămasă în cont, „02" și „03", spune tot: nici prima variantă nu a fost de ajuns.
- 127,01 mil.
- cereri primite în șase ore, pe 3 martie
- 126,84 mil.
- oprite cu 403 chiar la marginea rețelei, adică 99,9%
- 15.710
- cereri au primit răspuns normal, cod 200
- 88
- țări din care a venit traficul, simultan
- 5.880
- cereri pe secundă, media pe toate cele șase ore
- peste 50 mil.
- în vârful graficului, într-un singur interval
- 2,9%
- cât a adus cel mai activ IP. Restul, împrăștiat
- peste 214 mil.
- cereri ostile însumate, iar februarie e numărat doar parțial
Unde s-a dus tot traficul
127,01 mil. de cereri în șase ore
- Oprite cu 403, la marginea rețelei
- 126,84 mil.
- Servite normal, cod 200
- 15.710
- Alt cod: redirecționări, pagini inexistente, verificări interactive, conexiuni care au căzutprin scădere
- circa 154.000
Ultimul rând nu e citit din panou, este ce rămâne după scădere. Cifrele de ordinul milioanelor sunt rotunjite de Cloudflare la zece mii, deci și restul are aceeași marjă. Îl scriem oricum: un bilanț care nu se închide nu este un bilanț. Aici intră și cele 14.880 de erori de handshake și 7.890 de conexiuni expirate din nota de la finalul cazului. O parte din rândul ăsta a atins totuși serverul, deci cele 15.710 înseamnă răspunsuri normale, nu tot ce a ajuns până în spate.
Cum a arătat, pas cu pas
12 - 13 februarie
81,38 mil.
cereri în 24 de ore, numărând doar traficul din Statele Unite
Recunoașterea: 81 de milioane numărate doar în felia americană
Raportul de mai sus este filtrat: am izolat traficul venit din Statele Unite către subdomeniul pe care clienții își accesează conturile, ca să vedem cât aduce o singură direcție. Numai felia aceea a însemnat 81,38 de milioane de cereri în 24 de ore, toate pe aceeași adresă. Totalul valului a fost mai mare, dar cifra care contează aici este alta: o singură țară, un singur subdomeniu, 81 de milioane. Cine a făcut asta măsura cât duce platforma, nu încerca încă să o dea jos.
16 februarie, între 06:00 și 12:00
6,24 mil.
cereri în șase ore, din 78 de țări
Al doilea val: forțarea paginii de autentificare
Aici s-a schimbat ținta. Din cele 6,24 milioane de cereri ale ferestrei, 2,51 milioane au mers direct pe pagina de autentificare, iar rețeaua a răspuns cu 5,94 milioane de blocări și 170.370 de refuzuri pentru depășire de rată. Aproape jumătate din trafic venea dintr-un singur furnizor de găzduire. Nu mai dăm aici și vârful de treizeci de minute pe care îl măsurasem separat: fereastra lui se suprapunea peste cea de șase ore, iar două cifre care se suprapun parțial nu se pot verifica una pe alta, deci nu au ce căuta pe pagina asta.
3 martie, între 12:39 și 18:39
127,01 mil.
cereri în șase ore, din 88 de țări
Valul principal: inundarea zonei de client
Șase ore fără întrerupere, cu un vârf care a trecut de 50 de milioane de cereri într-un singur interval al graficului. Ținta a rămas pagina pe care clienții își deschid conturile: 126,99 de milioane din cereri au lovit exact aceeași adresă. Nimic din ce cereau nu putea fi servit din memorie, deci fiecare cerere era construită anume ca să ajungă până la server.
3 martie, între 18:32 și 19:02
1.120
cereri în treizeci de minute
După: platforma, înapoi la clienții ei
Nicio blocare. 742 de răspunsuri normale. Opt țări în loc de 88, cu România, Spania și Marea Britanie pe primele locuri. 898 din cereri veneau de pe telefon, Android și iPhone, adică oameni care își verificau tranzacțiile. Diferența dintre 127 de milioane și 1.120 nu e o cifră de marketing. Sunt două capturi din același panou, la șase ore distanță.
10 iunie 2026
70.197
cereri într-o singură oră, față de circa 1.400 într-o oră obișnuită
Al doilea atac. De data asta nu a mai intervenit nimeni
La trei luni după martie, aceeași platformă a fost lovită din nou, tot printr-o inundare a paginii principale. Volumul zilei a crescut de aproximativ douăsprezece ori față de normal. Aproape tot traficul, 420.730 de cereri, a venit dintr-o singură rețea, iar 99,8% din el era automat. Protecția automată a reținut circa 217.500 de cereri, limitarea de rată încă vreo 3.800, iar peste 7.600 de cereri legitime au fost servite normal, în același timp, fără nicio întrerupere. Diferența față de martie nu stă în cifre, ci în cine a lucrat: nimeni nu a scris nicio regulă în timpul atacului. Ce am pus după martie a ținut singur.
Iulie 2026
88%
mai puține amenințări decât în iunie, cu mai mulți vizitatori reali
Cum arată platforma astăzi
În iulie platforma a procesat 1.222.245 de cereri din 136 de țări. 320.373, adică aproximativ una din patru, au fost respinse la marginea rețelei, înainte să ajungă la server. Dintre ele, 27.777 au fost clasificate ca atac direct, față de 223.742 în iunie. În aceeași perioadă, numărul de vizitatori reali a crescut, de la 15.974 la 16.326. Asta este proba care contează de fapt: traficul ostil scade, iar clienții nu simt nimic. Zero incidente, zero minute de nefuncționare.
Din ce țări a venit valul din 3 martie
88 de țări, toate în același interval de șase ore. Primele zece, în ordinea volumului:
- Germania22,58 mil.
- Statele Unite16,62 mil.
- Olanda9,85 mil.
- Singapore6,28 mil.
- Franța6,22 mil.
- Vietnam5,69 mil.
- Indonezia4,40 mil.
- Brazilia4,36 mil.
- Filipine3,94 mil.
- Japonia3,68 mil.
Din ce rețele, pe 3 martie
Niciunul dintre primii cinci nu este furnizor de internet pentru populație. Toate sunt locuri de unde închiriezi servere cu ora:
- Hetzner, Germania10,94 mil.
- Microsoft Azure7,80 mil.
- VNPT, Vietnam4,82 mil.
- Alibaba, SUA4,79 mil.
- Tencent, Asia4,68 mil.
Unde a fost absorbit valul din 3 martie
Nu a fost oprit într-un singur loc. S-a împărțit pe centrele Cloudflare cele mai apropiate de fiecare sursă și acolo s-a și terminat:
- Frankfurt32,21 mil.
- Singapore13,84 mil.
- Hong Kong11,11 mil.
- Amsterdam10,41 mil.
- Los Angeles3,88 mil.
Cum ne-am dat seama că nu erau oameni
Un atac bine făcut încearcă să semene cu trafic normal, iar ăsta chiar semăna la prima vedere: browsere obișnuite, sistem de operare obișnuit, protocol modern. Semnele se văd în detalii, și tocmai detaliile astea au stat la baza regulilor scrise în timpul atacului.
Trei identități, aproape 30 de milioane de cereri fiecare
Trei variante de Chrome pe Windows, care difereau doar prin numărul versiunii, au adus 29,65, 29,63 și 29,55 de milioane de cereri. Traficul real nu se împarte niciodată atât de egal. Așa arată o rețea de calculatoare infectate care are o listă scurtă de identități și le rotește pe rând.
107 milioane de pe Windows, 3,25 milioane de pe telefon
Pe o platformă de tranzacționare unde, în mod normal, majoritatea clienților intră de pe telefon. După ce atacul s-a oprit, raportul s-a inversat pe loc: 898 de cereri de pe mobil, din 1.120.
Nimic, absolut nimic, nu putea fi servit din memorie
126,96 de milioane de cereri au fost marcate ca neservibile din cache. Nu căuta cineva conținut. Era o încercare deliberată de a împinge fiecare cerere până la serverul din spate.
Prea împrăștiat ca să blochezi adrese
Cel mai activ IP a adus 3,7 milioane de cereri, adică 2,9% din total. Nu existau zece adrese pe care să le blochezi ca să se termine povestea. De asta blocarea a trebuit făcută pe tipar de comportament, nu pe adresă.
Ce am construit acolo
- Reguli de blocare scrise manual, în timpul atacului, pe tiparele care despărțeau valul de clienții reali. A fost nevoie de mai multe încercări, pentru că un filtru prea larg ar fi dat afară și traderii adevărați.
- Blocare pe rețelele de găzduire de unde venea grosul traficului, odată ce a fost clar că sursele principale erau furnizori de cloud, nu operatori de internet.
- Limitare de rată separată pentru API și pentru zona de client, ca presiunea pe una să nu o omoare pe cealaltă.
- Excepții păstrate pentru infrastructura de tranzacționare și pentru verificarea de identitate, ca blocările să nu prindă exact operațiunile care aduc bani.
- Un audit făcut la rece în iunie, la trei luni după incident, ca să vedem ce a rămas descoperit. A găsit trei lucruri: un scaner care căuta fișiere PHP inexistente pe API, tentative repetate de autentificare venite din rețele de găzduire și cereri de autentificare făcute cu parole apărute în scurgeri publice. Toate trei treceau de filtre și ajungeau la server. Rețelele găsite atunci erau altele decât cele blocate în martie, ceea ce spune exact de ce un set de reguli scris o dată nu ține la nesfârșit.
- Trei reguli noi, scrise pe cele trei constatări. În primele 24 de ore au acționat de 297 de ori pe pagina de autentificare: două treimi verificări suplimentare pentru traficul automat, o treime treceri libere pentru clienți reali. Asta verificăm de fiecare dată după ce punem o regulă, nu doar dacă blochează, ci și pe cine lasă să treacă.
- A patra regulă, la finalul lui iunie, pentru problema inversă: filtrul antifraudă oprea o funcție reală din panoul de administrare al clientului. Excepția a fost făcută cât se poate de îngustă, doar pentru acea operațiune, restul protecțiilor au rămas active peste ea.
- Astăzi platforma are unsprezece reguli scrise anume pentru ea, plus două de limitare a ratei. Șapte existau înainte de auditul din iunie, patru au fost adăugate atunci. Niciuna nu a fost dezactivată a doua zi după incident.
La volumul ăsta nu mai contează cât de bun e serverul tău
Nu există găzduire în România care să înghită 5.900 de cereri pe secundă timp de șase ore, și nici nu trebuie să existe. Un asemenea val poate fi oprit doar într-o rețea care are capacitate în Frankfurt, Singapore, Hong Kong și Amsterdam în același timp, pentru că exact de acolo venea. Partea pe care o face omul e ce se întâmplă în prima oră: cine se uită la trafic, cine observă că trei identități aproape identice aduc câte 29 de milioane de cereri fiecare și cine scrie regula care separă atacatorul de client, fără să dea clientul afară. Cât valorează ora aia se vede abia mai târziu: la al doilea atac, în iunie, nu a mai intervenit nimeni. Au ținut regulile scrise în martie.
Ca să fim corecți: în timpul vârfului, panoul arată 14.880 de erori de handshake SSL și 7.890 de conexiuni expirate spre serverul de origine. Adică au fost momente în care serverul din spate nu a mai răspuns. Nu vindem povestea unei apărări perfecte, și nu îți putem spune ce s-ar fi întâmplat fără filtru, pentru că nimeni nu poate. Îți spunem doar ce arată panoul: peste 99,9% din val s-a oprit înainte de server, iar la finalul celor șase ore platforma își servea clienții normal.
În noaptea de 3 august, cineva a încercat să scoată lista de clienți a unui magazin
Magazin online de suplimente. Vitrina rulează pe o platformă modernă, comenzile și plățile pe un API separat, administrarea pe un subdomeniu propriu. | Douăzeci și patru de ore, 3 - 4 august 2026
Pe 3 august, în jurul orei 23:15, traficul blocat a sărit de la aproape zero la peste 2.500 de cereri într-un singur interval, apoi s-a așezat pe un platou de aproximativ 880 până spre ora unu noaptea. Nu era zgomot de fond. Era o rulare automată de injecție SQL și de tentative de execuție de cod, îndreptată exact spre acele adrese ale magazinului care, dacă răspund, întorc lista de clienți.
- 16.950
- cereri primite în 24 de ore
- 9.320
- cereri oprite cu 403, adică 55% din traficul zilei
- 3.130
- cereri care conțineau tipare de injecție SQL
- 1.150
- cereri care încercau execuție de cod la distanță
- 2.630
- cereri trimise cu un simplu curl, fără să se deghizeze măcar
- 23:15
- ora la care a pornit valul. S-a terminat înainte de ora unu
Unde s-a dus tot traficul
16.950 de cereri în 24 de ore
- Oprite cu 403, fără să atingă serverul
- 9.320
- Servite, din memoria rețelei sau de la serverprin scădere
- 7.630
Al doilea rând este diferența, nu o citire separată, și nu îl despărțim mai departe pentru că fereastra nu mai este în panou. Important este că nu tot ce nu a fost oprit a ajuns la server, și că partea servită conține clienți reali ai magazinului.
Ce am construit acolo
- Regulile care au prins valul existau dinainte. Blocarea pe rețelele de unde veniseră sondările anterioare fusese deja scrisă, așa că în noaptea aia nu a mai fost nimic de făcut manual.
- Blocare pe căutarea de fișiere de configurare și de căi tipice de CMS, care rulează permanent, nu doar în timpul unui atac.
- Blocare pe semnătura uneltelor de scanare automată, recunoscute după felul în care se prezintă.
- Regulile gestionate lăsate active pe injecție SQL și execuție de cod, cu o singură excepție punctuală, acolo unde altfel ar fi prins notificări legitime semnate.
- Excepții pentru notificările automate de plată, pentru motoarele de căutare verificate și pentru platforma de marketing, ca valul de blocări să nu prindă și comenzile reale.
- Limitare de rată pe autentificare și pe formularele publice de contact și de newsletter.
Ținta nu era site-ul. Erau clienții din el
Nimeni nu a încercat să dea magazinul jos. Cererile mergeau spre adresa care listează clienții și spre cea care spune ce versiuni rulează în spate. Dacă una dintre ele ar fi răspuns, nu am fi avut un incident tehnic, ci o scurgere de date personale, cu tot ce înseamnă asta la ANSPDCP. Nu contează dacă adresele alea mai există sau nu în spate. Cererile nu au ajuns până acolo ca să afle.
Opt din unsprezece reguli există ca să nu blocăm clienții
Magazin online pe WordPress și WooCommerce, cu plăți prin card, automatizări de email și trafic care vine în cea mai mare parte din reclame pe Facebook și Instagram. | Șapte zile, 28 iulie - 4 august 2026
Aici partea grea nu a fost oprirea atacurilor, ci să nu oprim cumpărătorii. Traficul din reclame vine prin browserul din interiorul aplicației Facebook și Instagram, iar un filtru pus pe agresiv îl tratează ca pe un robot. Rezultatul ar fi fost o campanie plătită care duce oamenii într-un ecran de verificare în loc de produs.
- 2,12 mil.
- cereri procesate în șapte zile
- 81.010
- cereri oprite înainte să ajungă la server
- 73%
- din vizitatori au venit de pe telefon
- 255.820
- cereri într-o zi de la oameni reali, veniți din aplicațiile Meta
- 8 din 11
- reguli scrise sunt reguli care lasă să treacă, nu care blochează
- 4.170
- cereri blocate într-o zi, din rețele de găzduire și noduri Tor
Unde s-a dus tot traficul
2,12 mil. de cereri în șapte zile
- Oprite înainte să ajungă la server
- 81.010
- Servite, din memoria rețelei sau de la serverprin scădere
- circa 2,04 mil.
Aici raportul este invers față de celelalte cazuri: sub 4% din trafic a fost oprit. Exact de asta munca la un magazin nu stă în blocări, ci în a nu bloca. Al doilea rând este diferența, nu o citire separată.
Ce am construit acolo
- Excepții pentru finalizarea comenzii, pentru procesatorul de plăți și pentru notificările lui automate, ca o plată să nu poată fi prinsă niciodată de filtru.
- Excepție pentru browserul din aplicațiile Facebook și Instagram, ca traficul plătit să intre direct în magazin.
- Excepție pentru motoarele de căutare verificate, ca poziția în Google să nu aibă de suferit.
- Blocare pe rețelele de găzduire de unde vin scanările automate și pe căile tipice de exploatare.
- Limitare de rată pe formularul de autentificare WordPress și pe fișierul xmlrpc.php, cele două uși pe care se bate cel mai des.
Un firewall prost configurat costă mai mult decât lipsa lui
Oricine poate apăsa butonul care pune protecția pe maxim. Cinci minute mai târziu, plățile nu mai trec, pixelul de conversie nu mai raportează, iar Google primește o eroare în loc de pagină. Munca adevărată nu e în cele trei reguli care blochează, ci în cele opt care se asigură că omul cu cardul în mână ajunge la casă. Asta e partea pe care un panou nu o face singur.
Un site de prezentare fără nimic de furat, unde 58% din trafic era automat
Site de prezentare pentru o firmă mică din România. Fără magazin, fără cont de client, fără nimic de furat, cel puțin la prima vedere. Rulează chiar pe planul gratuit Cloudflare. | Douăzeci și patru de ore, 3 - 4 august 2026
Ăsta e cazul pe care îl arătăm oricui ne spune „la mine nu are cine să intre, nu am ce pierde". Într-o singură zi, filtrul a oprit mai mult de jumătate din tot ce a bătut la ușă. Serverul a văzut mai puțin de o cerere din cincisprezece.
- 4.640
- cereri primite în 24 de ore
- 2.690
- cereri oprite, adică 58% din total
- 294
- cereri au ajuns la server. Restul au fost oprite sau servite din rețea
- 5
- reguli scrise manual, maximul permis pe planul gratuit
Unde s-a dus tot traficul
4.640 de cereri în 24 de ore
- Oprite ca automate
- 2.690
- Servite din memoria rețelei, fără să ajungă la serverprin scădere
- 1.656
- Ajunse la server
- 294
Rândul din mijloc este diferența și conține vizitatori reali, care au primit pagina din memoria Cloudflare. Nu îi numărăm ca trafic oprit și nu spunem că doar 294 de cereri erau „adevărate". Spunem doar că serverul a fost deranjat de 294 de ori dintr-un total de 4.640.
Ce am construit acolo
- Blocare pe căile pe care le caută scanerele automate: fișierul de configurare cu parole al aplicației, fișierul de setări SMTP, panourile de administrare a serverului.
- Blocare pe rețelele de găzduire și pe nodurile Tor de unde pleacă scanările în masă.
- Verificare suplimentară pentru roboții de indexare agresivi, cu excepție explicită pentru cei legitimi.
„Nu am ce pierde" nu e o poziție de apărare
Scanerele nu te caută pe tine. Trec prin tot internetul și încearcă aceleași câteva zeci de căi pe fiecare adresă pe care o găsesc. Nu contează cât de mic ești sau ce vinzi. Contează dacă ai lăsat undeva un fișier de configurare cu parole în el. Un singur IP dintr-un cloud public a trimis, aici, zeci de cereri în aceeași secundă.
Site-ul ăsta rulează pe planul gratuit Cloudflare, ceea ce ridică o întrebare corectă: dacă gratuit plus cinci reguli ajunge aici, de ce ar plăti cineva un abonament? Pentru că ajunge exact aici și nicăieri mai departe. Gratuit înseamnă cel mult cinci reguli și 24 de ore de istoric, deci nu te poți uita înapoi la ce s-a întâmplat săptămâna trecută și nu mai ai unde scrie a șasea regulă când apare ceva nou. Mai înseamnă și că cineva tot a trebuit să scrie cele cinci, iar partea aia nu vine cu planul. Pentru un site de prezentare fără cont de client și fără plăți, e o alegere onestă și așa i-am spus și clientului. Din ziua în care apare o autentificare, un coș sau o plată, nu mai este.
Ce nu demonstrează cifrele de mai sus
Orice pagină de studii de caz care nu are secțiunea asta îți ascunde ceva. Iată limitele datelor pe care tocmai le-ai citit.
O cerere oprită nu înseamnă un atac evitat
O bună parte din cererile oprite sunt zgomot de fond: scanere automate care trec prin tot internetul și încearcă aceleași căi peste tot. Excepție fac primele două cazuri, unde volumul și tiparele arată limpede o acțiune țintită. În rest, nu spunem că fiecare cerere blocată ar fi dat site-ul jos. Spunem doar că nu a ajuns la server.
Nu îți spunem câte ore de nefuncționare am salvat
Pentru că nu avem de unde să știm. Ar însemna să comparăm cu un scenariu care nu s-a întâmplat. La fel, nu putem demonstra că o cerere blocată ar fi reușit dacă trecea. Cine îți dă cifre de genul ăsta le inventează.
Planul gratuit Cloudflare ar fi oprit o parte din trafic
E adevărat și nu ascundem asta. Diferența nu stă în rețea, care e aceeași, ci în regulile scrise peste ea și în cine se uită la ele când ceva iese din tipar. La 127 de milioane de cereri, diferența aia decide dacă platforma rămâne în picioare.
Cifrele recente vin dintr-o fereastră scurtă
Panoul Cloudflare ține șapte zile de trafic la conturile pe plan Pro și 24 de ore acolo unde atât păstrează planul. O săptămână liniștită arată complet altfel decât una cu incident. Face excepție platforma de brokeraj, unde întocmim raport la finalul fiecărei luni, așa că acolo cifrele acoperă luni întregi, nu o felie. Cifrele din februarie și martie sunt din rapoartele salvate atunci, în timpul incidentelor.
Ce ar trebui să reții din toate patru
Atacurile nu se uită la programul tău de lucru
Valul din cazul doi a pornit la 23:15 și s-a terminat înainte de ora 1. Celelalte trei au fost în plină zi: 12:39, dimineața la 6 și, în iunie, la prânz. Nu există o oră la care să fii în siguranță, deci nu poți construi apărarea pe „ne uităm noi". Ce ține la 23:15 este regula scrisă dinainte. Omul de gardă intră după, ca să afle de ce a ținut și ce trebuie schimbat mâine.
Traficul ostil nu este proporțional cu cât de important ești
Site-ul de prezentare din cazul patru a avut, procentual, mai mult trafic oprit într-o zi obișnuită, 58%, decât platforma financiară din cazul unu într-o lună fără incident, 26%. În ziua atacului platforma a fost, evident, în altă categorie: 99,9%. Comparația care contează este cea dintre zilele normale, iar acolo scanerele automate nu aleg. Trec prin toată lista.
Dacă ai clienți cu cont, prima ta problemă sunt parolele lor
Nu parolele tale. Cele ale clienților, refolosite de pe alte site-uri care au fost sparte între timp. Se testează automat, în serii, pe pagina ta de autentificare.
Diferența dintre un panou pornit și o protecție configurată se vede în excepții
La magazinul din cazul trei, opt din unsprezece reguli există exclusiv ca să lase să treacă plăți, cumpărători veniți din reclame și motoare de căutare. Aia este munca. Blocatul e partea ușoară, și tocmai de aceea e partea care strică vânzări când o face cineva în grabă.
Vrei cifrele astea pentru site-ul tău?
Verificarea gratuită înseamnă analiză din exterior și un raport cu ce am găsit, fără cost și fără să modificăm nimic. Dacă alegi apoi un abonament, primești lunar exact genul de raport din care sunt luate cifrele de mai sus, pe traficul tău.
Lucrăm doar cu firme, și doar pe email
Suntem o echipă mică și preferăm să fim cinstiți din primul ecran, ca să nu îți pierdem timpul. Serviciile noastre sunt pentru firme și instituții care au un site sau o aplicație de protejat, cu un buget alocat pentru asta. Nu sunt pentru persoane fizice.
Îți putem fi de folos dacă
- Ai o firmă, un PFA sau o instituție, cu un site ori o aplicație în funcțiune
- Site-ul aduce bani sau clienți, iar o oprire a lui te costă
- Ai un buget lunar sau anual pentru securitate, de la 149 € plus TVA
- Poți să ne spui exact ce domeniu trebuie protejat
Nu suntem firma potrivită dacă
- Ți-a fost furat contul personal de Facebook, Instagram, TikTok sau WhatsApp. Nu recuperăm conturi de rețele sociale, indiferent de sumă
- Ai nevoie de recuperarea unor bani pierduți într-o fraudă online. Aia este treaba poliției și a băncii, nu a noastră
- Vrei să afle cineva cine te-a spart sau să îi „dea înapoi". Nu facem așa ceva
- Nu ai încă un site, sau site-ul nu este al tău și nu ai acordul proprietarului
Ce nu facem, ca să nu pierzi timp scriind
Nu recuperăm conturi personale de social media, nu spargem și nu deblocăm conturi, nu urmărim persoane, nu recuperăm criptomonede sau bani pierduți în fraude și nu oferim consultanță gratuită pe email. Dacă ai fost victima unei fraude online, depune plângere la poliție și anunță banca. Pentru conturi de rețele sociale, singura cale reală este procedura de recuperare a platformei respective.
Cum ne scrii ca să primești răspuns
Scrie-ne pe email la adresa de mai jos sau prin formularul de pe site, care ajunge tot acolo. Nu afișăm număr de telefon: primeam prea multe apeluri fără domeniu și fără context, iar cererile serioase se pierdeau printre ele. După ce știm despre ce site este vorba și ce ai nevoie, stabilim și o discuție telefonică, dacă are sens.
Ce trebuie să conțină mesajul
- Domeniul site-ului. Fără el nu putem verifica nimic și nu putem răspunde
- Numele firmei și CUI-ul
- Ce se întâmplă concret, sau ce vrei să obții
- Dacă ești sub atac chiar acum, scrie asta în subiect
Trei lucruri care ne ajută să îți răspundem repede
Contactul se face doar pe email, iar motivul e practic: primim des mesaje care conțin doar „atac DDoS”, fără adresa site-ului și, de multe ori, fără o adresă la care să putem răspunde. Înțelegem că e un moment neplăcut și că vrei un răspuns imediat. Spunem cinstit cum stau lucrurile: la volumul de cereri pe care îl avem, un mesaj fără detalii nu poate primi un răspuns util și riscă să se piardă printre celelalte. Nu vrem să sărim peste nimeni, așa că te rugăm să ne dai trei lucruri.
- 1
O adresă de email la care revenim
Scrie-ne direct la office@uptrust.eu sau completează adresa ta în formular. Fără o adresă de contact nu îți putem trimite nicio ofertă, oricât de urgent ar fi.
- 2
Domeniul și ce se întâmplă concret
Adresa site-ului, de când durează, ce vezi (site căzut, încărcare lentă, erori), ce spune furnizorul de găzduire și dacă ai deja ceva în față, de exemplu Cloudflare sau protecția inclusă la hosting.
- 3
Dacă atacul este chiar acum
Dacă site-ul este căzut în acest moment, nu vorbim despre o ofertă, ci despre o intervenție de urgență, cu alt regim și alt preț. Scrie-ne cu URGENT în subiect și cu domeniul în prima linie, ca să sară peste coadă.
Prețul este cel de pe site, dacă nu ai cerințe speciale
Ca să nu pierdem timpul niciunuia: pentru un site obișnuit, oferta noastră este exact grila de pe pagina de prețuri. Nu ținem un preț mai bun, ascuns, pe care îl dăm doar pe email. O ofertă diferită are sens doar dacă ai cerințe care nu intră în planurile standard, de exemplu:
- Mai multe domenii sau subdomenii sub același contract
- Trafic sau vârfuri de trafic peste ce acoperă un plan obișnuit
- Magazin online cu checkout propriu sau API-uri care trebuie protejate separat
- Acces de tip Zero Trust pentru o echipă, cu un număr concret de utilizatori
- Timp de răspuns garantat prin contract
- Cerințe de conformitate: NIS2, ISO 27001 sau reguli specifice domeniului tău
- Infrastructură nestandard: mai multe origini, echilibrare de trafic, servere proprii
- Integrare cu ce ai deja: furnizorul de găzduire, echipa ta de IT, uneltele de monitorizare
Dacă te regăsești mai sus, trimite-ne detaliile și îți facem o ofertă pe cazul tău, adică planul Fortress. Dacă nu, cel mai rapid drum este să alegi direct un plan de pe pagina de prețuri. Protecția devine activă imediat ce comuți nameserverele.