← Nazad na blog

DDoS napadi i zaštita: osnove za vlasnike sajtova

22. 7. 2026.

Zamislite da vaša prodavnica ima jedna vrata, a neko dovede 10.000 ljudi da stoje u redu bez namere da bilo šta kupe. Pravi kupci ne mogu da uđu. To je, u suštini, DDoS napad — Distributed Denial of Service. Napadač koristi hiljade zaraženih računara i uređaja (botnet) da zaspe vaš sajt lažnim zahtevima dok server ne prestane da odgovara.

Zašto bi neko napao baš vaš sajt?

Ovo je najčešće pitanje malih firmi: „Ko bi napadao sajt lokalnog salona?" Odgovori su prozaičniji nego što mislite: nelojalna konkurencija (DDoS napad se na crnom tržištu iznajmljuje već od 10-20 dolara po satu), iznuda („platite ili vam sajt ostaje offline"), ili čista kolateralna šteta — napadnut je drugi sajt na istom serveru, a vaš je pao s njim. Prema izveštajima Cloudflare-a, broj DDoS napada godinama raste dvocifrenim procentima, a većina ciljeva su upravo mali i srednji sajtovi, jer su najslabije zaštićeni.

Tri glavne vrste napada

  • Volumetrijski napadi — sirova količina saobraćaja (stotine Gbps) koja zaguši mrežnu vezu. Najčešći tip, ali i najlakši za filtriranje na nivou mreže.
  • Protokolski napadi (npr. SYN flood) — iscrpljuju resurse servera i mrežne opreme polu-otvorenim konekcijama.
  • Napadi na aplikativnom sloju (L7) — najpodmukliji: izgledaju kao legitimni korisnici koji otvaraju stranice, pretražuju, dodaju u korpu. Mali obim, velika šteta, teško se razlikuju od pravog saobraćaja.

Kako izgleda kad ste pod napadom

Sajt se učitava desetak sekundi ili uopšte ne, hosting panel javlja skok CPU i RAM potrošnje, u logovima vidite hiljade zahteva sa stotina različitih IP adresa ka istoj stranici, a Google Analytics ne beleži rast poseta — jer botovi obično ne izvršavaju JavaScript. Ako primetite ovu kombinaciju, ne pokušavajte da ručno blokirate IP adrese jednu po jednu; kod distribuiranog napada to je borba s vetrenjačama.

Šta realno možete da uradite

  • Koristite CDN. CDN raspoređuje saobraćaj na mrežu servera širom sveta, pa volumetrijski napad udara u infrastrukturu kapaciteta više terabita u sekundi umesto u vaš server. Ovo je prva i najefikasnija linija odbrane.
  • Uključite WAF (Web Application Firewall) — filtrira sumnjive zahteve pre nego što stignu do sajta i ključan je za L7 napade.
  • Rate limiting — ograničite broj zahteva po IP adresi u minuti, naročito na login i pretragu.
  • Keširajte agresivno. Keširana stranica se servira bez opterećenja baze — sajt koji 95% zahteva vraća iz keša podnosi višestruko veći pritisak.
  • Izaberite hosting sa ugrađenom zaštitom. Kod nas je DDoS zaštita, WAF i globalni CDN uključena u svaki paket — od SEO Start za 490 RSD mesečno do SEO Pro — pa se većina napada filtrira pre nego što ih uopšte primetite.

Plan za slučaj napada

Ako se napad ipak probije: kontaktirajte hosting podršku odmah (recite im vreme početka i simptome), uključite „Under Attack" režim ako ga vaš CDN nudi, i ne plaćajte iznudu — plaćanje vas samo označi kao metu koja plaća. Dobra vest: uz CDN + WAF kombinaciju, ogromna većina napada na male sajtove završi kao nekoliko redova u logu, a ne kao prekid rada. Više o tome kako brz i zaštićen hosting utiče na pozicije potražite u našem tekstu o SEO hostingu.

100% GARANCIJA30 dana povraćaj novca

30 dana povraćaj novca

Bez pitanja. Ako niste zadovoljni, vraćamo ceo iznos.