DDoS napadi i zaštita: osnove za vlasnike sajtova
22. 7. 2026.
Zamislite da vaša prodavnica ima jedna vrata, a neko dovede 10.000 ljudi da stoje u redu bez namere da bilo šta kupe. Pravi kupci ne mogu da uđu. To je, u suštini, DDoS napad — Distributed Denial of Service. Napadač koristi hiljade zaraženih računara i uređaja (botnet) da zaspe vaš sajt lažnim zahtevima dok server ne prestane da odgovara.
Zašto bi neko napao baš vaš sajt?
Ovo je najčešće pitanje malih firmi: „Ko bi napadao sajt lokalnog salona?" Odgovori su prozaičniji nego što mislite: nelojalna konkurencija (DDoS napad se na crnom tržištu iznajmljuje već od 10-20 dolara po satu), iznuda („platite ili vam sajt ostaje offline"), ili čista kolateralna šteta — napadnut je drugi sajt na istom serveru, a vaš je pao s njim. Prema izveštajima Cloudflare-a, broj DDoS napada godinama raste dvocifrenim procentima, a većina ciljeva su upravo mali i srednji sajtovi, jer su najslabije zaštićeni.
Tri glavne vrste napada
- Volumetrijski napadi — sirova količina saobraćaja (stotine Gbps) koja zaguši mrežnu vezu. Najčešći tip, ali i najlakši za filtriranje na nivou mreže.
- Protokolski napadi (npr. SYN flood) — iscrpljuju resurse servera i mrežne opreme polu-otvorenim konekcijama.
- Napadi na aplikativnom sloju (L7) — najpodmukliji: izgledaju kao legitimni korisnici koji otvaraju stranice, pretražuju, dodaju u korpu. Mali obim, velika šteta, teško se razlikuju od pravog saobraćaja.
Kako izgleda kad ste pod napadom
Sajt se učitava desetak sekundi ili uopšte ne, hosting panel javlja skok CPU i RAM potrošnje, u logovima vidite hiljade zahteva sa stotina različitih IP adresa ka istoj stranici, a Google Analytics ne beleži rast poseta — jer botovi obično ne izvršavaju JavaScript. Ako primetite ovu kombinaciju, ne pokušavajte da ručno blokirate IP adrese jednu po jednu; kod distribuiranog napada to je borba s vetrenjačama.
Šta realno možete da uradite
- Koristite CDN. CDN raspoređuje saobraćaj na mrežu servera širom sveta, pa volumetrijski napad udara u infrastrukturu kapaciteta više terabita u sekundi umesto u vaš server. Ovo je prva i najefikasnija linija odbrane.
- Uključite WAF (Web Application Firewall) — filtrira sumnjive zahteve pre nego što stignu do sajta i ključan je za L7 napade.
- Rate limiting — ograničite broj zahteva po IP adresi u minuti, naročito na login i pretragu.
- Keširajte agresivno. Keširana stranica se servira bez opterećenja baze — sajt koji 95% zahteva vraća iz keša podnosi višestruko veći pritisak.
- Izaberite hosting sa ugrađenom zaštitom. Kod nas je DDoS zaštita, WAF i globalni CDN uključena u svaki paket — od SEO Start za 490 RSD mesečno do SEO Pro — pa se većina napada filtrira pre nego što ih uopšte primetite.
Plan za slučaj napada
Ako se napad ipak probije: kontaktirajte hosting podršku odmah (recite im vreme početka i simptome), uključite „Under Attack" režim ako ga vaš CDN nudi, i ne plaćajte iznudu — plaćanje vas samo označi kao metu koja plaća. Dobra vest: uz CDN + WAF kombinaciju, ogromna većina napada na male sajtove završi kao nekoliko redova u logu, a ne kao prekid rada. Više o tome kako brz i zaštićen hosting utiče na pozicije potražite u našem tekstu o SEO hostingu.