Itnetic logo Itnetic Technologies
  • Ceník
  • Discord
Ochrana herních serverůMinecraft serveryBoty, ping floody a útoky na připojení zastavíme dřív, než dorazí na váš server. Bez pluginu, bez modu a bez čehokoli pro hráče.Zjistit víc →

Pro weby a API

  • DDoS ochranaL7 ochrana proti útokům, které vypadají jako běžný provoz.
  • Web CDNEdge cache na síti, která filtruje vaše útoky.
  • CeníkFree tier, placené plány od €5 měsíčně.

Jak to funguje

  • Edge pipelineChallenge brána, behaviorální signatury, WAF, rate limity a cache.
  • Logy a analytikaPřehled o každém požadavku i přesný verdikt za každou blokací.
  • SíťUzly v Evropě, Severní Americe a Asii a Pacifiku.

Průvodce

  • ČlánkySrozumitelné vysvětlení DDoS, WAF, rate limitingu a CDN.
  • Kontrola HTTP hlavičekOhodnoťte bezpečnostní hlavičky libovolného webu.
  • FAQOtázky, které dostáváme před registrací.
  • ChangelogCo jsme vydali a kdy.

Srovnání

  • vs Cloudflare
  • vs DDoS-Guard
  • vs CDN77
  • vs WEDOS
  • Stav služby ↗
Přihlásit sePod útokem?
Ochrana herních serverůDDoS ochranaWeb CDNCeník
Edge pipelineLogy a analytikaSíť
ČlánkyKontrola HTTP hlavičekFAQChangelogvs Cloudflarevs DDoS-Guardvs CDN77vs WEDOSStav služby ↗
CeníkDiscord
Přihlásit sePod útokem?

Průvodce · Ekonomika DDoS

Kolik stojí DDoS útok?

Ušlé tržby jsou první číslo, po kterém každý sáhne — a u většiny firem to není to největší. Takhle si spočítáte vlastní číslo místo toho, abyste si půjčovali cizí.

Aktualizováno 1. srpna 2026 · Tým Itnetic — odborná kontrola: Petr Chlíbek, zakladatel

Klíčové body

  • Ušlé tržby jsou jen jedna položka účtu — hodiny vývojářů, přeplatky za infrastrukturu, zátěž podpory, refundace a odchody zákazníků obvykle dají dohromady víc.
  • Hodinovou cenu výpadku si spočítejte z vlastních čísel a ze špičkové hodiny, ne z průměru: útočníci si vaše nejrušnější okno vybírají záměrně.
  • Vynásobte tím, jak se útoky opravdu chovají — přicházejí ve vlnách, degradace konvertuje stejně mizerně jako výpadek a po úspěšném pokusu se útok opakuje.
  • Ekonomika je asymetrická: kapacita útoku se pronajímá na hodiny za pár drobných, zatímco vaše náklady rostou s vašimi tržbami — proto je ochrana ve srovnání levná.

Účet má víc řádků než „ušlé tržby"

Když se zeptáte, kolik stojí DDoS útok, většina lidí odpoví tržbami: web byl šest hodin dole, běžně uděláme tolik za hodinu, tady je to číslo. Ta částka je skutečná, ale bývá v tabulce tím nejmenším sloupcem — a jako jediná přestane růst ve chvíli, kdy se web vrátí.

Položka nákladůKdy dopadneJak se obvykle měří
Ušlá hrubá maržeBěhem výpadkuTržby za hodinu × hrubá marže
Reakce vývojeBěhem incidentu a několik dní po němLidé × plně zatížená hodinová sazba
Přeplatky za infrastrukturuNa faktuře příští měsícAutoscaling, odchozí přenos, poplatky za požadavek
Zátěž podporyBěhem incidentu i po němTikety a hovory navíc × cena obsloužení
Refundace, ústupky a SLA kredityDny až týdny po incidentuSmluvní kredity, refundace z dobré vůle
Vyhozené peníze za akviziciBěhem výpadkuRozpočet kampaní doručený na stránku, která se nenačte
Odchody zákazníků a ztracený pipelineTýdny až měsíceRozdíl v retenci kohorty, opuštěné registrace
Poplatky za nouzové nasazení ochranyOkamžitěOnboarding na incident, příplatky „pod útokem"

U posledního řádku stojí za to se zastavit. Kupovat ochranu ve chvíli, kdy už jste dole, je ten nejdražší možný okamžik — a je to okamžik, kdy ji většina lidí kupuje.

Spočítejte si hodinovou cenu výpadku

Vypůjčené oborové průměry jsou pro rozhodnutí o vašem rozpočtu k ničemu — průměrují dohromady banku a blog. Použijte vlastní čísla:

Hodinová cena = (hodinové tržby × hrubá marže) + (lidé v reakci × plně zatížená sazba) + přeplatky za infrastrukturu za hodinu + obsloužení podpory za hodinu

Dvě pravidla drží výsledek poctivý:

  • Počítejte špičkovou hodinu, ne denní průměr. Útočníci nestřílejí v úterý ve čtyři ráno. Vyděračské i konkurenční útoky se načasují na vaše nejrušnější okno, protože přesně tam je páka.
  • Počítejte hrubou marži, ne tržby, pokud prodáváte zboží — neztratili jste nákupní cenu zboží, které jste neodeslali. U SaaS a reklamních modelů je marže tak vysoká, že tržby jsou férová aproximace.

Modelový příklad e-shopu s obratem 120 000 € měsíčně, napadeného ve večerní špičce:

SložkaVýpočetZa hodinu
Ušlá hrubá marže670 € tržeb ve špičce × marže 45 %300 €
Reakce vývoje3 lidé × 60 € zatížené sazby180 €
Přeplatky za infrastrukturuAutoscaling a přenos během záplavy100 €
Zátěž podpory20 kontaktů navíc × 6 € za obsloužení120 €
Celkem za hodinu700 €

Nic v té tabulce není exotické a ještě úplně pomíjí všechno, co dorazí později. Projeďte si ji s vlastními čísly, než budete číst dál — zbytek téhle stránky je o tom, co ji násobí.

Vynásobte tím, jak se útoky opravdu chovají

Jeden čistý čtyřhodinový výpadek je ten nejpřívětivější možný tvar — a nebývá to ten obvyklý.

  • Útoky chodí ve vlnách. Útočník, který dosáhl výsledku, přestane, sleduje vaše zotavení a spustí to znovu, často jinou technikou. Každá vlna restartuje incident, pohotovost i zotavovací ocas.
  • Degradace stojí skoro tolik co výpadek. Pokladna, která odpovídá za osm sekund, je technicky nahoře a konvertuje jako web, který je dole. Když počítáte jen tvrdé výpadky, podhodnotíte většinu útoků na aplikační vrstvě.
  • Zotavení není okamžité. Cache je studená, fronty nabité a první minuty po nasazení ochrany bývají pro skutečné zákazníky ty nejpomalejší.
  • Úspěch zve k opakování. Cíl, který jednou spadl, je cíl s ověřenou metodou. Přesně na tom stojí vyděračské DDoS: první útok je ukázka a je zaplacený jako marketing.

Náklady, které dorazí, až když je web zpátky

Zákazníci, kteří odejdou potichu. Nikdo vám nenapíše e-mail o tom, že to vzdal u platby. Ztráta se objeví jako důlek v kohortě za pár týdnů — a právě proto ji nikdy nikdo nepřipíše incidentu.

Viditelnost ve vyhledávání. Když crawlery několik hodin narážejí na chyby a timeouty, přesně tohle se o vaší dostupnosti zaznamená. Katastrofa to bývá zřídka. Zadarmo to nebývá nikdy.

Akvizice doručená do zdi. Placené kampaně utrácejí i během výpadku, dokud si někdo nevzpomene je pozastavit — platíte plnou cenu za prokliky, které dopadnou na rozbitou stránku.

Papírování. Rozbor incidentu, informování zákazníků, dotazy od vedení a — pokud máte kybernetické pojištění — složka s důkazy. Logy a analytika na úrovni jednotlivých požadavků z toho udělají export místo týdne archeologie a jsou rozdílem mezi „asi nás někdo napadl" a obhajitelným popisem toho, co na vás šlo a co to zastavilo.

Celý argument je v asymetrii

Kapacita útoku je komodita. Čas botnetu se na podzemních tržištích pronajímá po hodinách za cenu dvou káv a náklady útočníka nerostou s hodnotou cíle. Vaše ano: čím větší a rušnější firma, tím dražší každá hodina.

Právě proto je „jsme moc malí, aby si nás někdo všiml" úvaha naruby. Útok je levný bez ohledu na to, kdo jste — takže nerozhoduje, jestli se vyplatí vás napadnout, ale jestli je to snadné.

Kolik stojí ochrana a kde má ceník poklop

Ochrana se cení v desítkách eur měsíčně. To srovnání je ale férové jen tehdy, když v ceníku není poklop. Pět otázek, které položte každému dodavateli, toho svého nevyjímaje:

  1. Počítá se útočný provoz do mé kvóty? Pokud ano, útok vygeneruje kromě výpadku ještě fakturu — druhý účet za tentýž incident.
  2. Je tam poplatek za incident nebo za nouzové nasazení? Ceny, které se objeví, až když jste dole, nejsou ceny, o kterých se dá vyjednávat.
  3. Spustí se ochrana sama, nebo až po tiketu na podporu? Každá minuta mezi „začal útok" a „začala filtrace" se účtuje vaší hodinovou sazbou výpadku. Tohle je praktický argument pro trvale zapnutou filtraci, rozebraný v článku co je DDoS mitigace.
  4. Co mě stojí falešné blokace? Obrana, která na každou záplavu odpoví CAPTCHA před skutečnými zákazníky, mění problém s dostupností na problém s konverzí.
  5. Dokážu prokázat, co bylo zablokováno? Budete to potřebovat pro zákazníky, pojišťovnu i vlastní rozbor incidentu.

Itnetic odpovídá na první otázku jasně: útočný provoz odfiltrujeme a nikdy ho nepočítáme do vaší kvóty přenosu, takže se z útoku nestane účet za přenesená data. Filtrace je trvale zapnutá, ne něco, co zapínáte uprostřed incidentu, žádné poplatky za útok neexistují a každý zablokovaný požadavek se loguje. Plán Starter je zdarma, Hobby stojí 10 € měsíčně a Pro 29 € — viz ceník — a spuštění znamená dva DNS záznamy a asi pět minut.

Postavte to vedle příkladu výše. Jediný šestihodinový incident za 700 € na hodinu vyjde zhruba na 4 200 €, což je víc než deset let plánu, který by ho filtroval. To je celá aritmetika; DDoS útok je drahý hlavně proto, že alternativa je tak levná.

Čtete tohle uprostřed útoku? Rozpočet nechte být a jděte rovnou na jak zastavit DDoS útok.

Časté dotazy

Rychlé odpovědi

Kolik stojí DDoS útok firmu?

Použitelné univerzální číslo neexistuje, protože roste s vašimi tržbami za hodinu, s marží a s hodinovou cenou týmu. Postavte si ho sami: hrubá marže za špičkovou hodinu plus hodiny lidí v reakci plus přeplatky za infrastrukturu plus obsloužení podpory. U většiny malých a středních firem výsledek vychází ve stovkách až nižších tisících eur za hodinu — a položky jiné než ušlé tržby obvykle dají dohromady víc než ty ušlé tržby samotné.

Kolik stojí DDoS útok spustit?

Velmi málo, a v tom je jádro problému. Kapacita útoku se na podzemních tržištích pronajímá po hodinách za částky v řádu jednotek měnových jednotek a cena neroste s hodnotou cíle. Obránce platí za hodinu výpadku, útočník za hodinu útoku — a ta dvě čísla nejsou ani vzdáleně srovnatelná.

Zvýší mi DDoS ochrana účet za přenos?

Neměla by, ale ověřte si to — někteří poskytovatelé odfiltrovaný útočný provoz započítávají do vaší kvóty, takže útok znamená kromě výpadku i fakturu. Itnetic útočný provoz do kvóty přenosu nikdy nepočítá; měří se jen legitimní doručený provoz. Zeptejte se na to každého dodavatele výslovně a odpověď si nechte písemně.

Kryje výpadek po DDoS kybernetické pojištění?

Krytí přerušení provozu se na útoky odepření služby často vztahuje, ale pojistky se hodně liší a běžně obsahují čekací dobu v řádu hodin, na kterou kratší útoky vůbec nedosáhnou. Ať už máte v pojistce cokoli, likvidace potřebuje důkazy: časové značky, objemy provozu a záznam o tom, co bylo zablokováno. Logy jednotlivých požadavků z toho udělají export místo rekonstrukce.

Nevyjde někdy levněji prostě zaplatit výkupné?

Ne. Zaplacením se označíte jako cíl, který platí, zafinancujete další útok a technicky nezískáte vůbec nic — tentýž botnet si zítra pronajme někdo další. Ty peníze jsou lépe utracené za filtraci, která pokryje i všechny útoky po tomhle. Podrobněji v našem průvodci vyděračskými DDoS e-maily.

Čtěte dál

01

Jaká je nejlepší DDoS ochrana?

Nejlepší DDoS ochranou se prohlašuje každý poskytovatel. Samo o sobě to nelze ověřit — ale vlastnosti, které rozhodují, jestli vás služba udrží online, jsou krátké, konkrétní a dají se prověřit ještě před nákupem.

02

Co je DDoS útok?

Distribuovaný útok odepření služby (DDoS) zahltí web nebo API provozem z mnoha strojů najednou, dokud se skuteční návštěvníci nedostanou dál.

03

Co je Layer 7 DDoS útok?

DDoS útoky na aplikační vrstvě (Layer 7) napodobují legitimní návštěvníky, místo aby zahlcovaly síť — a právě proto je tradiční obrany přehlédnou.

04

Co je DNS amplifikační útok?

DNS amplifikační útok podvrhne vaši IP adresu do malých DNS dotazů, takže tisíce nevinných serverů odpoví mnohonásobně většími odpověďmi — a všechny míří na vás.

05

Co je SYN flood útok?

SYN flood se nesnaží ucpat vaši linku. Otevírá tisíce TCP spojení za sekundu a žádné nedokončí — dokud není fronta polootevřených spojení plná a další skutečný návštěvník se prostě nedostane dovnitř.

06

Jak zastavit DDoS útok na web.

Praktický seřazený checklist pro chvíli, kdy váš web spadne — a pro to, aby další útok už k němu vůbec nedorazil.

Chránit můj web zdarmaJak funguje naše ochrana
Itnetic logo Itnetic Technologies

DDoS ochrana, která udrží vaše zákazníky online. Útoky odfiltrované na edge v každém regionu, skuteční návštěvníci obsloužení rovnou.

Najdete nás na GooglePřidat jako preferovaný zdroj

Produkt

  • Pod útokem?
  • DDoS ochrana
  • Web CDN
  • Ochrana herních serverů
  • Síť
  • Ceník

Zdroje

  • Průvodce
  • Kontrola HTTP hlaviček
  • Changelog
  • FAQ
  • Stav služby
  • Discord

Právní dokumenty

  • Přijatelné užívání
  • SLA
  • Bezpečnost
  • Zneužití
  • Další zpracovatelé
  • Uchovávání údajů
  • Reakce na incidenty

Společnost

  • Zakladatel
  • Kontakt
Petr ChlíbekIČO: 21210756Neplátce DPH
© 2026 Itnetic Technologies. Všechna práva vyhrazena.
Podmínky službyOchrana soukromíCookiesDPAGeolokace IP: DB-IP (CC BY 4.0)Powered by Startup FastLiftOff launch badgeFeatured on IndieHunt