Itnetic logo Itnetic Technologies
PlatformaLogySíťCeník
Přihlásit seZačít zdarma
PlatformaLogySíťCeník
Přihlásit seZačít zdarma

Průvodce · Řešení incidentu

Jak zastavit DDoS útok na web.

Praktický seřazený checklist pro chvíli, kdy váš web spadne — a pro to, aby další útok už k němu vůbec nedorazil.

Aktualizováno 8. července 2026 · Tým Itnetic — odborná kontrola: Petr Chlíbek, zakladatel

Klíčové body

  • Nejprve potvrďte, že jde o útok: objem požadavků vysoko nad normálem, soustředěný na pár endpointů, saturované CPU při normálním přenosu.
  • Nejrychlejší mitigace je edge filtrace přes DNS — aktivuje se s propagací DNS, typicky do 5–30 minut.
  • Po zapnutí ochrany uzamkněte IP originu, jinak útočníci filtr obejdou a zasáhnou server přímo.
  • Nechte ochranu trvale zapnutou: první minuty útoku jsou nejhorší chvíle na její nastavování.
KrokCílTypický čas
1. Potvrďte útokVyloučit výpadky a špičky provozuMinuty
2. Zapněte edge filtraciZahodit útočný provoz před originem5–30 min (DNS)
3. Uzamkněte originZabránit obejití přímo na IPTentýž den
4. Snižte cenu požadavkůCache, rate limity, zjednodušené stránkyTentýž den
5. Zdokumentujte a nechte zapnutoBýt připraven na další vlnuPrůběžně

Krok 1 — Ověřte, že jde skutečně o DDoS

Ne každý výpadek je útok. Než začnete reagovat, zkontrolujte monitoring: špička provozu s normální rozmanitostí požadavků může být úspěšná kampaň nebo crawl botů. Znaky útoku: objem požadavků vysoko nad normálem soustředěný na pár endpointů, provoz z neobvyklých sítí či zemí, saturované CPU/spojení originu, zatímco nasazení nové verze je vyloučeno. Dashboard hostingu a logy serveru to zodpoví během minut.

Krok 2 — Dostaňte filtraci před svůj server

Válku o zdroje na vlastním serveru nevyhrajete — útočný provoz musí být zahozen dřív, než k vám dorazí. Nejrychlejší cesta je ochrana typu reverzní proxy zapnutá přes DNS: nasměrujte záznamy domény na ochrannou vrstvu a provoz začne procházet jejím filtračním edge. U Itnetic to jsou dvě změny DNS záznamů a většina domén je chráněna zhruba do pěti minut, jak se DNS propaguje.

Pokud jste uprostřed útoku a ochranu už máte, zapněte nejprve její nejpřísnější režim („under attack" / výzva pro všechny) a po odeznění vlny ho uvolněte.

Krok 3 — Skryjte a uzamkněte origin

Jakmile provoz teče přes ochranný edge, útočníci zkusí zasáhnout IP adresu vašeho serveru přímo a filtr obejít. Zavřete jim dveře:

  • Nastavte firewall originu tak, aby přijímal provoz jen z ochranné sítě.
  • Pokud byla IP originu dříve veřejná (historie DNS se dá snadno dohledat), požádejte hosting o novou IP po zapnutí ochrany.
  • Odstraňte IP originu ze všech DNS záznamů, které zůstávají neproxované (častým únikem jsou mailové záznamy).

Krok 4 — Snižte cenu každého požadavku

Útoky na aplikační vrstvě vítězí tím, že vás nutí k drahé práci. Udělejte ji levnou:

  • Agresivně cachujte na edge, aby se opakované požadavky nikdy nedotkly originu — tady se CDN mění v pancíř proti útokům.
  • Omezte frekvenci drahých endpointů: přihlášení, vyhledávání, objednávka, reset hesla.
  • Během incidentu servírujte statickou nebo zjednodušenou verzi kritických stránek.

Krok 5 — Zdokumentujte a připravte se na příště

Útoky se opakují. Uložte logy toho, co bylo blokováno, poznamenejte cílené endpointy a nechte ochranu trvale zapnutou, místo abyste ji zapínali až při incidentu — první minuty útoku jsou přesně ta chvíle, kdy je improvizované nastavování nejtěžší. Projděte si, jak DDoS útoky vypadají a čím se liší útoky na Layer 7, aby váš tým vzorec poznal včas.

Časté dotazy

Rychlé odpovědi

Zastavím DDoS útok blokováním IP adres?

Distribuovaný ne. Útok přichází z tisíců rotujících adres; ruční blokování nestíhá a plošné bloky (celé země, celé sítě) odříznou skutečné zákazníky. Filtrace musí být automatická, behaviorální a na edge.

Ochrání mě před DDoS můj hosting?

Většina hostingů pohltí část objemového útoku na síťové úrovni, aby ochránila vlastní infrastrukturu — ale silně napadený web často null-routují (odpojí), aby ochránili sousedy, a útoky na aplikační vrstvě vypadající jako běžný provoz nefiltruje téměř nikdo. Ochrana aplikační vrstvy je na vás.

Jak rychle lze ochranu zapnout během útoku?

Ochrana přes DNS se aktivuje s propagací DNS — typicky 5 až 30 minut pro většinu návštěvníků, pokud máte nízké TTL. Preventivní snížení TTL na 300 sekund nouzové nasazení výrazně zrychlí.

Mám zaplatit výkupné za ukončení DDoS?

Ne. Platba vás označí jako platící cíl a financuje další útok; žádná záruka ukončení neexistuje. Zapněte filtraci, uchovejte důkazy a vydírání nahlaste policii.

Čtěte dál

01

Co je DDoS útok?

Distribuovaný útok odepření služby (DDoS) zahltí web nebo API provozem z mnoha strojů najednou, dokud se skuteční návštěvníci nedostanou dál.

02

Co je Layer 7 DDoS útok?

DDoS útoky na aplikační vrstvě (Layer 7) napodobují legitimní návštěvníky, místo aby zahlcovaly síť — a právě proto je tradiční obrany přehlédnou.

03

Co je CDN?

Síť pro doručování obsahu (CDN) uchovává kopie vašeho webu na serverech po celém světě, takže každý návštěvník je obsloužen z místa, které je mu nejblíž.

Chránit můj web zdarmaJak funguje naše ochrana
Itnetic logo Itnetic Technologies

DDoS ochrana a webový výkon pro moderní firmy. Chraňte infrastrukturu napříč regiony.

Produkt

  • DDoS ochrana
  • Web CDN
  • Síť
  • Ceník

Zdroje

  • Průvodce
  • Changelog
  • FAQ
  • Stav služby

Společnost

  • Zakladatel
  • Kontakt
Petr ChlíbekIČO: 21210756Neplátce DPH
© 2026 Itnetic Technologies. Všechna práva vyhrazena.
Podmínky službyOchrana soukromíCookiesDPA

Nezbytné cookies používáme k provozu a zabezpečení webu. Se souhlasem zapneme také Google Analytics, abychom rozuměli návštěvnosti. Zásady cookies