Itnetic logo Itnetic Technologies
  • Ceník
  • Discord
Ochrana herních serverůMinecraft serveryBoty, ping floody a útoky na připojení zastavíme dřív, než dorazí na váš server. Bez pluginu, bez modu a bez čehokoli pro hráče.Zjistit víc →

Pro weby a API

  • DDoS ochranaL7 ochrana proti útokům, které vypadají jako běžný provoz.
  • Web CDNEdge cache na síti, která filtruje vaše útoky.
  • CeníkFree tier, placené plány od €5 měsíčně.

Jak to funguje

  • Edge pipelineChallenge brána, behaviorální signatury, WAF, rate limity a cache.
  • Logy a analytikaPřehled o každém požadavku i přesný verdikt za každou blokací.
  • SíťUzly v Evropě, Severní Americe a Asii a Pacifiku.

Průvodce

  • ČlánkySrozumitelné vysvětlení DDoS, WAF, rate limitingu a CDN.
  • Kontrola HTTP hlavičekOhodnoťte bezpečnostní hlavičky libovolného webu.
  • FAQOtázky, které dostáváme před registrací.
  • ChangelogCo jsme vydali a kdy.

Srovnání

  • vs Cloudflare
  • vs DDoS-Guard
  • vs CDN77
  • vs WEDOS
  • Stav služby ↗
Přihlásit seZačít zdarma
Ochrana herních serverůDDoS ochranaWeb CDNCeník
Edge pipelineLogy a analytikaSíť
ČlánkyKontrola HTTP hlavičekFAQChangelogvs Cloudflarevs DDoS-Guardvs CDN77vs WEDOSStav služby ↗
CeníkDiscord
Přihlásit seZačít zdarma

Průvodce · Řešení incidentu

Jak zastavit DDoS útok na web.

Praktický seřazený checklist pro chvíli, kdy váš web spadne — a pro to, aby další útok už k němu vůbec nedorazil.

Aktualizováno 8. července 2026 · Tým Itnetic — odborná kontrola: Petr Chlíbek, zakladatel

Klíčové body

  • Nejprve potvrďte, že jde o útok: objem požadavků vysoko nad normálem, soustředěný na pár endpointů, saturované CPU při normálním přenosu.
  • Nejrychlejší mitigace je edge filtrace přes DNS — aktivuje se s propagací DNS, typicky do 5–30 minut.
  • Po zapnutí ochrany uzamkněte IP originu, jinak útočníci filtr obejdou a zasáhnou server přímo.
  • Nechte ochranu trvale zapnutou: první minuty útoku jsou nejhorší chvíle na její nastavování.
KrokCílTypický čas
1. Potvrďte útokVyloučit výpadky a špičky provozuMinuty
2. Zapněte edge filtraciZahodit útočný provoz před originem5–30 min (DNS)
3. Uzamkněte originZabránit obejití přímo na IPTentýž den
4. Snižte cenu požadavkůCache, rate limity, zjednodušené stránkyTentýž den
5. Zdokumentujte a nechte zapnutoBýt připraven na další vlnuPrůběžně

Krok 1 — Ověřte, že jde skutečně o DDoS

Ne každý výpadek je útok. Než začnete reagovat, zkontrolujte monitoring: špička provozu s normální rozmanitostí požadavků může být úspěšná kampaň nebo crawl botů. Znaky útoku: objem požadavků vysoko nad normálem soustředěný na pár endpointů, provoz z neobvyklých sítí či zemí, saturované CPU/spojení originu, zatímco nasazení nové verze je vyloučeno. Dashboard hostingu a logy serveru to zodpoví během minut.

Krok 2 — Dostaňte filtraci před svůj server

Válku o zdroje na vlastním serveru nevyhrajete — útočný provoz musí být zahozen dřív, než k vám dorazí. Nejrychlejší cesta je ochrana typu reverzní proxy zapnutá přes DNS: nasměrujte záznamy domény na ochrannou vrstvu a provoz začne procházet jejím filtračním edge. U Itnetic to jsou dvě změny DNS záznamů a většina domén je chráněna zhruba do pěti minut, jak se DNS propaguje.

Pokud jste uprostřed útoku a ochranu už máte, zapněte nejprve její nejpřísnější režim („under attack" / výzva pro všechny) a po odeznění vlny ho uvolněte.

Krok 3 — Skryjte a uzamkněte origin

Jakmile provoz teče přes ochranný edge, útočníci zkusí zasáhnout IP adresu vašeho serveru přímo a filtr obejít. Zavřete jim dveře:

  • Nastavte firewall originu tak, aby přijímal provoz jen z ochranné sítě.
  • Pokud byla IP originu dříve veřejná (historie DNS se dá snadno dohledat), požádejte hosting o novou IP po zapnutí ochrany.
  • Odstraňte IP originu ze všech DNS záznamů, které zůstávají neproxované (častým únikem jsou mailové záznamy).

Odhalený origin je nejčastější důvod, proč ochrana vypadá funkčně, a web přesto zůstává dole — vyplatí se to udělat důkladně. Celý postup včetně úniků, které většina lidí přehlédne, najdete v článku jak skrýt IP adresu originu.

Krok 4 — Snižte cenu každého požadavku

Útoky na aplikační vrstvě vítězí tím, že vás nutí k drahé práci. Udělejte ji levnou:

  • Agresivně cachujte na edge, aby se opakované požadavky nikdy nedotkly originu — tady se CDN mění v pancíř proti útokům.
  • Omezte frekvenci drahých endpointů: přihlášení, vyhledávání, objednávka, reset hesla.
  • Během incidentu servírujte statickou nebo zjednodušenou verzi kritických stránek.

U redakčního systému jsou drahé cesty v každé instalaci stejné, takže i opatření jsou konkrétní — pokud provozujete WordPress, přečtěte si jak chránit WordPress před DDoS útoky.

Krok 5 — Zdokumentujte a připravte se na příště

Útoky se opakují. Uložte logy toho, co bylo blokováno, poznamenejte cílené endpointy a nechte ochranu trvale zapnutou, místo abyste ji zapínali až při incidentu — první minuty útoku jsou přesně ta chvíle, kdy je improvizované nastavování nejtěžší. Projděte si, jak DDoS útoky vypadají a čím se liší útoky na Layer 7, aby váš tým vzorec poznal včas.

Pokud k útoku dorazil i vyděračský e-mail — zaplaťte do termínu, jinak to bude pokračovat — nevyjednávejte a neplaťte; jak postupovat, rozebírá článek výkupné za DDoS: co dělat s vyděračským e-mailem.

Časté dotazy

Rychlé odpovědi

Zastavím DDoS útok blokováním IP adres?

Distribuovaný ne. Útok přichází z tisíců rotujících adres; ruční blokování nestíhá a plošné bloky (celé země, celé sítě) odříznou skutečné zákazníky. Filtrace musí být automatická, behaviorální a na edge.

Ochrání mě před DDoS můj hosting?

Většina hostingů pohltí část objemového útoku na síťové úrovni, aby ochránila vlastní infrastrukturu — ale silně napadený web často null-routují (odpojí), aby ochránili sousedy, a útoky na aplikační vrstvě vypadající jako běžný provoz nefiltruje téměř nikdo. Ochrana aplikační vrstvy je na vás.

Jak rychle lze ochranu zapnout během útoku?

Ochrana přes DNS se aktivuje s propagací DNS — typicky 5 až 30 minut pro většinu návštěvníků, pokud máte nízké TTL. Preventivní snížení TTL na 300 sekund nouzové nasazení výrazně zrychlí.

Mám zaplatit výkupné za ukončení DDoS?

Ne. Platba vás označí jako platící cíl a financuje další útok; žádná záruka ukončení neexistuje. Zapněte filtraci, uchovejte důkazy a vydírání nahlaste policii.

Čtěte dál

01

Co je DDoS útok?

Distribuovaný útok odepření služby (DDoS) zahltí web nebo API provozem z mnoha strojů najednou, dokud se skuteční návštěvníci nedostanou dál.

02

Co je Layer 7 DDoS útok?

DDoS útoky na aplikační vrstvě (Layer 7) napodobují legitimní návštěvníky, místo aby zahlcovaly síť — a právě proto je tradiční obrany přehlédnou.

03

Co je DNS amplifikační útok?

DNS amplifikační útok podvrhne vaši IP adresu do malých DNS dotazů, takže tisíce nevinných serverů odpoví mnohonásobně většími odpověďmi — a všechny míří na vás.

04

Co je DDoS mitigace?

DDoS mitigace je proces rozpoznání útočného provozu a jeho zahození dřív, než dorazí ke zdroji, který chce útočník vyčerpat — přenosovému pásmu, spojením nebo samotné aplikaci.

05

WAF vs DDoS ochrana: jaký je rozdíl?

Obojí stojí před vaším webem, obojí blokuje provoz a dodavatelé to prodávají vedle sebe — a právě proto si firmy koupí jedno a myslí si, že mají pokryté i druhé. Každé odpovídá na jinou otázku.

06

Výkupné za DDoS: co dělat s vyděračským e-mailem

Vyděračský DDoS útok (RDoS) nezačíná výpadkem, ale e-mailem: zaplaťte kryptoměnou do stanovené lhůty, jinak web spadne. Většina těchto hrozeb je blaf — ty zbylé vám ale dávají hodiny, ne dny.

Chránit můj web zdarmaJak funguje naše ochrana
Itnetic logo Itnetic Technologies

DDoS ochrana a webový výkon pro moderní firmy. Chraňte infrastrukturu napříč regiony.

Najdete nás na GooglePřidat jako preferovaný zdroj

Produkt

  • DDoS ochrana
  • Web CDN
  • Ochrana herních serverů
  • Síť
  • Ceník

Zdroje

  • Průvodce
  • Kontrola HTTP hlaviček
  • Changelog
  • FAQ
  • Stav služby
  • Discord

Právní dokumenty

  • Přijatelné užívání
  • SLA
  • Bezpečnost
  • Zneužití
  • Další zpracovatelé
  • Uchovávání údajů
  • Reakce na incidenty

Společnost

  • Zakladatel
  • Kontakt
Petr ChlíbekIČO: 21210756Neplátce DPH
© 2026 Itnetic Technologies. Všechna práva vyhrazena.
Podmínky službyOchrana soukromíCookiesDPAGeolokace IP: DB-IP (CC BY 4.0)Powered by Startup FastLiftOff launch badgeFeatured on IndieHunt