Itnetic logo Itnetic Technologies
  • Ceník
  • Discord
Ochrana herních serverůMinecraft serveryBoty, ping floody a útoky na připojení zastavíme dřív, než dorazí na váš server. Bez pluginu, bez modu a bez čehokoli pro hráče.Zjistit víc →

Pro weby a API

  • DDoS ochranaL7 ochrana proti útokům, které vypadají jako běžný provoz.
  • Web CDNEdge cache na síti, která filtruje vaše útoky.
  • CeníkFree tier, placené plány od €5 měsíčně.

Jak to funguje

  • Edge pipelineChallenge brána, behaviorální signatury, WAF, rate limity a cache.
  • Logy a analytikaPřehled o každém požadavku i přesný verdikt za každou blokací.
  • SíťUzly v Evropě, Severní Americe a Asii a Pacifiku.

Průvodce

  • ČlánkySrozumitelné vysvětlení DDoS, WAF, rate limitingu a CDN.
  • Kontrola HTTP hlavičekOhodnoťte bezpečnostní hlavičky libovolného webu.
  • FAQOtázky, které dostáváme před registrací.
  • ChangelogCo jsme vydali a kdy.

Srovnání

  • vs Cloudflare
  • vs DDoS-Guard
  • vs CDN77
  • vs WEDOS
  • Stav služby ↗
Přihlásit seZačít zdarma
Ochrana herních serverůDDoS ochranaWeb CDNCeník
Edge pipelineLogy a analytikaSíť
ČlánkyKontrola HTTP hlavičekFAQChangelogvs Cloudflarevs DDoS-Guardvs CDN77vs WEDOSStav služby ↗
CeníkDiscord
Přihlásit seZačít zdarma

Průvodce · Základy DDoS

Co je DDoS útok?

Distribuovaný útok odepření služby (DDoS) zahltí web nebo API provozem z mnoha strojů najednou, dokud se skuteční návštěvníci nedostanou dál.

Aktualizováno 8. července 2026 · Tým Itnetic — odborná kontrola: Petr Chlíbek, zakladatel

Klíčové body

  • DDoS útok zaplaví web provozem z tisíců unesených strojů (botnetu), dokud se legitimní návštěvníci nedostanou dál.
  • Existují tři typy: objemové (ucpou linku), protokolové (vyčerpají spojení) a aplikační / Layer 7 (napodobují skutečné uživatele).
  • Útoky na vrstvě 7 se odhalují nejhůř — každý požadavek vypadá legitimně, takže je firewally i objemové prahy pustí dál.
  • Ochrana znamená filtrovat provoz na edge dřív, než dorazí k serveru; ochrana přes DNS se typicky aktivuje během minut.

Jak DDoS útok funguje

Každý server má limity: přenosové pásmo, spojení, CPU, paměť. DDoS útok cíleně vyčerpá některý z nich. „Distribuovaný" je to, co ho dělá těžko zastavitelným — provoz přichází z tisíců až milionů různých zařízení (botnetu), takže nestačí zablokovat jednu adresu.

Botnety se skládají z napadených počítačů, levných cloudových serverů a stále častěji z unesených IoT zařízení, jako jsou kamery a routery. Kapacita útoku se na podzemních tržištích pronajímá na hodiny — proto jsou zasahovány i malé weby: útočníka stojí útok pár dolarů, vás každá hodina výpadku stojí tržby a důvěru.

Tři hlavní typy DDoS útoků

1. Objemové útoky zaplaví vaše připojení hrubými daty — UDP floody, DNS amplifikace, NTP reflexe. Měří se v gigabitech za sekundu a jejich cílem je ucpat síťovou linku dřív, než provoz vůbec dorazí k serveru.

2. Protokolové útoky zneužívají slabiny síťových protokolů k vyčerpání stavu spojení — SYN floody, fragmentované pakety. Měří se v paketech za sekundu a cílí na firewally a load balancery.

3. Útoky na aplikační vrstvě (Layer 7) posílají požadavky, které vypadají jako legitimní návštěvníci — načítání stránek, odesílání formulářů, dotazy na vyhledávání. Měří se v požadavcích za sekundu a jsou nejhůře odhalitelné, protože jednotlivý požadavek je k nerozeznání od skutečného uživatele. Pár tisíc požadavků za sekundu na drahý endpoint (vyhledávání, přihlášení, objednávka) položí web, který v pohodě přežije mnohem větší objemový útok. Více v článku Co je Layer 7 DDoS útok?.

Typ útokuVrstva OSIMěří se vTypické příklady
Objemový3–4Gigabitech za sekunduUDP flood, DNS amplifikace, NTP reflexe
Protokolový3–4Paketech za sekunduSYN flood, fragmentované pakety
Aplikační7Požadavcích za sekunduHTTP flood, Slowloris, credential stuffing

Varovné signály, že jste pod útokem

  • Web zpomalí nebo přestane odpovídat bez nasazení nové verze či změny infrastruktury.
  • Provoz vyskočí vysoko nad normál, často z neobvyklých zemí nebo sítí.
  • Jeden endpoint (přihlášení, vyhledávání, košík) dostává abnormální objem požadavků.
  • CPU nebo počet spojení origin serveru saturuje, zatímco přenos vypadá normálně — klasický znak útoku na aplikační vrstvě.

Jak funguje DDoS ochrana

Moderní ochrana stojí mezi internetem a vaším serverem, obvykle jako reverzní proxy, kterou zapnete změnou DNS záznamů. Čistý provoz projde; útočný je odfiltrován na edge dřív, než k vám dorazí. Objemové útoky pohltí velké páteřní sítě, protokolové útoky se zahodí na síťové vrstvě a útoky na aplikační vrstvě se od skutečných uživatelů oddělí behaviorální analýzou a lehkými výzvami pro prohlížeč.

Praktické kroky během probíhajícího útoku najdete v článku Jak zastavit DDoS útok. Pokud chcete ochranu dřív, než k útoku dojde, DDoS ochrana Itnetic se spouští změnou dvou DNS záznamů.

Časté dotazy

Rychlé odpovědi

Jak dlouho DDoS útok trvá?

Od minut po týdny. Většina útoků trvá méně než den, ale útočníci se často vracejí, pokud první pokus uspěl. Kampaně proti firmám mohou s přestávkami pokračovat měsíce.

Jsou DDoS útoky nelegální?

Ano. Vedení DDoS útoku je trestný čin ve většině jurisdikcí včetně EU (směrnice 2013/40/EU) i ČR. Být obětí žádnou odpovědnost nenese — platit výkupné se ale důrazně nedoporučuje.

Může být cílem i malý web?

Ano, a často je. Útoky jsou levné na pronájem, takže malé e-shopy, herní servery i komunitní weby zasahují konkurenti, vyděrači nebo nespokojení jednotlivci. Velikost nechrání.

Zastaví DDoS útok silnější server?

Zřídka. Útočník si pronajme kapacitu rychleji a levněji, než vy naškálujete servery. Jediný přístup, který škáluje ve váš prospěch, je filtrovat útočný provoz na edge — dřív, než dorazí k vaší infrastruktuře.

Čtěte dál

01

Co je Layer 7 DDoS útok?

DDoS útoky na aplikační vrstvě (Layer 7) napodobují legitimní návštěvníky, místo aby zahlcovaly síť — a právě proto je tradiční obrany přehlédnou.

02

Co je DNS amplifikační útok?

DNS amplifikační útok podvrhne vaši IP adresu do malých DNS dotazů, takže tisíce nevinných serverů odpoví mnohonásobně většími odpověďmi — a všechny míří na vás.

03

Jak zastavit DDoS útok na web.

Praktický seřazený checklist pro chvíli, kdy váš web spadne — a pro to, aby další útok už k němu vůbec nedorazil.

04

Co je DDoS mitigace?

DDoS mitigace je proces rozpoznání útočného provozu a jeho zahození dřív, než dorazí ke zdroji, který chce útočník vyčerpat — přenosovému pásmu, spojením nebo samotné aplikaci.

05

WAF vs DDoS ochrana: jaký je rozdíl?

Obojí stojí před vaším webem, obojí blokuje provoz a dodavatelé to prodávají vedle sebe — a právě proto si firmy koupí jedno a myslí si, že mají pokryté i druhé. Každé odpovídá na jinou otázku.

06

Výkupné za DDoS: co dělat s vyděračským e-mailem

Vyděračský DDoS útok (RDoS) nezačíná výpadkem, ale e-mailem: zaplaťte kryptoměnou do stanovené lhůty, jinak web spadne. Většina těchto hrozeb je blaf — ty zbylé vám ale dávají hodiny, ne dny.

Chránit můj web zdarmaJak funguje naše ochrana
Itnetic logo Itnetic Technologies

DDoS ochrana a webový výkon pro moderní firmy. Chraňte infrastrukturu napříč regiony.

Najdete nás na GooglePřidat jako preferovaný zdroj

Produkt

  • DDoS ochrana
  • Web CDN
  • Ochrana herních serverů
  • Síť
  • Ceník

Zdroje

  • Průvodce
  • Kontrola HTTP hlaviček
  • Changelog
  • FAQ
  • Stav služby
  • Discord

Právní dokumenty

  • Přijatelné užívání
  • SLA
  • Bezpečnost
  • Zneužití
  • Další zpracovatelé
  • Uchovávání údajů
  • Reakce na incidenty

Společnost

  • Zakladatel
  • Kontakt
Petr ChlíbekIČO: 21210756Neplátce DPH
© 2026 Itnetic Technologies. Všechna práva vyhrazena.
Podmínky službyOchrana soukromíCookiesDPAGeolokace IP: DB-IP (CC BY 4.0)Powered by Startup FastLiftOff launch badgeFeatured on IndieHunt