Itnetic logo Itnetic Technologies
PlatformaLogySíťCeník
Přihlásit seZačít zdarma
PlatformaLogySíťCeník
Přihlásit seZačít zdarma

Průvodce · Základy DDoS

Co je DDoS útok?

Distribuovaný útok odepření služby (DDoS) zahltí web nebo API provozem z mnoha strojů najednou, dokud se skuteční návštěvníci nedostanou dál.

Aktualizováno 8. července 2026 · Tým Itnetic — odborná kontrola: Petr Chlíbek, zakladatel

Klíčové body

  • DDoS útok zaplaví web provozem z tisíců unesených strojů (botnetu), dokud se legitimní návštěvníci nedostanou dál.
  • Existují tři typy: objemové (ucpou linku), protokolové (vyčerpají spojení) a aplikační / Layer 7 (napodobují skutečné uživatele).
  • Útoky na vrstvě 7 se odhalují nejhůř — každý požadavek vypadá legitimně, takže je firewally i objemové prahy pustí dál.
  • Ochrana znamená filtrovat provoz na edge dřív, než dorazí k serveru; ochrana přes DNS se typicky aktivuje během minut.

Jak DDoS útok funguje

Každý server má limity: přenosové pásmo, spojení, CPU, paměť. DDoS útok cíleně vyčerpá některý z nich. „Distribuovaný" je to, co ho dělá těžko zastavitelným — provoz přichází z tisíců až milionů různých zařízení (botnetu), takže nestačí zablokovat jednu adresu.

Botnety se skládají z napadených počítačů, levných cloudových serverů a stále častěji z unesených IoT zařízení, jako jsou kamery a routery. Kapacita útoku se na podzemních tržištích pronajímá na hodiny — proto jsou zasahovány i malé weby: útočníka stojí útok pár dolarů, vás každá hodina výpadku stojí tržby a důvěru.

Tři hlavní typy DDoS útoků

1. Objemové útoky zaplaví vaše připojení hrubými daty — UDP floody, DNS amplifikace, NTP reflexe. Měří se v gigabitech za sekundu a jejich cílem je ucpat síťovou linku dřív, než provoz vůbec dorazí k serveru.

2. Protokolové útoky zneužívají slabiny síťových protokolů k vyčerpání stavu spojení — SYN floody, fragmentované pakety. Měří se v paketech za sekundu a cílí na firewally a load balancery.

3. Útoky na aplikační vrstvě (Layer 7) posílají požadavky, které vypadají jako legitimní návštěvníci — načítání stránek, odesílání formulářů, dotazy na vyhledávání. Měří se v požadavcích za sekundu a jsou nejhůře odhalitelné, protože jednotlivý požadavek je k nerozeznání od skutečného uživatele. Pár tisíc požadavků za sekundu na drahý endpoint (vyhledávání, přihlášení, objednávka) položí web, který v pohodě přežije mnohem větší objemový útok. Více v článku Co je Layer 7 DDoS útok?.

Typ útokuVrstva OSIMěří se vTypické příklady
Objemový3–4Gigabitech za sekunduUDP flood, DNS amplifikace, NTP reflexe
Protokolový3–4Paketech za sekunduSYN flood, fragmentované pakety
Aplikační7Požadavcích za sekunduHTTP flood, Slowloris, credential stuffing

Varovné signály, že jste pod útokem

  • Web zpomalí nebo přestane odpovídat bez nasazení nové verze či změny infrastruktury.
  • Provoz vyskočí vysoko nad normál, často z neobvyklých zemí nebo sítí.
  • Jeden endpoint (přihlášení, vyhledávání, košík) dostává abnormální objem požadavků.
  • CPU nebo počet spojení origin serveru saturuje, zatímco přenos vypadá normálně — klasický znak útoku na aplikační vrstvě.

Jak funguje DDoS ochrana

Moderní ochrana stojí mezi internetem a vaším serverem, obvykle jako reverzní proxy, kterou zapnete změnou DNS záznamů. Čistý provoz projde; útočný je odfiltrován na edge dřív, než k vám dorazí. Objemové útoky pohltí velké páteřní sítě, protokolové útoky se zahodí na síťové vrstvě a útoky na aplikační vrstvě se od skutečných uživatelů oddělí behaviorální analýzou a lehkými výzvami pro prohlížeč.

Praktické kroky během probíhajícího útoku najdete v článku Jak zastavit DDoS útok. Pokud chcete ochranu dřív, než k útoku dojde, DDoS ochrana Itnetic se spouští změnou dvou DNS záznamů.

Časté dotazy

Rychlé odpovědi

Jak dlouho DDoS útok trvá?

Od minut po týdny. Většina útoků trvá méně než den, ale útočníci se často vracejí, pokud první pokus uspěl. Kampaně proti firmám mohou s přestávkami pokračovat měsíce.

Jsou DDoS útoky nelegální?

Ano. Vedení DDoS útoku je trestný čin ve většině jurisdikcí včetně EU (směrnice 2013/40/EU) i ČR. Být obětí žádnou odpovědnost nenese — platit výkupné se ale důrazně nedoporučuje.

Může být cílem i malý web?

Ano, a často je. Útoky jsou levné na pronájem, takže malé e-shopy, herní servery i komunitní weby zasahují konkurenti, vyděrači nebo nespokojení jednotlivci. Velikost nechrání.

Zastaví DDoS útok silnější server?

Zřídka. Útočník si pronajme kapacitu rychleji a levněji, než vy naškálujete servery. Jediný přístup, který škáluje ve váš prospěch, je filtrovat útočný provoz na edge — dřív, než dorazí k vaší infrastruktuře.

Čtěte dál

01

Co je Layer 7 DDoS útok?

DDoS útoky na aplikační vrstvě (Layer 7) napodobují legitimní návštěvníky, místo aby zahlcovaly síť — a právě proto je tradiční obrany přehlédnou.

02

Jak zastavit DDoS útok na web.

Praktický seřazený checklist pro chvíli, kdy váš web spadne — a pro to, aby další útok už k němu vůbec nedorazil.

03

Co je CDN?

Síť pro doručování obsahu (CDN) uchovává kopie vašeho webu na serverech po celém světě, takže každý návštěvník je obsloužen z místa, které je mu nejblíž.

Chránit můj web zdarmaJak funguje naše ochrana
Itnetic logo Itnetic Technologies

DDoS ochrana a webový výkon pro moderní firmy. Chraňte infrastrukturu napříč regiony.

Produkt

  • DDoS ochrana
  • Web CDN
  • Síť
  • Ceník

Zdroje

  • Průvodce
  • Changelog
  • FAQ
  • Stav služby

Společnost

  • Zakladatel
  • Kontakt
Petr ChlíbekIČO: 21210756Neplátce DPH
© 2026 Itnetic Technologies. Všechna práva vyhrazena.
Podmínky službyOchrana soukromíCookiesDPA

Nezbytné cookies používáme k provozu a zabezpečení webu. Se souhlasem zapneme také Google Analytics, abychom rozuměli návštěvnosti. Zásady cookies