ФСТЭК опубликовала инструкцию по защищенности от DDoS-атак
22 мая 2026 года Федеральная служба по техническому и экспортному контролю России (ФСТЭК) обнародовала рекомендации по повышению защищенности информационной инфраструктуры от угроз, связанных с атаками типа «отказ в обслуживании» (DDoS).
Документ ориентирован на операторов государственных информационных и иных систем органов государственной власти, а также на субъекты критической информационной инфраструктуры (КИИ) РФ, которым принадлежат информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления. Рекомендации охватывают атаки на пропускную способность (UDP-флуд, ICMP-флуд, DNS/NTP-амплификация), протокольные атаки (SYN-флуд и фрагментационные атаки), атаки на уровне приложений (HTTP-флуд, Slowloris, медленные POST-запросы), а также мультивекторные атаки (различные комбинации перечисленных угроз).

Для защиты в числе прочего рекомендовано провести инвентаризацию служб и сервисов, доступных через интернет, в целях определения возможной поверхности атаки. Для упрощения фильтрации трафика и локализации DDoS-нападений эксперты советуют произвести сегментацию сети и распределить выявленные сервисы по различным IP-адресам или подсетям. Кроме того, рекомендовано обеспечить мониторинг сетевого трафика (например, по технологиям NetFlow, sFlow, IPFIX) на пограничных маршрутизаторах и маршрутизаторах ядра: для этого следует использовать имеющиеся программные средства или софт с открытым исходным кодом (такой как Zabbix, LibreNMS, ntopng).
В документе также сказано, что для выявления аномального трафика нужно по результатам мониторинга зафиксировать средние значения пакетов в секунду для пользователей информационной системы, объем трафика (бит/с), количество TCP-флагов и запросов в секунду, а также используемые протоколы. Превышение этих показателей может указывать на DDoS-атаку.
Подробнее с докуменом можно ознакомиться по этой ссылке.
Документ ориентирован на операторов государственных информационных и иных систем органов государственной власти, а также на субъекты критической информационной инфраструктуры (КИИ) РФ, которым принадлежат информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления. Рекомендации охватывают атаки на пропускную способность (UDP-флуд, ICMP-флуд, DNS/NTP-амплификация), протокольные атаки (SYN-флуд и фрагментационные атаки), атаки на уровне приложений (HTTP-флуд, Slowloris, медленные POST-запросы), а также мультивекторные атаки (различные комбинации перечисленных угроз).
Для защиты в числе прочего рекомендовано провести инвентаризацию служб и сервисов, доступных через интернет, в целях определения возможной поверхности атаки. Для упрощения фильтрации трафика и локализации DDoS-нападений эксперты советуют произвести сегментацию сети и распределить выявленные сервисы по различным IP-адресам или подсетям. Кроме того, рекомендовано обеспечить мониторинг сетевого трафика (например, по технологиям NetFlow, sFlow, IPFIX) на пограничных маршрутизаторах и маршрутизаторах ядра: для этого следует использовать имеющиеся программные средства или софт с открытым исходным кодом (такой как Zabbix, LibreNMS, ntopng).
В документе также сказано, что для выявления аномального трафика нужно по результатам мониторинга зафиксировать средние значения пакетов в секунду для пользователей информационной системы, объем трафика (бит/с), количество TCP-флагов и запросов в секунду, а также используемые протоколы. Превышение этих показателей может указывать на DDoS-атаку.
Подробнее с докуменом можно ознакомиться по этой ссылке.
Остались вопросы или нужна консультация?
Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.
Источник: www.tadviser.ru
По вопросу помощи в подборе и приобретении ИБ-решений обращаться: +7 (3852) 502 - 670, itsec@galex.ru
04.06.2026
Анонсы наших мероприятий в Max и Telegram
Подпишись на канал и следи за анонсами ближайших вебинаров, читай свежие разборы кейсов и внедрений, полезные статьи и новости мира ИТ.
