Для многих бизнесов критически важна бесперебойность сервисов. Одной из главных угроз стабильной работы являются DDoS-атаки — преднамеренные попытки перегрузить систему огромным количеством фиктивных запросов.
Большинство DDoS-атак совершается по протоколу HTTP
В этом случае защита организована сравнительно просто: реальный IP-адрес сервера скрывается (проксируется) за защищенным IP-адресом. «Снаружи» виден только защищенный адрес, а «настоящий» остается неизвестным.
В случае с SMTP-протоколом — сложнее
IP нельзя спрятать. Мы отправляем почту с конкретных IP-адресов. Чтобы почтовые провайдеры (Яндекс, Mail.ru, Gmail) доверяли отправителю, технические записи (SPF, DKIM) должны ссылаться на реальные, подтвержденные адреса.
Нужны «реальные» защищенные IP. Поскольку скрыть адрес невозможно, сами IP-адреса, с которых идет отправка, должны быть изначально защищены.
Как мы обеспечиваем безопасность
Для обеспечения безопасности мы используем более сложную и «хитрую» настройку инфраструктуры:
Выкупаем целые подсети IP-адресов.
Анонсируем эти подсети через специализированные защищенные средства.
Это позволяет нам использовать реальные IP-адреса для корректной работы всех почтовых протоколов и при этом гарантировать их устойчивость к атакам.
В SaM oTPravil защита уже встроена в продукт
Если вы отправляете письма через нас, вам не нужно нанимать отдельных специалистов по защите или покупать стороннее ПО для обеспечения бесперебойности ваших рассылок.