DDoS-атака на сеть Ростелекома 6 апреля 2026 года
DDoS-атака на сеть Ростелекома 6 апреля 2026 года
Что произошло
6 апреля пользователи разных регионов жаловались на недоступность сайтов и интернет-сервисов. Ростелеком сообщил о мощной DDoS-атаке на свою сеть. Для защиты инфраструктуры оператор усилил фильтрацию входящего трафика, из-за чего часть легитимных соединений также могла не проходить.
По данным Роскомнадзора, жалобы на массовые сбои поступали примерно с 21:24 до 23:08 по московскому времени. Ростелеком сообщил о штатной работе сети с 23:09.
Источники:
Почему это не сбой конкретного хостинга
Сервер у провайдера мог продолжать работать, но оставаться недоступным через часть операторов или маршрутов. Внешне это выглядело как одновременное падение множества сайтов на разных площадках.
Без трассировки и проверки из нескольких сетей нельзя отличить:
- остановку виртуальной машины;
- проблему самого дата-центра;
- перегрузку магистрального оператора;
- блокировку или ошибочную фильтрацию;
- защитное ограничение на фоне DDoS.
Практический вывод
- использовать мониторинг из нескольких сетей и регионов;
- сохранять точное время ошибки,
mtr,traceroute, DNS-ответ и результатcurl -Iv; - не перезагружать сервер только потому, что он недоступен через одного оператора;
- предусматривать резервный маршрут, CDN или возможность быстро переключить DNS;
- отделять работоспособность приложения от внешней достижимости его IP-адреса.
