Bezpieczeństwo IT · DDOS

Atak DDoS na stronę firmową lub sklep: co zrobić w pierwszych 30 minutach

Zespół bezpieczeństwa Zdalny Admin·20 marca 2026·4 min czytania

Wyobraź sobie taki scenariusz: środek tygodnia, właśnie wystartowała Twoja najważniejsza kampania reklamowa, a Ty dostajesz alert: „Sklep nie działa”. Próbujesz załadować stronę: wczytuje się w nieskończoność albo zwraca błąd 503. Logi serwera pękają w szwach od tysięcy zapytań na sekundę z nieznanych adresów IP.

To klasyczny atak DDoS (Distributed Denial of Service). Zamiast panikować, musisz działać. Każda minuta przestoju oznacza realne straty finansowe i wizerunkowe.

Jako specjaliści od infrastruktury przygotowaliśmy sprawdzone procedury reagowania kryzysowego. Oto precyzyjny plan działania, którego powinieneś się trzymać w pierwszych 30 minutach po wykryciu ataku.

⏱️ Minuty 1–10: szybka diagnoza i potwierdzenie ataku

Pierwszym błędem jest od razu zakładać, że to atak hakerski. Zanim zaczniesz wdrażać procedury kryzysowe, upewnij się, z czym masz do czynienia.

  1. Sprawdź globalną dostępność: skorzystaj z narzędzi takich jak DownForEveryoneOrJustMe czy Uptime Robot. Upewnij się, że problem nie leży wyłącznie po stronie Twojego dostawcy internetu.

  2. Sprawdź statystyki serwera (jeśli masz dostęp): czy widzisz nagły, nienaturalny skok ruchu? Czy zapytania pochodzą z nietypowych lokalizacji (np. Rosja, Chiny, Brazylia), z którymi na co dzień nie prowadzisz biznesu?

  3. Sprawdź zużycie zasobów: czy użycie CPU i RAM stoi na poziomie 100%?

Wskazówka eksperta: standardowy hosting współdzielony zwykle nie daje dostępu do szczegółowych logów. Jeśli Twój biznes opiera się na e-commerce, absolutnym minimum powinny być wydajne serwery VPS, które zapewniają odizolowane zasoby i pełną kontrolę nad ruchem.

Jeśli potwierdzisz, że ruch jest sztuczny i paraliżuje maszynę, masz do czynienia z atakiem DDoS. Czas działać.

⏱️ Minuty 10–20: pierwsza linia obrony i ograniczanie ruchu

Gdy już wiesz, że trwa atak, musisz odciąć „zły” ruch, zanim ostatecznie położy bazę danych.

  1. Włącz tryb „Under Attack”: jeśli korzystasz z Cloudflare lub innego CDN (Content Delivery Network), natychmiast aktywuj tryb „I’m Under Attack”. Wymusza on na każdym, kto próbuje wejść na stronę, rozwiązanie wyzwania JS/Captcha, co skutecznie odfiltrowuje proste boty (tzw. ataki w warstwie 7, czyli aplikacyjnej).

  2. Zablokuj ruch zagraniczny (geoblokada): jeśli sprzedajesz wyłącznie w Polsce, tymczasowe zablokowanie ruchu z zagranicy na poziomie firewalla (lub w pliku .htaccess/.conf w Nginx) może odciąć nawet 80% ruchu z globalnych botnetów.

  3. Skontaktuj się ze swoim wsparciem IT: czas to pieniądz. Zgłoś incydent osobie, która na co dzień zajmuje się administracją serwerami w Twojej firmie. Profesjonalny administrator w ciągu kilku minut wdroży reguły firewalla (np. iptables/nftables) blokujące pakiety o określonej sygnaturze.

⏱️ Minuty 20–30: komunikacja kryzysowa i kontakt z dostawcą hostingu

Ataków wolumetrycznych (warstwy 3 i 4), które polegają na zalaniu „rury” gigabitami danych na sekundę, nie da się zatrzymać z poziomu samego serwera. Twój sprzęt po prostu nie zdąży przetworzyć takiego ruchu.

  • Zadzwoń do centrum danych: skontaktuj się z operatorem swojego dostawcy hostingu. Niestety w standardowym hostingu częstą (i bolesną) praktyką jest stosowanie tzw. null-routingu (blackholingu). Oznacza to, że centrum danych… całkowicie odcina Twoją stronę od internetu, aby chronić innych klientów w tej samej szafie serwerowej.
  • Poinformuj klientów: wykorzystaj media społecznościowe (Facebook, LinkedIn). Opublikuj krótki, profesjonalny komunikat: „Doświadczamy chwilowych problemów technicznych spowodowanych wzmożonym ruchem. Nasi technicy pracują nad przywróceniem dostępności sklepu. Twoje dane są bezpieczne”. Szczerość buduje zaufanie.

Co zrobić, gdy opadnie kurz? (prewencja na przyszłość)

Ataki DDoS są w 2026 roku tanie: można je wynająć w dark webie za kilkadziesiąt dolarów, a zlecają je często nieuczciwi konkurenci. Jeśli przetrwałeś pierwsze uderzenie, możesz być pewien, że atakujący wrócą.

Aby spać spokojnie, potrzebujesz proaktywnego podejścia:

  1. Dedykowana ochrona anty-DDoS: nie polegaj na darmowych wtyczkach. Właściwe zabezpieczenie firmy wymaga routingu BGP i tzw. scrubbing center (centrum oczyszczania ruchu). Profesjonalna ochrona przed atakami DDoS potrafi zneutralizować ataki rzędu setek Gb/s, zanim w ogóle dotrą do Twojego serwera.

  2. Audyt infrastruktury: DDoS bywa jedynie zasłoną dymną dla innych działań hakerskich (np. prób kradzieży bazy danych). Po odparciu ataku zleć kompleksowy audyt bezpieczeństwa IT, aby upewnić się, że w systemie nie pozostawiono backdoorów.

  3. Optymalizacja wydajności: im lepiej zoptymalizowany serwer, tym trudniej go położyć.

Nie czekaj na kolejny atak DDoS

Koszt przestoju sklepu internetowego liczy się w tysiącach złotych za godzinę. Brak odpowiedniej ochrony oznacza niedopuszczalne ryzyko ataku DDoS, na które nie może sobie pozwolić żadna poważna firma.

Widzisz podejrzany ruch na swojej stronie? A może chcesz zabezpieczyć infrastrukturę, ZANIM stanie się najgorsze?

Skontaktuj się z nami już teraz. Nasi administratorzy przeanalizują Twoją architekturę i wdrożą tarcze ochronne, które zagwarantują Twojej stronie 99,9% dostępności, niezależnie od skali ataku.