Skip to content

DDOS-тестирование

DDOS-тестирование — тип проверки, при котором на выбранный хост направляется контролируемая нагрузка с агентов NRunner. Результатом является отчёт с метриками запросов, ошибок и задержек.

Работа с DDOS строится через шаблоны и задачи в разделе Сканирование.

Необходимые права для создания и изменения шаблонов: admin, security. Роль audit может просматривать шаблоны, задачи и отчёты.

Шаблон DDOS

Создание шаблона

  1. Откройте Сканирование → Шаблоны.
  2. Нажмите Создать шаблон.
  3. На шаге Параметры выберите тип DDOS-тестирование и заполните поля:
ПолеОписание
Цель атакиХост из справочника, на который направляется нагрузка.
ПротоколTCP или UDP.
АгрессивностьНизкая, средняя или высокая.
ДлительностьОт 1 до 60 минут.
Включить портыПорты, которые участвуют в тесте.
Исключить портыПорты, которые нужно исключить.
  1. Настройте Расписание, если тест должен запускаться автоматически.
  2. Проверьте итог на шаге Результаты и сохраните шаблон.

Для DDOS не используются шаги выбора Хостов и Групп — цель задаётся только полем Цель атаки.

Просмотр шаблона

На странице шаблона отображаются параметры DDOS: цель, протокол, агрессивность, длительность и настройки портов. Пользователи с ролями admin и security могут редактировать и запускать шаблон. Роль audit работает в режиме просмотра.

Задача DDOS

Вкладка «Сведения»

При открытии задачи на вкладке Сведения отображаются:

  • общие сведения о задаче и шаблоне;
  • статус, фаза выполнения и прогресс;
  • целевой хост;
  • включённые и исключённые порты.

Администратор может остановить активную задачу кнопкой Остановить в шапке страницы.

Вкладка «Отчёт по сканированию»

Отчёт доступен только после завершения задачи со статусом Завершена. Пока отчёт формируется или задача завершилась с ошибкой, вкладка недоступна и отображается подсказка о причине.

В отчёте доступны разделы:

  1. Основная информация — шаблон, тип, длительность, время начала и окончания.
  2. Итоговые метрики — количество запросов и ошибок, минимальные, максимальные и средние значения запросов в секунду и задержки.
  3. Цель атаки — хост, на который направлялась нагрузка.
  4. График метрик — данные по секундам или по минутам с переключением режимов зап/с, Задержка, Запросы и ошибки.
  5. Исполнители — агенты, которые генерировали нагрузку.

Подробная интерпретация метрик и графиков вынесена на отдельную страницу:

Экспорт отчёта

На вкладке Отчёт по сканированию доступны кнопки:

  • Скачать PDF
  • Печать
  • Посмотреть в браузере — только в десктопной версии приложения

В модальном окне Настройки экспорта DDOS-отчёта можно выбрать ориентацию графиков: Книжный или Альбомный.

Типовой сценарий

  1. Создайте шаблон DDOS с целевым хостом и параметрами нагрузки.
  2. Запустите шаблон вручную или дождитесь запуска по расписанию.
  3. Отслеживайте выполнение на вкладке Сведения.
  4. После завершения откройте Отчёт по сканированию и при необходимости экспортируйте результат.
  5. Для анализа устойчивости откройте страницу Как читать DDOS-отчёт и сопоставьте итоговые метрики с динамикой графика.

Анализ отчёта

Если задача уже завершена и нужно интерпретировать результат, используйте отдельную памятку:

Важно: роль audit не может создавать и редактировать шаблоны DDOS, останавливать задачи и запускать проверки. Доступен только просмотр шаблонов, задач и отчётов.

Документация NRunner