DDOS-тестирование
DDOS-тестирование — тип проверки, при котором на выбранный хост направляется контролируемая нагрузка с агентов NRunner. Результатом является отчёт с метриками запросов, ошибок и задержек.
Работа с DDOS строится через шаблоны и задачи в разделе Сканирование.
Необходимые права для создания и изменения шаблонов: admin, security. Роль audit может просматривать шаблоны, задачи и отчёты.
Шаблон DDOS
Создание шаблона
- Откройте Сканирование → Шаблоны.
- Нажмите Создать шаблон.
- На шаге Параметры выберите тип DDOS-тестирование и заполните поля:
| Поле | Описание |
|---|---|
| Цель атаки | Хост из справочника, на который направляется нагрузка. |
| Протокол | TCP или UDP. |
| Агрессивность | Низкая, средняя или высокая. |
| Длительность | От 1 до 60 минут. |
| Включить порты | Порты, которые участвуют в тесте. |
| Исключить порты | Порты, которые нужно исключить. |
- Настройте Расписание, если тест должен запускаться автоматически.
- Проверьте итог на шаге Результаты и сохраните шаблон.
Для DDOS не используются шаги выбора Хостов и Групп — цель задаётся только полем Цель атаки.
Просмотр шаблона
На странице шаблона отображаются параметры DDOS: цель, протокол, агрессивность, длительность и настройки портов. Пользователи с ролями admin и security могут редактировать и запускать шаблон. Роль audit работает в режиме просмотра.
Задача DDOS
Вкладка «Сведения»
При открытии задачи на вкладке Сведения отображаются:
- общие сведения о задаче и шаблоне;
- статус, фаза выполнения и прогресс;
- целевой хост;
- включённые и исключённые порты.
Администратор может остановить активную задачу кнопкой Остановить в шапке страницы.
Вкладка «Отчёт по сканированию»
Отчёт доступен только после завершения задачи со статусом Завершена. Пока отчёт формируется или задача завершилась с ошибкой, вкладка недоступна и отображается подсказка о причине.
В отчёте доступны разделы:
- Основная информация — шаблон, тип, длительность, время начала и окончания.
- Итоговые метрики — количество запросов и ошибок, минимальные, максимальные и средние значения запросов в секунду и задержки.
- Цель атаки — хост, на который направлялась нагрузка.
- График метрик — данные по секундам или по минутам с переключением режимов зап/с, Задержка, Запросы и ошибки.
- Исполнители — агенты, которые генерировали нагрузку.
Подробная интерпретация метрик и графиков вынесена на отдельную страницу:
Экспорт отчёта
На вкладке Отчёт по сканированию доступны кнопки:
- Скачать PDF
- Печать
- Посмотреть в браузере — только в десктопной версии приложения
В модальном окне Настройки экспорта DDOS-отчёта можно выбрать ориентацию графиков: Книжный или Альбомный.
Типовой сценарий
- Создайте шаблон DDOS с целевым хостом и параметрами нагрузки.
- Запустите шаблон вручную или дождитесь запуска по расписанию.
- Отслеживайте выполнение на вкладке Сведения.
- После завершения откройте Отчёт по сканированию и при необходимости экспортируйте результат.
- Для анализа устойчивости откройте страницу Как читать DDOS-отчёт и сопоставьте итоговые метрики с динамикой графика.
Анализ отчёта
Если задача уже завершена и нужно интерпретировать результат, используйте отдельную памятку:
audit не может создавать и редактировать шаблоны DDOS, останавливать задачи и запускать проверки. Доступен только просмотр шаблонов, задач и отчётов.