DosGate RLOG
Модуль анализа логов для реагирования на угрозы веб‑серверов
Модуль анализа логов для реагирования на угрозы веб‑серверов
Точная фильтрация L7‑угроз
Без раскрытия TLS‑сертификата
Работает совместно с Servicepipe DosGate
О модуле
Модуль анализа логов веб-сервера автоматически выявляющий аномальное поведение пользователей на уровне HTTP и передающий IP-адреса нарушителей в систему DosGate для фильтрации.
Возможности
Анализ логов в реальном времени
Детектирование на основе частоты запросов
Конструктор правил через веб-интерфейс
Производительность и масштабируемость
Гибкость и универсальность
Анализ логов в реальном времени
Обработка access‑логов веб‑серверов.
Поддержка всех стандартных полей: IP, метод, URI, user agent, referer, код ответа и т. д.
Поддержка access‑логов от WAF, прокси, балансировщиков и веб‑серверов после TLS/SSL‑терминации. Совместимость с NGINX, F5, Apache и HAProxy.
Детектирование на основе частоты запросов
Подсчёт количества совпадающих запросов от одного IP в заданный временной интервал.
Применение рейт‑лимитов (rate limiting) с пороговыми условиями: например, 100 запросов за 10 секунд — заблокировать.
Конструктор правил через веб-интерфейс
Условие ЕСЛИ — фильтрация по полям логов и скорости.
Действие ТО — занесение IP‑адреса в таблицу временной блокировки DosGate.
Создание цепочки правил с порядком обработки.
Производительность и масштабируемость
До 160K RPS на ядро благодаря анализу логов без TLS‑терминации и с масштабированием более 10M RPS на сервер.
Правила работают независимо, сохраняется линейная производительность при росте числа профилей.
Гибкая фильтрация по конкретным URI, сервисам, user agent и другим параметрам.
Гибкость и универсальность
Независимость от протоколов и серверов — RLOG работает с любыми версиями HTTP (1.x, 2, 3).
Быстрое подключение новых логов — добавление поддержки нестандартных форматов или источников (WAF, прокси, балансировщики).
Гибкая настройка источника IP — возможность выбирать, из какого параметра лога брать IP‑адрес клиента, включая специальные заголовки, передающие реальные IP при использовании прокси или балансировщиков (например, X‑Real‑IP, X‑Forwarded‑For).
Веб-интерфейс

Как работает
Модуль RLOG осуществляет непрерывный мониторинг HTTP‑логов, поступающих с устройств терминации TLS или балансировщиков нагрузки.
Система автоматически рассчитывает запросы в секунду (RPS) на основе количества поступающих логов.
Статистические данные собираются по выделенным профилям и в рамках правил фильтрации, созданных пользователем.
В соответствии с этими правилами RLOG вычисляет частотные характеристики запросов и выявляет отклонения от заданных пороговых значений.
При обнаружении нарушения пороговых значений система извлекает IP‑адрес источника из заголовка, определённого пользователем.
Информация о потенциально опасном источнике передаётся в единую систему управления.
Система передаёт команды блокировки на узлы DosGate, занося IP‑адреса нарушителей в динамические таблицы блокировки выбранных профилей защиты.
О Servicepipe DosGate
Модуль работает внутри адаптивной системы защиты IT‑инфраструктуры от DDoS‑атак и сетевых угроз
Благодаря высокой производительности (до 400 Gbps и 400 Mpps на одной аппаратной платформе) продукт способен обрабатывать большие объёмы трафика, эффективно отражать атаки на уровнях L3–L7 и обеспечивать стабильную работу критически важных сервисов.
Материалы о модуле
Преимущества модуля в интеграции с Servicepipe DosGate
Точная фильтрация L7‑угроз
RLOG анализирует содержимое логов HTTP‑запросов, позволяя выявлять и блокировать нежелательную активность, которую не видно на уровне сетевых фильтров (классического антиDDoS)
Мгновенная реакция на угрозы
RLOG срабатывает в реальном времени — при превышении лимита запросов IP‑адрес моментально передаётся в DosGate, где начинается фильтрация.
Работа в формате on‑premises
Решение разворачивается в инфраструктуре клиента, обеспечивая автономность, безопасность, соответствие PCI–DSS и ГОСТ Р 57580.1–2017.
Без раскрытия TLS‑сертификата
RLOG анализирует уже сформированные логи, без доступа к приватным ключам и вмешательства в TLS‑сессии.
Оставьте заявку на демо
Продемонстрируем возможности продукта и модуля, расскажем об их преимуществах
Свяжитесь с нами в Telegram
В чате ответим на все вопросы и проконсультируем по продуктам
Звоните по номеру: