Лого Servicepipe (Сервиспайп)

DosGate RLOG

Модуль анализа логов для реагирования на угрозы веб‑серверов

DosGate RLOG

Модуль анализа логов для реагирования на угрозы веб‑серверов

  • Точная фильтрация L7‑угроз

  • Без раскрытия TLS‑сертификата

  • Работает совместно с Servicepipe DosGate

DosGate RLOG

О модуле

Модуль анализа логов веб-сервера автоматически выявляющий аномальное поведение пользователей на уровне HTTP и передающий IP-адреса нарушителей в систему DosGate для фильтрации.

Возможности

Анализ логов в реальном времени

  • Обработка access‑логов веб‑серверов.

  • Поддержка всех стандартных полей: IP, метод, URI, user agent, referer, код ответа и т. д.

  • Поддержка access‑логов от WAF, прокси, балансировщиков и веб‑серверов после TLS/SSL‑терминации. Совместимость с NGINX, F5, Apache и HAProxy.

Детектирование на основе частоты запросов

  • Подсчёт количества совпадающих запросов от одного IP в заданный временной интервал.

  • Применение рейт‑лимитов (rate limiting) с пороговыми условиями: например, 100 запросов за 10 секунд — заблокировать.

Конструктор правил через веб-интерфейс

  • Условие ЕСЛИ — фильтрация по полям логов и скорости.

  • Действие ТО — занесение IP‑адреса в таблицу временной блокировки DosGate.

  • Создание цепочки правил с порядком обработки.

Производительность и масштабируемость

  • До 160K RPS на ядро благодаря анализу логов без TLS‑терминации и с масштабированием более 10M RPS на сервер.

  • Правила работают независимо, сохраняется линейная производительность при росте числа профилей.

  • Гибкая фильтрация по конкретным URI, сервисам, user agent и другим параметрам.

Гибкость и универсальность

  • Независимость от протоколов и серверов — RLOG работает с любыми версиями HTTP (1.x, 2, 3).

  • Быстрое подключение новых логов — добавление поддержки нестандартных форматов или источников (WAF, прокси, балансировщики).

  • Гибкая настройка источника IP — возможность выбирать, из какого параметра лога брать IP‑адрес клиента, включая специальные заголовки, передающие реальные IP при использовании прокси или балансировщиков (например, X‑Real‑IP, X‑Forwarded‑For).

Веб-интерфейс

Дашборд

Как работает

Модуль RLOG осуществляет непрерывный мониторинг HTTP‑логов, поступающих с устройств терминации TLS или балансировщиков нагрузки.

Система автоматически рассчитывает запросы в секунду (RPS) на основе количества поступающих логов.

Статистические данные собираются по выделенным профилям и в рамках правил фильтрации, созданных пользователем.

В соответствии с этими правилами RLOG вычисляет частотные характеристики запросов и выявляет отклонения от заданных пороговых значений.

При обнаружении нарушения пороговых значений система извлекает IP‑адрес источника из заголовка, определённого пользователем.

Информация о потенциально опасном источнике передаётся в единую систему управления.

Система передаёт команды блокировки на узлы DosGate, занося IP‑адреса нарушителей в динамические таблицы блокировки выбранных профилей защиты.

Как работает модуль DosGate RLOG

О Servicepipe DosGate

О Servicepipe DosGate

Модуль работает внутри адаптивной системы защиты IT‑инфраструктуры от DDoS‑атак и сетевых угроз

Благодаря высокой производительности (до 400 Gbps и 400 Mpps на одной аппаратной платформе) продукт способен обрабатывать большие объёмы трафика, эффективно отражать атаки на уровнях L3–L7 и обеспечивать стабильную работу критически важных сервисов.

Подробнее о продукте

Материалы о модуле

Преимущества модуля в интеграции с Servicepipe DosGate

Точная фильтрация L7‑угроз

RLOG анализирует содержимое логов HTTP‑запросов, позволяя выявлять и блокировать нежелательную активность, которую не видно на уровне сетевых фильтров (классического антиDDoS)

Мгновенная реакция на угрозы

RLOG срабатывает в реальном времени — при превышении лимита запросов IP‑адрес моментально передаётся в DosGate, где начинается фильтрация.

Работа в формате on‑premises

Решение разворачивается в инфраструктуре клиента, обеспечивая автономность, безопасность, соответствие PCI–DSS и ГОСТ Р 57580.1–2017.

Без раскрытия TLS‑сертификата

RLOG анализирует уже сформированные логи, без доступа к приватным ключам и вмешательства в TLS‑сессии.

Оставьте заявку на демо

Продемонстрируем возможности продукта и модуля, расскажем об их преимуществах

Свяжитесь с нами в Telegram

В чате ответим на все вопросы и проконсультируем по продуктам

Написать в Telegram

Звоните по номеру: 

+7 (495) 374-62-65

Впервые в России

Защита от DDoS‑атак на автопилоте

Представляем уникальный модуль DosGate Autopilot, который автоматически создаёт правила фильтрации

Подробнее