Web najednou nestíhá a v lozích se rojí tisíce požadavků? Než začnete panikařit, rozlište dvě situace: legitimní nápor (kampaň, zmínka v médiích) a útok či agresivní boty. Obrana je vrstvená — a většinu vrstev máte v panelu.

Krok 1: poznejte, co se děje
Otevřete Access Logy: stovky adres se přirozeným chováním = nápor návštěvníků (radost). Pár adres s tisíci požadavky, exotické user-agenty, nesmyslné adresy = boti či útok. Zátěž serveru průběžně ukazuje Diagnostika využití.
Vrstvy obrany (od nejlevnější)
Cache
Cachovaná stránka stojí zlomek výkonu — plná cache (Redis + plugin) je nejlepší „obrana“, protože nápor prostě ustojíte.
Blokace agentů
Agresivní crawlery a AI scrapery odstřihne blokace agentů na úrovni serveru — bez zátěže PHP.
Ban konkrétních IP
Jednotlivé útočníky z logů zabanujte v Banování IP; opakované pokusy o přihlášení banuje server sám (obrana přihlášení).
GeoIP
Útok převážně z několika zemí, kde nemáte publikum? GeoIP blokace je zastaví plošně.
Firewall
Pravidla pro sítě a rozsahy spravuje Firewall — kontrola IP.
CloudFlare před webem
Proti skutečnému DDoS postavte před server CloudFlare (propojení s WPCloud) — nápor pohltí jeho síť dřív, než dorazí k vám.
Během náporu nevypínejte web a neměňte DNS v panice — cache + blokace vyřeší většinu situací během minut. Skutečný dlouhý DDoS řešte s podporou a CloudFlare.
Časté dotazy
Jak poznám DDoS od virálního článku?
V lozích: lidé přicházejí z odkazů, čtou různé stránky, mají běžné prohlížeče. Útok je monotónní — stejné adresy dokola, prázdné referery, nesmyslné cesty.
Zablokuju útočníky, ale přicházejí noví. Má to smysl?
U rotujících botnetů banujte vzory (agenti, země), ne jednotlivé IP — a povyšte obranu o CloudFlare, který rotaci zvládá strojově.
Ochrání mě vyšší tarif?
Výkonová rezerva pomáhá ustát nápory (kdy povýšit), ale proti cílenému DDoS je klíčová cache a CloudFlare — hrubou silou se DDoS nevyhrává.