Novinky od VEDOS: DDoS ochrana, zranitelnost Elementoru a návrat Miniwebu

Novinky od VEDOS: DDoS ochrana, zranitelný Elementor a návrat Miniwebu

Publikováno: 28. srpna 2026|Affiliate prohlášení

VEDOS přepracoval záchyt DDoS útoků a botnetů, nasadil ochranu proti zranitelnosti v Elementoru Pro a chystá návrat Miniwebu. Co z toho má praktický dopad a na co si dát pozor.

Srpnový newsletter VEDOS se točí skoro celý kolem WEDOS Protection. Provider popisuje, jak přepracoval záchyt DDoS útoků a botnetů, nasadil ochranu proti čerstvé zranitelnosti v Elementoru Pro a chystá návrat Miniwebu. K tomu přidal tři slevové kódy platné do poloviny září. Pojďme se podívat, co z toho má praktický dopad a na co si dát pozor.

Jedna věc stojí za zmínku hned na začátku, protože ji provider říká sám: v poslední době padlo několik změn v poskytování WEDOS Protection a tenhle newsletter je z velké části odpovědí na ně. Není to tedy jen výčet vylepšení, ale i snaha ukázat druhou stranu mince. Čtěte to s tím vědomím.

DDoS ochrana: SYN flood se řeší v jádře, botnety dostávají tvrdší postih

Nejvýraznější technickou změnou je způsob, jakým infrastruktura zachytává škodlivý provoz. VEDOS nově nasadil SYNPROXY, díky kterému se SYN flood útoky odbavují přímo v jádře operačního systému — útočné pakety se odfiltrují dřív, než se vůbec dostanou k aplikační vrstvě. Přibyla také ochrana proti plošným skenům webů a API, proti robotům bez plnohodnotného prohlížeče a proti botnetům, které se snaží obejít detekci malým počtem spojení s velkým množstvím požadavků.

Součástí je i automatické zpřísňování blokací podle chování útočníka. Opakované útoky tak mohou postupně vést od krátkého zablokování až k dlouhodobému banu. Logika je pochopitelná: čím dřív se škodlivý provoz zastaví, tím méně zatěžuje servery a tím větší rezerva zůstává pro běžné návštěvníky.

Čísla, která provider uvádí, jsou působivá — přes 50 % škodlivého provozu se nyní zastaví o vrstvu dřív než před úpravami, po aktivaci ochrany proti botnetům klesla během několika minut zátěž serverů i objem zapisovaných logů téměř na polovinu a celkově se v záznamech zpracovává zhruba o 80 % méně tohoto provozu. Berte je ale jako to, čím jsou: vlastní měření providera na vlastním grafu. Nezávisle ověřit se nedají a pro váš konkrétní web neříkají nic o tom, kolik legitimních návštěvníků agresivnější filtrace případně zachytí spolu s roboty. Právě to bývá u zpřísňování ochrany ta druhá strana mince.

Elementor Pro a dvě kritické díry ve WordPressu: aktualizujte, ochrana je jen záplata

VEDOS nasadil ochranu proti zneužití zranitelnosti CVE-2026-32475 v pluginu Elementor Pro, která se týká všech verzí do 4.2.1 včetně. Důležitý detail: ochrana nezabrání nahrání škodlivého PHP souboru, blokuje až jeho následné spuštění. Útok tedy zastaví, ale zranitelnost z vašeho webu nezmizí.

A nejde o jedinou aktuální hrozbu. CSIRT.CZ upozornil na dvě kritické zranitelnosti s hodnocením CVSS 9,8. První se týká pluginu Forminator Forms s více než 600 tisíci aktivními instalacemi a může vést až k převzetí webu. Druhá postihuje User Profile Builder a za určitých podmínek umožní útočníkovi přihlásit se jako administrátor.

Pokud některý z těch tří pluginů používáte, zkontrolujte verzi a aktualizujte. Tohle je bod, kde se vyplatí být konkrétní: WAF na straně hostingu je další vrstva, ne náhrada aktualizací — a v případě Elementoru to platí doslova, protože chrání až proti druhé fázi útoku. Provider to ostatně říká sám.

Miniweb se vrací: zatím jen oznámení, bez ceny a termínu

Kdo u VEDOS hostuje déle, možná si na Miniweb vzpomene — jednoduchou službu pro weby, které nepotřebují klasický hosting. Provider oznámil, že ji připravuje zpět v nové podobě: pro HTML vizitku, dočasnou stránku, prezentaci projektu nebo web vygenerovaný pomocí AI. Obsah nahrajete a jste online.

Zatím je to ale opravdu jen oznámení. VEDOS slibuje cenu „za pár korun“, ale konkrétní částku, podmínky ani termín spuštění nezveřejnil. Pokud tuhle kategorii řešíte teď, počítat s Miniwebem zatím nemůžete — dává smysl se k němu vrátit, až budou známé parametry.

Kolem VEDOS: WordPress 7.1, 1 600 žádostí o nové koncovky a výměna klíče DNSSEC

Provider přidal i tři novinky z okolí, které stojí za pozornost. WordPress 7.1 přináší jednodušší práci s responzivním vzhledem přímo v editoru a mění zpracování obrázků tak, že část práce může převzít prohlížeč — což sníží zátěž serveru. Přibyla podpora moderních obrazových formátů a nové bloky. Jen během léta přitom vyšlo několik bezpečnostních aktualizací WordPressu, takže odkládat je není dobrý nápad.

Ve světě domén obdržel ICANN přes 1 600 žádostí o nové generické koncovky. Neznamená to, že se brzy objeví 1 600 nových TLD — v dalších týdnech se má teprve zveřejnit, o jaká zakončení mají žadatelé zájem.

A v říjnu čeká internet technická změna, kterou většina lidí nezaznamená: proběhne výměna jednoho z klíčů zabezpečujících kořenovou zónu DNS pomocí DNSSEC. Půjde teprve o druhou takovou výměnu v historii. Pro běžného uživatele by měla proběhnout bez povšimnutí; pokud provozujete vlastní resolver, je to termín, který si stojí za to poznamenat.

Shrnutí

Z popsaných novinek má nejbezprostřednější dopad varování kolem WordPressu — tři pluginy se zranitelnostmi, z toho dvě s hodnocením 9,8, jsou důvod zkontrolovat weby ještě dnes. Přepracovaná DDoS ochrana vypadá technicky rozumně, jen její přínos zatím stojí výhradně na číslech providera. Miniweb je oznámení bez parametrů. Za sledování stojí říjnová výměna klíče DNSSEC — přesně ten typ změny, které si nikdo nevšimne, dokud se něco nepokazí.

O autorovi

Tomáš Mahrík

Tomáš Mahrík

Full stack developer s 15+ lety praxe, který se na hosting nedívá jen jako uživatel, ale jako člověk zodpovědný za provoz vlastních projektů na denní bázi.

Zůstaňte informováni

Získejte nejnovější hostingové nabídky, kupóny a odborné tipy přímo do vašeho emailu.

VEDOS novinky - DDoS ochrana, Elementor a Miniweb