Lösung

DDoS-geschützte VPS-Hosting-Dienste mit ständiger Filterung

Cutter 8 · $34/moClipper 16 · $92/mo
Kurze Antwort

DDoS-Schutz muss immer aktiv und Ihrem Instanz vorgelagert sein, um nützlich zu sein – eine Abschwächung, die erst nach Beginn eines Angriffs aktiviert wird, hat bereits Ihren Ausfall zugelassen. OnionVPS bietet auf jeder Stufe eine Edge-Filterung mit bis zu 12 Tbps L3/L4 an, optional mit L7-Filterung. Die am häufigsten angegriffenen Workloads sind Spieleserver, und genau diese werden an anderer Stelle als Upgrade mit "Schutz" verkauft.

Was Sie benötigen

Mindestspezifikation für ddos-geschützte hosting-dienste
RessourceWas Sie tatsächlich benötigen
AbschwächungImmer aktive L3/L4-Filterung an der Edge, nicht erst bei Erkennung ausgelöst
KapazitätReserven gemessen in Terabit, nicht Gigabit
L7Optionale Anwendungsschicht-Filterung für HTTP-Floods
VerhaltenFiltern statt Null-Routing – Null-Routing bedeutet, dass der Angreifer gewinnt

Empfohlene Tarife

Cutter

Cutter 8

$ 32.3 /month

96,90 $ gesamt · 5% sparen

vCPU
4 × dediziert
RAM
8 GB
Speicher
160 GB NVMe-SSD
Transfer
10 TB
IPv4 / IPv6
1 / /64 routed
Konfigurieren
Clipper

Clipper 16

$ 87.4 /month

262,20 $ gesamt · 5% sparen

vCPU
8 × dediziert
RAM
16 GB
Speicher
400 GB NVMe Gen4 SSD
Transfer
30 TB
IPv4 / IPv6
1 / /64 routed
Konfigurieren
Clipper

Clipper 32

$ 165.3 /month

495,90 $ gesamt · 5% sparen

vCPU
12 × dediziert
RAM
32 GB
Speicher
800 GB NVMe Gen4 SSD
Transfer
40 TB
IPv4 / IPv6
1 / /64 routed
Konfigurieren

Empfohlene Standorte

Der Standort ist normalerweise die Entscheidung, die für diese Arbeitslast am wichtigsten ist – entweder weil die Latenz dominiert oder weil die Rechtshoheit entscheidend ist.

Warum OnionVPS dafür

  • Bis zu 12 Tbps Filterkapazität sind in jeder Stufe enthalten, einschließlich des $4-Plans.
  • Wir filtern statt Null-Routing: Ihre IP bleibt während eines Angriffs erreichbar.
  • Spieloptimierte Profile für die UDP-Protokolle, die generische Filter falsch behandeln.
  • Keine Zusatzkosten für Angriffsverkehr – Sie zahlen nicht für die Pakete anderer.

So richten Sie es ein

  1. Bereitstellung in einer Region mit Filterung

    Jede Kernregion bietet den vollständigen Filter-Stack.

  2. Veröffentlichen Sie niemals Ihre Ursprungs-IP

    Die meisten erfolgreichen Angriffe beginnen mit einem Ursprungs-Leak, nicht mit einer ausgeklügelten Technik.

  3. Fügen Sie L7-Filterung hinzu, wenn Sie HTTP bereitstellen

    Layer-7-Floods sehen wie normaler Verkehr aus, daher benötigen sie einen anderen Filter.

  4. Begrenzen Sie auch auf Anwendungsebene

    Edge-Filterung stoppt Volumen; Ihre Anwendung muss teure Anfragen stoppen.

  5. Halten Sie einen Ablaufplan bereit

    Wissen Sie, wen Sie kontaktieren und was Sie ändern müssen, bevor der erste Angriff erfolgt, nicht währenddessen.

Häufig gestellte Fragen

Ist DDoS-Schutz enthalten oder kostet er extra?

Immer aktive L3/L4-Filterung ist in jeder Stufe enthalten, einschließlich des $4-Skiff-1. Nur die L7-Filterung auf Anwendungsebene ist ein kostenpflichtiges Add-on.

Wird meine IP während eines Angriffs null-geroutet?

Filterung kommt zuerst — Null-Routing bedeutet, dass der Angreifer sein Ziel erreicht hat. Wir null-routen nur, wenn ein Angriff das überschreitet, was der Edge absorbieren kann, ohne andere Kunden zu schädigen, und wir informieren Sie, wenn wir das tun.

Fügt DDoS-Schutz Latenz hinzu?

Ein Bruchteil einer Millisekunde im normalen Betrieb. Der Datenverkehr passiert die Filterung kontinuierlich, anstatt bei Beginn eines Angriffs umgeleitet zu werden, sodass es auch keinen Failover-Spike gibt.