Solución

Hosting VPS con protección DDoS y filtrado siempre activo

Cutter 8 · $34/moClipper 16 · $92/mo
Respuesta corta

La protección DDoS debe estar siempre activa y ubicada antes de tu instancia para ser útil: una mitigación que se activa después de que empiece el ataque ya te ha dejado caer. OnionVPS incluye hasta 12 Tbps de filtrado L3/L4 en el borde en todos los planes, con filtrado L7 opcional. Las cargas de trabajo más atacadas son los servidores de juegos, y son exactamente los que en otros sitios se venden con "protección" como extra.

Qué necesitas

Especificaciones mínimas para hosting con protección ddos
RecursoLo que realmente necesita
MitigaciónL3/L4 siempre activo en el borde, no activado por detección
CapacidadMargen medido en terabits, no en gigabits
L7Filtrado opcional a nivel de aplicación para inundaciones HTTP
ComportamientoFiltrado, no anulación de ruta: anular la ruta es dejar que el atacante gane

Planes recomendados

Cutter

Cutter 8

$ 34 /month
vCPU
4 × dedicado
RAM
8 GB
Almacenamiento
160 GB NVMe SSD
Transferencia
10 TB
IPv4 / IPv6
1 / /64 routed
Configurar
Clipper

Clipper 16

$ 92 /month
vCPU
8 × dedicado
RAM
16 GB
Almacenamiento
400 GB NVMe Gen4 SSD
Transferencia
30 TB
IPv4 / IPv6
1 / /64 routed
Configurar
Clipper

Clipper 32

$ 174 /month
vCPU
12 × dedicado
RAM
32 GB
Almacenamiento
800 GB NVMe Gen4 SSD
Transferencia
40 TB
IPv4 / IPv6
1 / /64 routed
Configurar

Ubicaciones recomendadas

La ubicación suele ser la decisión que más importa para esta carga de trabajo, ya sea porque domina la latencia o porque domina la jurisdicción.

Por qué OnionVPS para esto

  • Hasta 12 Tbps de capacidad de filtrado incluidos en todos los planes, incluido el plan de $4.
  • Filtramos en lugar de anular la ruta: tu IP permanece accesible durante un ataque.
  • Perfiles específicos para juegos para los protocolos UDP que los filtros genéricos manejan mal.
  • Sin facturación por exceso por tráfico de ataque: no se te cobra por los paquetes de otra persona.

Cómo configurarlo

  1. Despliega en una región con filtrado

    Cada región principal incluye la pila de filtrado completa.

  2. Nunca publiques tu IP de origen

    La mayoría de los ataques exitosos comienzan con una fuga del origen, no con una técnica inteligente.

  3. Añade filtrado L7 si sirves HTTP

    Las inundaciones de capa 7 parecen tráfico normal, por lo que necesitan un filtro diferente.

  4. Limita la velocidad también en la aplicación

    El filtrado en el borde detiene el volumen; tu aplicación debe detener las solicitudes costosas.

  5. Ten un plan de acción

    Sepa a quién contactar y qué cambiar antes del primer ataque, no durante él.

Preguntas frecuentes

¿La protección DDoS está incluida o es extra?

El filtrado L3/L4 siempre activo está incluido en todos los planes, incluido el Skiff 1 de $4. Solo el filtrado L7 a nivel de aplicación es un extra de pago.

¿Anularán la ruta de mi IP durante un ataque?

El filtrado va primero: el null-routing significa que el atacante logró su objetivo. Solo hacemos null-routing cuando un ataque excede lo que el borde puede absorber sin dañar a otros clientes, y te informamos cuando lo hacemos.

¿La protección DDoS añade latencia?

Una fracción de milisegundo en funcionamiento normal. El tráfico pasa a través de la capa de filtrado de forma continua en lugar de desviarse cuando comienza un ataque, por lo que tampoco hay pico de conmutación por error.