Cutter 8
- vCPU
- 4 × dedicado
- RAM
- 8 GB
- Almacenamiento
- 160 GB NVMe SSD
- Transferencia
- 10 TB
- IPv4 / IPv6
- 1 / /64 routed
Solución
La protección DDoS debe estar siempre activa y ubicada antes de tu instancia para ser útil: una mitigación que se activa después de que empiece el ataque ya te ha dejado caer. OnionVPS incluye hasta 12 Tbps de filtrado L3/L4 en el borde en todos los planes, con filtrado L7 opcional. Las cargas de trabajo más atacadas son los servidores de juegos, y son exactamente los que en otros sitios se venden con "protección" como extra.
| Recurso | Lo que realmente necesita |
|---|---|
| Mitigación | L3/L4 siempre activo en el borde, no activado por detección |
| Capacidad | Margen medido en terabits, no en gigabits |
| L7 | Filtrado opcional a nivel de aplicación para inundaciones HTTP |
| Comportamiento | Filtrado, no anulación de ruta: anular la ruta es dejar que el atacante gane |
La ubicación suele ser la decisión que más importa para esta carga de trabajo, ya sea porque domina la latencia o porque domina la jurisdicción.
Cada región principal incluye la pila de filtrado completa.
La mayoría de los ataques exitosos comienzan con una fuga del origen, no con una técnica inteligente.
Las inundaciones de capa 7 parecen tráfico normal, por lo que necesitan un filtro diferente.
El filtrado en el borde detiene el volumen; tu aplicación debe detener las solicitudes costosas.
Sepa a quién contactar y qué cambiar antes del primer ataque, no durante él.
El filtrado L3/L4 siempre activo está incluido en todos los planes, incluido el Skiff 1 de $4. Solo el filtrado L7 a nivel de aplicación es un extra de pago.
El filtrado va primero: el null-routing significa que el atacante logró su objetivo. Solo hacemos null-routing cuando un ataque excede lo que el borde puede absorber sin dañar a otros clientes, y te informamos cuando lo hacemos.
Una fracción de milisegundo en funcionamiento normal. El tráfico pasa a través de la capa de filtrado de forma continua en lugar de desviarse cuando comienza un ataque, por lo que tampoco hay pico de conmutación por error.