Cutter 8
- vCPU
- 4 × dédié
- RAM
- 8 GB
- Stockage
- 160 GB SSD NVMe
- Transfert
- 10 TB
- IPv4 / IPv6
- 1 / /64 routed
Solution
La protection DDoS doit être permanente et en amont de votre instance pour être utile — une atténuation qui s'active après le début d'une attaque vous a déjà fait tomber. OnionVPS inclut jusqu'à 12 Tbps de filtrage L3/L4 en périphérie à chaque niveau, avec filtrage L7 en option. Les charges de travail les plus attaquées sont les serveurs de jeu, et ce sont exactement ceux à qui on vend une « protection » en option ailleurs.
| Ressource | Ce dont vous avez réellement besoin |
|---|---|
| Atténuation | L3/L4 permanent en périphérie, pas déclenché à la détection |
| Capacité | Marge mesurée en térabits, pas en gigabits |
| L7 | Filtrage optionnel de la couche application contre les inondations HTTP |
| Comportement | Filtrage, pas de null-routing — le null-routing, c'est la victoire de l'attaquant |
L'emplacement est généralement la décision la plus importante pour ce type de charge de travail — soit parce que la latence domine, soit parce que la juridiction en fait partie.
Chaque région principale dispose de la pile de filtrage complète.
La plupart des attaques réussies commencent par une fuite d'origine, pas par une technique astucieuse.
Les inondations de couche 7 ressemblent à du trafic, elles nécessitent donc un filtre différent.
Le filtrage en périphérie arrête le volume ; votre application doit arrêter les requêtes coûteuses.
Sachez qui contacter et quoi modifier avant la première attaque, pas pendant.
Le filtrage L3/L4 permanent est inclus à chaque niveau, y compris le Skiff 1 à 4 $. Seul le filtrage L7 au niveau application est une option payante.
Le filtrage d'abord — le null-routing signifie que l'attaquant a atteint son objectif. Nous ne faisons du null-routing que lorsqu'une attaque dépasse ce que la périphérie peut absorber sans nuire aux autres clients, et nous vous le signalons lorsque nous le faisons.
Une fraction de milliseconde en fonctionnement normal. Le trafic passe par la couche de filtrage en continu plutôt que d'être dévié au début d'une attaque, il n'y a donc pas de pic de basculement non plus.