समाधान

DDoS सुरक्षित VPS होस्टिंग जिसमें हमेशा-चालू स्क्रबिंग शामिल है

Cutter 8 · $34/moClipper 16 · $92/mo
संक्षिप्त उत्तर

DDoS सुरक्षा आपके इंस्टेंस के ऊपर और हमेशा-चालू होनी चाहिए — हमले के शुरू होने के बाद सक्रिय होने वाला शमन आपको पहले ही डाउन कर चुका होता है। OnionVPS में हर प्लान पर 12 Tbps तक की L3/L4 एज स्क्रबिंग शामिल है, वैकल्पिक L7 फ़िल्टरिंग के साथ। सबसे अधिक हमले वाले वर्कलोड गेम सर्वर हैं, और वे ही हैं जिन्हें कहीं और "सुरक्षा" के रूप में अपग्रेड के रूप में बेचा जाता है।

आपको क्या चाहिए

ddos सुरक्षित होस्टिंग के लिए न्यूनतम विनिर्देश
संसाधनआपको वास्तव में क्या चाहिए
शमनहमेशा-चालू L3/L4 एज पर, पहचान पर सक्रिय नहीं
क्षमताहेडरूम गीगाबिट में नहीं, टेराबिट में मापा जाता है
L7HTTP फ्लड के लिए वैकल्पिक एप्लिकेशन-लेयर फ़िल्टरिंग
व्यवहारफ़िल्टरिंग, नल-रूटिंग नहीं — नल-रूटिंग का मतलब हमलावर की जीत है

अनुशंसित योजनाएँ

Cutter

Cutter 8

$ 32.3 /month

कुल $96.90 · 5% बचत

vCPU
4 × समर्पित
RAM
8 GB
स्टोरेज
160 GB NVMe SSD
ट्रांसफर
10 TB
IPv4 / IPv6
1 / /64 routed
कॉन्फ़िगर करें
Clipper

Clipper 16

$ 87.4 /month

कुल $262.20 · 5% बचत

vCPU
8 × समर्पित
RAM
16 GB
स्टोरेज
400 GB NVMe Gen4 SSD
ट्रांसफर
30 TB
IPv4 / IPv6
1 / /64 routed
कॉन्फ़िगर करें
Clipper

Clipper 32

$ 165.3 /month

कुल $495.90 · 5% बचत

vCPU
12 × समर्पित
RAM
32 GB
स्टोरेज
800 GB NVMe Gen4 SSD
ट्रांसफर
40 TB
IPv4 / IPv6
1 / /64 routed
कॉन्फ़िगर करें

अनुशंसित स्थान

इस कार्यभार के लिए स्थान आमतौर पर सबसे महत्वपूर्ण निर्णय होता है — या तो विलंबता प्रभावी होती है, या क्षेत्राधिकार।

इसके लिए OnionVPS क्यों

  • हर प्लान पर 12 Tbps तक की स्क्रबिंग क्षमता शामिल है, $4 वाले प्लान सहित।
  • हम नल-रूट नहीं करते, फ़िल्टर करते हैं: हमले के दौरान आपका IP पहुंच योग्य रहता है।
  • गेम-अवेयर प्रोफाइल उन UDP प्रोटोकॉल के लिए जिन्हें सामान्य फ़िल्टर गलत तरीके से संभालते हैं।
  • हमले के ट्रैफ़िक के लिए कोई ओवरएज बिलिंग नहीं — किसी और के पैकेट के लिए आपसे शुल्क नहीं लिया जाता।

इसे कैसे सेट करें

  1. स्क्रबिंग-सक्षम क्षेत्र में तैनात करें

    हर मुख्य क्षेत्र में पूरा फ़िल्टरिंग स्टैक है।

  2. अपना मूल IP कभी प्रकाशित न करें

    अधिकांश सफल हमले एक चतुर तकनीक से नहीं, बल्कि मूल IP लीक से शुरू होते हैं।

  3. यदि आप HTTP सर्व करते हैं तो L7 फ़िल्टरिंग जोड़ें

    L7 फ्लड ट्रैफ़िक जैसे दिखते हैं, इसलिए उन्हें अलग फ़िल्टर की आवश्यकता होती है।

  4. एप्लिकेशन पर भी रेट-लिमिट करें

    एज स्क्रबिंग वॉल्यूम रोकती है; आपके एप्लिकेशन को महंगे अनुरोध रोकने होंगे।

  5. एक रनबुक रखें

    पहले हमले से पहले जानें कि किससे संपर्क करना है और क्या बदलना है, हमले के दौरान नहीं।

अक्सर पूछे जाने वाले प्रश्न

क्या DDoS सुरक्षा शामिल है या अतिरिक्त है?

हमेशा-चालू L3/L4 स्क्रबिंग हर प्लान में शामिल है, $4 वाले Skiff 1 सहित। केवल एप्लिकेशन-लेयर L7 फ़िल्टरिंग एक भुगतान योग्य ऐड-ऑन है।

क्या आप हमले के दौरान मेरा IP नल-रूट करेंगे?

फ़िल्टरिंग पहले आती है — नल-रूटिंग का मतलब है कि हमलावर ने अपना लक्ष्य हासिल कर लिया। हम केवल तब नल-रूट करते हैं जब हमला एज की क्षमता से अधिक हो जो बिना अन्य ग्राहकों को नुकसान पहुँचाए अवशोषित नहीं किया जा सकता, और हम आपको बताते हैं जब हम ऐसा करते हैं।

क्या DDoS सुरक्षा में देरी जोड़ती है?

सामान्य संचालन में एक मिलीसेकंड का अंश। ट्रैफ़िक निरंतर स्क्रबिंग लेयर से होकर गुजरता है, न कि हमले की शुरुआत पर डायवर्ट किया जाता है, इसलिए फेलओवर स्पाइक भी नहीं होता।