Solusi

Hosting VPS dengan proteksi DDoS dan pembersihan lalu lintas yang selalu aktif

Cutter 8 · $34/moClipper 16 · $92/mo
Jawaban singkat

Proteksi DDoS harus selalu aktif dan berada di hulu instance Anda agar berguna — mitigasi yang aktif setelah serangan dimulai berarti Anda sudah down. OnionVPS menyertakan hingga 12 Tbps pembersihan edge L3/L4 di setiap tingkatan, dengan opsi penyaringan L7. Beban kerja yang paling sering diserang adalah server game, dan justru mereka lah yang dijadikan "proteksi" sebagai upgrade di layanan lain.

Apa yang Anda butuhkan

Batas bawah spesifikasi untuk hosting dengan proteksi ddos
Sumber dayaApa yang sebenarnya Anda butuhkan
MitigasiSelalu aktif L3/L4 di edge, tidak dipicu oleh deteksi
KapasitasRuang kepala diukur dalam terabit, bukan gigabit
L7Penyaringan lapisan aplikasi opsional untuk serangan HTTP flood
PerilakuPenyaringan, bukan null-routing — null-routing berarti penyerang menang

Paket yang direkomendasikan

Cutter

Cutter 8

$ 32.3 /month

US$96,90 total · Hemat 5%

vCPU
4 × khusus
RAM
8 GB
Penyimpanan
160 GB NVMe SSD
Transfer
10 TB
IPv4 / IPv6
1 / /64 routed
Konfigurasi
Clipper

Clipper 16

$ 87.4 /month

US$262,20 total · Hemat 5%

vCPU
8 × khusus
RAM
16 GB
Penyimpanan
400 GB NVMe Gen4 SSD
Transfer
30 TB
IPv4 / IPv6
1 / /64 routed
Konfigurasi
Clipper

Clipper 32

$ 165.3 /month

US$495,90 total · Hemat 5%

vCPU
12 × khusus
RAM
32 GB
Penyimpanan
800 GB NVMe Gen4 SSD
Transfer
40 TB
IPv4 / IPv6
1 / /64 routed
Konfigurasi

Lokasi yang direkomendasikan

Lokasi biasanya adalah keputusan yang paling menentukan untuk beban kerja ini — baik karena latensi mendominasi, atau karena yurisdiksi yang menentukan.

Mengapa OnionVPS untuk ini

  • Hingga 12 Tbps kapasitas pembersihan disertakan di setiap tingkatan, termasuk paket $4.
  • Kami menyaring, bukan null-routing: IP Anda tetap bisa dijangkau selama serangan.
  • Profil khusus game untuk protokol UDP yang tidak ditangani dengan benar oleh penyaring generik.
  • Tidak ada tagihan tambahan untuk lalu lintas serangan — Anda tidak dikenai biaya atas paket orang lain.

Cara mengaturnya

  1. Deploy di wilayah dengan pembersihan aktif

    Setiap wilayah inti membawa tumpukan penyaringan lengkap.

  2. Jangan pernah memublikasikan IP asal Anda

    Sebagian besar serangan yang sukses dimulai dari kebocoran origin, bukan teknik canggih.

  3. Tambahkan penyaringan L7 jika Anda melayani HTTP

    Serangan layer 7 tampak seperti lalu lintas, jadi mereka butuh penyaring yang berbeda.

  4. Batasi laju di tingkat aplikasi juga

    Pembersihan edge menghentikan volume; aplikasi Anda harus menghentikan permintaan yang mahal.

  5. Milikilah runbook

    Ketahui siapa yang harus dihubungi dan apa yang harus diubah sebelum serangan pertama, bukan saat serangan terjadi.

Pertanyaan yang sering diajukan

Apakah proteksi DDoS termasuk atau tambahan?

Pembersihan L3/L4 yang selalu aktif disertakan di setiap tingkatan, termasuk Skiff 1 seharga $4. Hanya penyaringan L7 di lapisan aplikasi yang merupakan add-on berbayar.

Apakah Anda akan melakukan null-routing pada IP saya saat serangan?

Penyaringan didahulukan — null-routing berarti penyerang mencapai tujuannya. Kami melakukan null-route hanya ketika serangan melebihi apa yang dapat diserap oleh tepi tanpa merugikan pelanggan lain, dan kami memberi tahu Anda saat kami melakukannya.

Apakah proteksi DDoS menambah latensi?

Sebagian kecil milidetik dalam operasi normal. Lalu lintas melewati lapisan pembersihan secara terus-menerus, bukan dialihkan saat serangan dimulai, jadi tidak ada lonjakan failover juga.