Soluzione

Hosting VPS protetto DDoS con filtraggio sempre attivo

Cutter 8 · $34/moClipper 16 · $92/mo
Risposta breve

La protezione DDoS deve essere sempre attiva e a monte della tua istanza per essere utile: una mitigazione che si attiva dopo l'inizio di un attacco ti ha già fatto andare offline. OnionVPS include fino a 12 Tbps di filtraggio di livello L3/L4 al perimetro in ogni piano, con filtraggio L7 opzionale. I carichi di lavoro più attaccati sono i server di gioco, e sono esattamente quelli per cui altrove si vende la "protezione" come extra.

Cosa ti serve

Specifiche minime per hosting protetto ddos
RisorsaCosa ti serve davvero
MitigazioneSempre attiva a livello L3/L4 al perimetro, non attivata al rilevamento
CapacitàMargine di manovra misurato in terabit, non in gigabit
L7Filtraggio opzionale a livello applicativo per gli attacchi HTTP flood
ComportamentoFiltraggio, non null-routing: il null-routing è la vittoria dell'attaccante

Piani consigliati

Cutter

Cutter 8

$ 32.3 /month

96,90 USD totale · Risparmia 5%

vCPU
4 × dedicato
RAM
8 GB
Archiviazione
160 GB NVMe SSD
Trasferimento
10 TB
IPv4 / IPv6
1 / /64 routed
Configura
Clipper

Clipper 16

$ 87.4 /month

262,20 USD totale · Risparmia 5%

vCPU
8 × dedicato
RAM
16 GB
Archiviazione
400 GB NVMe Gen4 SSD
Trasferimento
30 TB
IPv4 / IPv6
1 / /64 routed
Configura
Clipper

Clipper 32

$ 165.3 /month

495,90 USD totale · Risparmia 5%

vCPU
12 × dedicato
RAM
32 GB
Archiviazione
800 GB NVMe Gen4 SSD
Trasferimento
40 TB
IPv4 / IPv6
1 / /64 routed
Configura

Posizioni consigliate

La posizione è solitamente la decisione più importante per questo carico di lavoro — perché la latenza domina, o perché la giurisdizione conta.

Perché OnionVPS per questo

  • Fino a 12 Tbps di capacità di filtraggio inclusa in ogni piano, incluso il piano da $4.
  • Filtriamo invece di fare null-routing: il tuo IP rimane raggiungibile durante un attacco.
  • Profili specifici per i giochi per i protocolli UDP che i filtri generici gestiscono male.
  • Nessun addebito per il traffico di attacco: non paghi per i pacchetti di qualcun altro.

Come configurarlo

  1. Distribuisci in una regione con filtraggio attivo

    Ogni regione principale ha lo stack di filtraggio completo.

  2. Non pubblicare mai il tuo IP di origine

    La maggior parte degli attacchi riusciti inizia con una fuga dell'IP di origine, non con una tecnica intelligente.

  3. Aggiungi il filtraggio L7 se servi HTTP

    Gli attacchi di livello 7 sembrano traffico normale, quindi richiedono un filtro diverso.

  4. Limita la frequenza anche a livello applicativo

    Il filtraggio al perimetro ferma il volume; la tua applicazione deve fermare le richieste costose.

  5. Tieni un runbook

    Sappi chi contattare e cosa modificare prima del primo attacco, non durante.

Domande frequenti

La protezione DDoS è inclusa o extra?

Il filtraggio L3/L4 sempre attivo è incluso in ogni piano, incluso il piano Skiff 1 da $4. Solo il filtraggio L7 a livello applicativo è un componente aggiuntivo a pagamento.

Farai null-routing del mio IP durante un attacco?

Il filtraggio viene prima — il null-routing significa che l'attaccante ha raggiunto il suo obiettivo. Eseguiamo il null-routing solo quando un attacco supera ciò che l'edge può assorbire senza danneggiare altri clienti, e te lo comunichiamo quando lo facciamo.

La protezione DDoS aggiunge latenza?

Una frazione di millisecondo in condizioni normali. Il traffico passa attraverso il livello di filtraggio in modo continuo, piuttosto che essere deviato quando inizia un attacco, quindi non c'è nemmeno un picco di failover.