Cutter 8
96,90 USD totale · Risparmia 5%
- vCPU
- 4 × dedicato
- RAM
- 8 GB
- Archiviazione
- 160 GB NVMe SSD
- Trasferimento
- 10 TB
- IPv4 / IPv6
- 1 / /64 routed
Soluzione
La protezione DDoS deve essere sempre attiva e a monte della tua istanza per essere utile: una mitigazione che si attiva dopo l'inizio di un attacco ti ha già fatto andare offline. OnionVPS include fino a 12 Tbps di filtraggio di livello L3/L4 al perimetro in ogni piano, con filtraggio L7 opzionale. I carichi di lavoro più attaccati sono i server di gioco, e sono esattamente quelli per cui altrove si vende la "protezione" come extra.
| Risorsa | Cosa ti serve davvero |
|---|---|
| Mitigazione | Sempre attiva a livello L3/L4 al perimetro, non attivata al rilevamento |
| Capacità | Margine di manovra misurato in terabit, non in gigabit |
| L7 | Filtraggio opzionale a livello applicativo per gli attacchi HTTP flood |
| Comportamento | Filtraggio, non null-routing: il null-routing è la vittoria dell'attaccante |
96,90 USD totale · Risparmia 5%
262,20 USD totale · Risparmia 5%
495,90 USD totale · Risparmia 5%
La posizione è solitamente la decisione più importante per questo carico di lavoro — perché la latenza domina, o perché la giurisdizione conta.
Ogni regione principale ha lo stack di filtraggio completo.
La maggior parte degli attacchi riusciti inizia con una fuga dell'IP di origine, non con una tecnica intelligente.
Gli attacchi di livello 7 sembrano traffico normale, quindi richiedono un filtro diverso.
Il filtraggio al perimetro ferma il volume; la tua applicazione deve fermare le richieste costose.
Sappi chi contattare e cosa modificare prima del primo attacco, non durante.
Il filtraggio L3/L4 sempre attivo è incluso in ogni piano, incluso il piano Skiff 1 da $4. Solo il filtraggio L7 a livello applicativo è un componente aggiuntivo a pagamento.
Il filtraggio viene prima — il null-routing significa che l'attaccante ha raggiunto il suo obiettivo. Eseguiamo il null-routing solo quando un attacco supera ciò che l'edge può assorbire senza danneggiare altri clienti, e te lo comunichiamo quando lo facciamo.
Una frazione di millisecondo in condizioni normali. Il traffico passa attraverso il livello di filtraggio in modo continuo, piuttosto che essere deviato quando inizia un attacco, quindi non c'è nemmeno un picco di failover.