Cutter 8
合計$96.90 · 5%割引
- vCPU
- 4 × 専用
- RAM
- 8 GB
- ストレージ
- 160 GB NVMe SSD
- 転送量
- 10 TB
- IPv4 / IPv6
- 1 / /64 routed
解決策
DDoS保護は、インスタンスの上流で常時稼働していなければ意味がありません。攻撃開始後に発動する緩和策では、すでにダウンを許してしまっています。OnionVPSは、すべてのプランで最大12 TbpsのL3/L4エッジスクラビングを備え、オプションでL7フィルタリングも利用できます。最も攻撃を受けるワークロードはゲームサーバーであり、それらこそが他社で「保護」として追加料金を取られる対象なのです。
| リソース | 実際に必要なもの |
|---|---|
| 緩和策 | 検知で発動ではなく、エッジで常時L3/L4 |
| 容量 | ギガビットではなくテラビット単位の余裕 |
| L7 | HTTPフラッド用のオプションのアプリケーション層フィルタリング |
| 動作 | ヌルルーティングではなくフィルタリング。ヌルルーティングは攻撃者の勝利です |
合計$96.90 · 5%割引
合計$262.20 · 5%割引
合計$495.90 · 5%割引
このワークロードでは、通常ロケーションの選択が最も重要です—レイテンシが支配的になるか、管轄権が支配的になるかのどちらかだからです。
すべての主要リージョンに完全なフィルタリングスタックが搭載されています。
成功する攻撃のほとんどは、巧妙な手法ではなく、オリジンの漏えいから始まります。
L7フラッドはトラフィックに見えるため、別のフィルタが必要です。
エッジスクラビングは容量を止めます。アプリケーションは高コストなリクエストを止める必要があります。
最初の攻撃の前に、誰に連絡し、何を変更するかを把握しておいてください。攻撃中に調べるのではありません。
常時L3/L4スクラビングは、$4のSkiff 1を含むすべてのプランに標準装備されています。アプリケーション層のL7フィルタリングのみが有料アドオンです。
フィルタリングが優先されます—ヌルルーティングは攻撃者の目的を達成させることになります。ヌルルーティングは、エッジが他の顧客に害を与えずに吸収できる限度を攻撃が超えた場合のみ行い、その際には通知します。
通常運用では数マイクロ秒未満です。トラフィックは攻撃開始時に迂回されるのではなく、常時スクラビング層を通過するため、フェイルオーバーのスパイクも発生しません。