解決策

常時スクラビング対応のDDoS保護VPSホスティング

Cutter 8 · $34/moClipper 16 · $92/mo
短い回答

DDoS保護は、インスタンスの上流で常時稼働していなければ意味がありません。攻撃開始後に発動する緩和策では、すでにダウンを許してしまっています。OnionVPSは、すべてのプランで最大12 TbpsのL3/L4エッジスクラビングを備え、オプションでL7フィルタリングも利用できます。最も攻撃を受けるワークロードはゲームサーバーであり、それらこそが他社で「保護」として追加料金を取られる対象なのです。

必要なもの

ddos保護ホスティングの仕様の下限
リソース実際に必要なもの
緩和策検知で発動ではなく、エッジで常時L3/L4
容量ギガビットではなくテラビット単位の余裕
L7HTTPフラッド用のオプションのアプリケーション層フィルタリング
動作ヌルルーティングではなくフィルタリング。ヌルルーティングは攻撃者の勝利です

推奨プラン

Cutter

Cutter 8

$ 32.3 /month

合計$96.90 · 5%割引

vCPU
4 × 専用
RAM
8 GB
ストレージ
160 GB NVMe SSD
転送量
10 TB
IPv4 / IPv6
1 / /64 routed
設定
Clipper

Clipper 16

$ 87.4 /month

合計$262.20 · 5%割引

vCPU
8 × 専用
RAM
16 GB
ストレージ
400 GB NVMe Gen4 SSD
転送量
30 TB
IPv4 / IPv6
1 / /64 routed
設定
Clipper

Clipper 32

$ 165.3 /month

合計$495.90 · 5%割引

vCPU
12 × 専用
RAM
32 GB
ストレージ
800 GB NVMe Gen4 SSD
転送量
40 TB
IPv4 / IPv6
1 / /64 routed
設定

推奨ロケーション

このワークロードでは、通常ロケーションの選択が最も重要です—レイテンシが支配的になるか、管轄権が支配的になるかのどちらかだからです。

これにOnionVPSを選ぶ理由

  • $4プランを含むすべてのプランで、最大12 Tbpsのスクラビング容量を標準装備。
  • ヌルルーティングではなくフィルタリングを行います。攻撃中もIPは到達可能なままです。
  • 一般的なフィルタでは処理が難しいUDPプロトコル向けのゲーム特化プロファイル。
  • 攻撃トラフィックに対する超過課金はありません。他人のパケットに対して料金を支払うことはありません。

設定方法

  1. スクラビング対応リージョンにデプロイ

    すべての主要リージョンに完全なフィルタリングスタックが搭載されています。

  2. オリジンIPを公開しない

    成功する攻撃のほとんどは、巧妙な手法ではなく、オリジンの漏えいから始まります。

  3. HTTPを提供する場合はL7フィルタリングを追加

    L7フラッドはトラフィックに見えるため、別のフィルタが必要です。

  4. アプリケーション側でもレート制限を実施

    エッジスクラビングは容量を止めます。アプリケーションは高コストなリクエストを止める必要があります。

  5. ランブックを用意

    最初の攻撃の前に、誰に連絡し、何を変更するかを把握しておいてください。攻撃中に調べるのではありません。

よくある質問

DDoS保護は標準装備ですか、それともオプションですか?

常時L3/L4スクラビングは、$4のSkiff 1を含むすべてのプランに標準装備されています。アプリケーション層のL7フィルタリングのみが有料アドオンです。

攻撃中にIPをヌルルーティングしますか?

フィルタリングが優先されます—ヌルルーティングは攻撃者の目的を達成させることになります。ヌルルーティングは、エッジが他の顧客に害を与えずに吸収できる限度を攻撃が超えた場合のみ行い、その際には通知します。

DDoS保護はレイテンシーを増加させますか?

通常運用では数マイクロ秒未満です。トラフィックは攻撃開始時に迂回されるのではなく、常時スクラビング層を通過するため、フェイルオーバーのスパイクも発生しません。