Solução

Proteção DDoS para VPS com filtragem sempre ativa

Cutter 8 · $34/moClipper 16 · $92/mo
Resposta curta

A proteção DDoS tem de estar sempre ativa e a montante da sua instância para ser útil — a mitigação que é ativada depois de um ataque começar já permitiu que ficasse offline. A OnionVPS inclui até 12 Tbps de filtragem de borda L3/L4 em todos os planos, com filtragem L7 opcional. As cargas de trabalho mais atacadas são os servidores de jogos, e são exatamente esses que noutros sítios são vendidos como "proteção" adicional

O que precisa

Especificações mínimas para proteção ddos
RecursoO que realmente precisa
MitigaçãoSempre ativa L3/L4 na borda, não acionada por deteção
CapacidadeMargem medida em terabits, não em gigabits
L7Filtragem opcional ao nível da aplicação para inundações HTTP
ComportamentoFiltragem, não null-routing — null-routing é o atacante a vencer

Planos recomendados

Cutter

Cutter 8

$ 34 /month
vCPU
4 × dedicado
RAM
8 GB
Armazenamento
160 GB NVMe SSD
Transferência
10 TB
IPv4 / IPv6
1 / /64 routed
Configurar
Clipper

Clipper 16

$ 92 /month
vCPU
8 × dedicado
RAM
16 GB
Armazenamento
400 GB NVMe Gen4 SSD
Transferência
30 TB
IPv4 / IPv6
1 / /64 routed
Configurar
Clipper

Clipper 32

$ 174 /month
vCPU
12 × dedicado
RAM
32 GB
Armazenamento
800 GB NVMe Gen4 SSD
Transferência
40 TB
IPv4 / IPv6
1 / /64 routed
Configurar

Localizações recomendadas

A localização é geralmente a decisão que mais importa para esta carga de trabalho — seja porque a latência domina, seja porque a jurisdição domina.

Porquê a OnionVPS para isto

  • Até 12 Tbps de capacidade de filtragem incluídos em todos os planos, incluindo o plano de $4.
  • Filtramos em vez de fazer null-route: o seu IP mantém-se acessível durante um ataque.
  • Perfis específicos para jogos nos protocolos UDP que os filtros genéricos tratam mal.
  • Sem cobrança adicional por tráfego de ataque — não é cobrado pelos pacotes de outra pessoa.

Como configurar

  1. Implemente numa região com filtragem

    Cada região principal inclui toda a pilha de filtragem.

  2. Nunca publique o IP de origem

    A maioria dos ataques bem-sucedidos começa com uma fuga de origem, não com uma técnica inteligente.

  3. Adicione filtragem L7 se servir HTTP

    As inundações de camada 7 parecem tráfego, por isso precisam de um filtro diferente.

  4. Limite a taxa também na aplicação

    A filtragem de borda para volume; a sua aplicação tem de parar pedidos caros.

  5. Tenha um plano de contingência

    Saiba quem contactar e o que mudar antes do primeiro ataque, não durante.

Perguntas frequentes

A proteção DDoS está incluída ou é extra?

A filtragem L3/L4 sempre ativa está incluída em todos os planos, incluindo o Skiff 1 de $4. Apenas a filtragem L7 ao nível da aplicação é um extra pago.

Vão fazer null-route do meu IP durante um ataque?

A filtragem vem primeiro — o null-routing significa que o atacante alcançou o seu objetivo. Só fazemos null-routing quando um ataque excede o que o edge pode absorver sem prejudicar outros clientes, e avisamo-lo quando o fazemos.

A proteção DDoS adiciona latência?

Uma fração de milissegundo em operação normal. O tráfego passa pela camada de filtragem continuamente, em vez de ser desviado quando um ataque começa, por isso também não há pico de failover.