Cutter 8
- vCPU
- 4 × dedicado
- RAM
- 8 GB
- Armazenamento
- 160 GB NVMe SSD
- Transferência
- 10 TB
- IPv4 / IPv6
- 1 / /64 routed
Solução
A proteção DDoS tem de estar sempre ativa e a montante da sua instância para ser útil — a mitigação que é ativada depois de um ataque começar já permitiu que ficasse offline. A OnionVPS inclui até 12 Tbps de filtragem de borda L3/L4 em todos os planos, com filtragem L7 opcional. As cargas de trabalho mais atacadas são os servidores de jogos, e são exatamente esses que noutros sítios são vendidos como "proteção" adicional
| Recurso | O que realmente precisa |
|---|---|
| Mitigação | Sempre ativa L3/L4 na borda, não acionada por deteção |
| Capacidade | Margem medida em terabits, não em gigabits |
| L7 | Filtragem opcional ao nível da aplicação para inundações HTTP |
| Comportamento | Filtragem, não null-routing — null-routing é o atacante a vencer |
A localização é geralmente a decisão que mais importa para esta carga de trabalho — seja porque a latência domina, seja porque a jurisdição domina.
Cada região principal inclui toda a pilha de filtragem.
A maioria dos ataques bem-sucedidos começa com uma fuga de origem, não com uma técnica inteligente.
As inundações de camada 7 parecem tráfego, por isso precisam de um filtro diferente.
A filtragem de borda para volume; a sua aplicação tem de parar pedidos caros.
Saiba quem contactar e o que mudar antes do primeiro ataque, não durante.
A filtragem L3/L4 sempre ativa está incluída em todos os planos, incluindo o Skiff 1 de $4. Apenas a filtragem L7 ao nível da aplicação é um extra pago.
A filtragem vem primeiro — o null-routing significa que o atacante alcançou o seu objetivo. Só fazemos null-routing quando um ataque excede o que o edge pode absorver sem prejudicar outros clientes, e avisamo-lo quando o fazemos.
Uma fração de milissegundo em operação normal. O tráfego passa pela camada de filtragem continuamente, em vez de ser desviado quando um ataque começa, por isso também não há pico de failover.