Решение

VPS-хостинг с защитой от DDoS и постоянной фильтрацией трафика

Cutter 8 · $34/moClipper 16 · $92/mo
Краткий ответ

Защита от DDoS должна быть постоянно включена и находиться перед вашим инстансом, чтобы быть полезной — если фильтрация активируется только после начала атаки, вы уже успели упасть. OnionVPS включает до 12 Тбит/с фильтрации на L3/L4 на каждом тарифе, с опциональной фильтрацией на L7. Чаще всего атакуют игровые серверы, и именно им в других местах продают «защиту» как дополнение.

Что вам нужно

Минимальные характеристики для защита от ddos
РесурсЧто вам нужно на самом деле
ФильтрацияПостоянная фильтрация на L3/L4 на уровне сети, а не по факту обнаружения атаки
Пропускная способностьЗапас в терабитах, а не в гигабитах
L7Опциональная фильтрация на прикладном уровне для HTTP-флуда
ПоведениеФильтрация, а не нуль-роутинг (null-routing) — нуль-роутинг означает, что атакующий победил

Рекомендуемые тарифы

Cutter

Cutter 8

$ 32.3 /month

Итого 96,90 $ · Скидка 5%

vCPU
4 × dedicated
RAM
8 GB
Диск
160 GB NVMe SSD
Трафик
10 TB
IPv4 / IPv6
1 / /64 routed
Настроить
Clipper

Clipper 16

$ 87.4 /month

Итого 262,20 $ · Скидка 5%

vCPU
8 × dedicated
RAM
16 GB
Диск
400 GB NVMe Gen4 SSD
Трафик
30 TB
IPv4 / IPv6
1 / /64 routed
Настроить
Clipper

Clipper 32

$ 165.3 /month

Итого 495,90 $ · Скидка 5%

vCPU
12 × dedicated
RAM
32 GB
Диск
800 GB NVMe Gen4 SSD
Трафик
40 TB
IPv4 / IPv6
1 / /64 routed
Настроить

Рекомендуемые местоположения

Местоположение обычно является решающим фактором для этой нагрузки — либо из-за задержек, либо из-за юрисдикции.

Почему OnionVPS для этого

  • До 12 Тбит/с пропускной способности фильтрации включено на каждом тарифе, включая тариф за $4.
  • Мы фильтруем, а не нуль-роутим: ваш IP остаётся доступным во время атаки.
  • Профили для UDP-протоколов, адаптированные под игры, с которыми обычные фильтры не справляются.
  • Без оплаты за избыточный трафик при атаке — вы не платите за чьи-то чужие пакеты.

Как настроить

  1. Разверните инстанс в регионе с фильтрацией

    Все основные регионы имеют полный набор средств фильтрации.

  2. Никогда не публикуйте исходный IP вашего сервера

    Большинство успешных атак начинаются с утечки исходного IP, а не с хитрой техники.

  3. Добавьте фильтрацию на L7, если вы используете HTTP

    Флуд на L7 выглядит как обычный трафик, поэтому для него нужен другой фильтр.

  4. Ограничивайте запросы и на уровне приложения

    Фильтрация на границе сети останавливает объём; ваше приложение должно останавливать дорогостоящие запросы.

  5. Подготовьте план действий

    Знайте, к кому обращаться и что менять до первой атаки, а не во время неё.

Часто задаваемые вопросы

Защита от DDoS включена или оплачивается отдельно?

Постоянная фильтрация на L3/L4 включена на каждом тарифе, включая Skiff 1 за $4. Дополнительно оплачивается только фильтрация на прикладном уровне L7.

Будете ли вы нуль-роутить мой IP во время атаки?

Сначала фильтрация — нуль-роутинг означает, что атакующий достиг своей цели. Мы применяем нуль-роутинг только когда атака превышает возможности периметра без ущерба для других клиентов, и мы сообщаем вам об этом.

Добавляет ли защита от DDoS задержку?

Доли миллисекунды в обычном режиме работы. Трафик постоянно проходит через слой фильтрации, а не перенаправляется при начале атаки, поэтому всплесков задержки при переключении тоже нет.