Çözüm

Her zaman açık temizleme ile DDoS korumalı VPS barındırma

Cutter 8 · $34/moClipper 16 · $92/mo
Kısa cevap

DDoS koruması faydalı olmak için her zaman açık ve örneğinizin üstünde olmalıdır — saldırı başladıktan sonra devreye giren azaltma, zaten kesinti yaşamanıza neden olmuştur. OnionVPS, her kademede 12 Tbps'ye kadar L3/L4 uç temizleme içerir; isteğe bağlı L7 filtreleme ile. En çok saldırıya uğrayan iş yükleri oyun sunucularıdır ve başka yerlerde tam olarak onlara "koruma" satılır.

Neye ihtiyacınız var

ddos korumalı barındırma için asgari özellikler
KaynakGerçekte ihtiyacınız olan
AzaltmaTespitte tetiklenen değil, uçta her zaman açık L3/L4
KapasiteGigabit değil, terabit cinsinden ölçülen alan
L7HTTP taşkınları için isteğe bağlı uygulama katmanı filtreleme
DavranışNull-routing değil, filtreleme — null-routing saldırganın kazanmasıdır

Önerilen planlar

Cutter

Cutter 8

$ 32.3 /month

Toplam $96,90 · %5 tasarruf

Sanal CPU
4 × ayrılmış
RAM
8 GB
Depolama
160 GB NVMe SSD
Aktarım
10 TB
IPv4 / IPv6
1 / /64 routed
Yapılandır
Clipper

Clipper 16

$ 87.4 /month

Toplam $262,20 · %5 tasarruf

Sanal CPU
8 × ayrılmış
RAM
16 GB
Depolama
400 GB NVMe Gen4 SSD
Aktarım
30 TB
IPv4 / IPv6
1 / /64 routed
Yapılandır
Clipper

Clipper 32

$ 165.3 /month

Toplam $495,90 · %5 tasarruf

Sanal CPU
12 × ayrılmış
RAM
32 GB
Depolama
800 GB NVMe Gen4 SSD
Aktarım
40 TB
IPv4 / IPv6
1 / /64 routed
Yapılandır

Önerilen konumlar

Bu iş yükü için en önemli karar genellikle konumdur — ya gecikme baskın olduğu için ya da yargı yetkisi baskın olduğu için.

Bunun için neden OnionVPS?

  • $4 plan dahil her kademede 12 Tbps'ye kadar temizleme kapasitesi dahildir.
  • Null-route yerine filtreleriz: IP'niz saldırı boyunca erişilebilir kalır.
  • Genel filtrelerin yanlış işlediği UDP protokolleri için oyuna özel profiller.
  • Saldırı trafiği için ek ücret yoktur — başkasının paketleri için faturalandırılmazsınız.

Nasıl kurulur

  1. Temizleme özellikli bir bölgede dağıtın

    Her ana bölge tam filtreleme yığınını taşır.

  2. Kaynak IP'nizi asla yayınlamayın

    Başarılı saldırıların çoğu zekice bir teknikle değil, kaynak sızıntısıyla başlar.

  3. HTTP sunuyorsanız L7 filtreleme ekleyin

    L7 taşkınları trafik gibi görünür, bu yüzden farklı bir filtre gerektirirler.

  4. Uygulamada da hız sınırlayın

    Uç temizleme hacmi durdurur; uygulamanız pahalı istekleri durdurmalıdır.

  5. Bir çalışma planınız olsun

    İlk saldırı sırasında değil, öncesinde kime başvuracağınızı ve neyi değiştireceğinizi bilin.

Sık sorulan sorular

DDoS koruması dahil mi yoksa ekstra mı?

Her zaman açık L3/L4 temizleme, $4 Skiff 1 dahil her kademede dahildir. Yalnızca uygulama katmanı L7 filtreleme ücretli bir eklentidir.

Saldırı sırasında IP'mi null-route edecek misiniz?

Filtreleme önce gelir — null-routing, saldırganın amacına ulaştığı anlamına gelir. Yalnızca bir saldırı, uç noktanın diğer müşterilere zarar vermeden soğurabileceğini aştığında null-route yaparız ve yaptığımızda size söyleriz.

DDoS koruması gecikme ekler mi?

Normal çalışmada milisaniyenin çok küçük bir kesri. Trafik, saldırı başladığında yönlendirilmek yerine sürekli olarak temizleme katmanından geçer, bu yüzden bir yük devri ani artışı da olmaz.