Giải pháp

Máy chủ ảo VPS được bảo vệ DDoS với lọc lưu lượng luôn bật

Cutter 8 · $34/moClipper 16 · $92/mo
Câu trả lời ngắn

Bảo vệ DDoS phải luôn bật và nằm ở thượng nguồn máy chủ của bạn mới hữu ích — biện pháp giảm thiểu kích hoạt sau khi cuộc tấn công bắt đầu thì bạn đã bị sập. OnionVPS bao gồm lọc biên L3/L4 lên tới 12 Tbps ở mọi gói, kèm lọc L7 tùy chọn. Máy chủ game là loại bị tấn công nhiều nhất, và chúng cũng chính là loại được bán "bảo vệ" như một tính năng nâng cấp ở nơi khác.

Những gì bạn cần

Mức tối thiểu về thông số kỹ thuật cho máy chủ ảo được bảo vệ ddos
Tài nguyênNhững gì bạn thực sự cần
Giảm thiểu tấn côngLọc L3/L4 luôn bật tại biên, không kích hoạt khi phát hiện
Dung lượngKhông gian dự phòng tính bằng terabit, không phải gigabit
L7Lọc lớp ứng dụng tùy chọn cho các cuộc tấn công HTTP flood
Hành viLọc chứ không null-route — null-route là để kẻ tấn công thắng

Gói đề xuất

Cutter

Cutter 8

$ 32.3 /month

96,90 US$ tổng cộng · Tiết kiệm 5%

vCPU
4 × riêng
RAM
8 GB
Lưu trữ
160 GB NVMe SSD
Băng thông
10 TB
IPv4 / IPv6
1 / /64 routed
Cấu hình
Clipper

Clipper 16

$ 87.4 /month

262,20 US$ tổng cộng · Tiết kiệm 5%

vCPU
8 × riêng
RAM
16 GB
Lưu trữ
400 GB NVMe Gen4 SSD
Băng thông
30 TB
IPv4 / IPv6
1 / /64 routed
Cấu hình
Clipper

Clipper 32

$ 165.3 /month

495,90 US$ tổng cộng · Tiết kiệm 5%

vCPU
12 × riêng
RAM
32 GB
Lưu trữ
800 GB NVMe Gen4 SSD
Băng thông
40 TB
IPv4 / IPv6
1 / /64 routed
Cấu hình

Vị trí đề xuất

Vị trí thường là quyết định quan trọng nhất cho khối lượng công việc này — hoặc vì độ trễ chiếm ưu thế, hoặc vì thẩm quyền pháp lý.

Vì sao chọn OnionVPS cho việc này

  • Bao gồm dung lượng lọc lên tới 12 Tbps ở mọi gói, kể cả gói $4.
  • Chúng tôi lọc chứ không null-route: IP của bạn vẫn truy cập được khi đang bị tấn công.
  • Cấu hình chuyên cho game với các giao thức UDP mà bộ lọc thông thường xử lý kém.
  • Không tính phí vượt mức cho lưu lượng tấn công — bạn không phải trả tiền cho gói tin của người khác.

Cách thiết lập

  1. Triển khai trong khu vực có bật lọc

    Mọi khu vực chính đều có đầy đủ hệ thống lọc.

  2. Không bao giờ công khai IP gốc của bạn

    Hầu hết cuộc tấn công thành công bắt đầu từ lộ IP gốc, không phải từ kỹ thuật tinh vi.

  3. Thêm lọc L7 nếu bạn phục vụ HTTP

    Tấn công floods lớp 7 trông giống lưu lượng thật, nên cần bộ lọc khác.

  4. Giới hạn tốc độ ở tầng ứng dụng nữa

    Lọc biên chặn khối lượng; ứng dụng của bạn phải chặn các yêu cầu tốn tài nguyên.

  5. Chuẩn bị phương án xử lý

    Biết liên hệ ai và thay đổi gì trước cuộc tấn công đầu tiên, không phải trong lúc đó.

Câu hỏi thường gặp

Bảo vệ DDoS được bao gồm hay tính phí riêng?

Lọc L3/L4 luôn bật được bao gồm ở mọi gói, kể cả gói Skiff 1 giá $4. Chỉ có lọc lớp ứng dụng L7 là tính phí thêm.

Bạn có null-route IP của tôi khi bị tấn công không?

Lọc diễn ra trước — null-routing có nghĩa là kẻ tấn công đã đạt được mục tiêu. Chúng tôi chỉ null-route khi một cuộc tấn công vượt quá khả năng biên hấp thụ mà không gây hại cho khách hàng khác, và chúng tôi thông báo cho bạn khi làm điều đó.

Bảo vệ DDoS có tăng độ trễ không?

Chỉ vài phần nghìn giây trong hoạt động bình thường. Lưu lượng đi qua lớp lọc liên tục thay vì chuyển hướng khi cuộc tấn công bắt đầu, nên cũng không có hiện tượng tăng đột biến khi chuyển đổi.