
DDoS korumasıHer zaman açık, uç noktada ve asla fatura olarak yansımaz.
Her bölgede yol üzerinde 1.2 Tbit/s filtreleme, $2.79 tutarındaki bir örnekte de tam bir rafta da dahildir. Sayı, faturalandırma modelinden daha az önemlidir: burada bir saldırı size hiçbir maliyet getirmez, bu da saldırıya uğramanın aynı zamanda bir cezaya dönüşmediği tek düzenlemedir.
Diğer herkesin ücretlendirdiği kısım
Bu sektörde koruma üç şekilde satılır ve bunlardan ikisi size yapılan bir saldırıyı sağlayıcınız için gelire dönüştürür.
Burada neden bir ürün olmadığı
Saldırıya uğramak ayrıca pahalıya da mal olmamalı.
Ölçülü temizleme, saldırı ne kadar kötüyse fatura da o kadar büyük demektir — tam olarak buna en az müdahale edebileceğiniz anda. Saldırı başına ücret, haftanızın maliyetine başka birinin karar vermesi demektir. Korumalı IP katmanı, korumasız olanın da var olduğu ve saldırı sırasında hangisinde olduğunuzu öğrendiğiniz anlamına gelir. Bu üçünü de masadan kaldırdık ve filtrelemeyi ürünün fiyatına dahil ettik, çünkü saldırıya uğrayan bir müşterinin zaten bir sorunu vardır.
Her planda bulunur- Saldırı başına ücret yok Birini absorbe etmek size sakin bir Salı günüyle aynıya mal olur: hiçbir şeye.
- Ölçümlü arındırma yok Filtrelenen hacim hiçbir zaman sayılmaz, bu yüzden bir saldırı fatura olarak karşınıza çıkamaz.
- Korumalı IP katmanı yok Yapıdaki her adres aynı filtrelemenin arkasındadır. Ucuz kaçamak bir yer yoktur.
Nasıl çalışır
Veri sayfasında değil, yolun üzerinde.
Tetiklenmesi gereken bir azaltma önlemi, ilk dakikayı çoktan geçirmiş demektir ve sizi internetten koparan da o ilk dakikadır. Aşağıdakilerin tümü, herhangi bir şey olsun ya da olmasın, kesintisiz olarak çalışır.
- Her zaman açık
- Algılama gecikmesi yok Trafik, bir alarm tetiklendiğinde bir temizleme merkezine yönlendirilmek yerine, sürekli olarak yol üzerinde denetlenir. Saldırının indiği ve hiçbir şeyin olmadığı bir ilk dakika söz konusu değildir.
- Nerede gerçekleşir
- Kenarda, size ulaşmadan önce Filtreleme, sunucunuzun bulunduğu bölgenin sınır yönlendiricilerinde çalışır. Saldırı trafiği, omurgamız boyunca taşınıp bağlantı noktanızın yakınında bırakılmak yerine, ulaştığı yerde bırakılır.
- Maliyeti nedir
- Hiçbir ücret, her planda $2.79'lık bir örnekte de tam bir rack'te de aynı şekilde dahildir. Saldırı başına ücret, temizlenen hacimde aşım ücreti veya "korumalı IP" satışı yoktur.
- Katman 3 ve 4
- Otomatik, sizin belirlediğiniz eşik yok Hacimsel akınlar, yükseltme saldırıları, sahte SYN, parçalanmış ve bozuk trafik. İmzalar sürekli güncellenir; herhangi bir ayar yapmanız istenmez.
- Katman 7
- Talep üzerine, hizmet başına HTTP taşkınları ve yavaş istek saldırıları, uygulamanızın neye benzediğini bilmeyi gerektirir. Tahmin etmek yerine bir mühendis bunu sizinle birlikte kurar ve bu, hacme göre ücretlendirilmez.
- Yapmayacaklarımız
- Sizi null-route yapıp buna azaltma demek Bir müşteriyi karadeliğe göndermek, saldırıyı diğer herkes için durdurur ve o müşteri için hizmeti sona erdirir. Burada son çaredir, hiçbir zaman sessizce yapılmaz ve hiçbir zaman ilk tepki olmamıştır.
Neyi filtreler
- L3/4 UDP ve ICMP taşkınları Portu doldurmayı hedefleyen ham hacim.
- L3/4 Amplifikasyon / yansıma DNS, NTP, memcached, SSDP, CLDAP ve ailenin geri kalanı.
- L4 SYN ve ACK taşkınları Sahte veya değil, durum tablosu tükenmesi.
- L3/4 Parçalanmış ve bozuk biçimli Gönderilmesinden çok ayrıştırılması pahalıya mal olacak şekilde tasarlanmış trafik.
- L7 DNS sorgu selleri İşlettiğiniz bir çözümleyiciye veya yetkili sunucuya karşı.
- L7 HTTP Sel Saldırıları Konut ve veri merkezi IP aralıklarından gelen GET ve POST fırtınaları.
- L7 Slowloris ve benzerleri İstekleri açık tutarak bağlantı tükenmesi.
- L7 Oyun protokolü saldırıları Source engine, FiveM ve benzeri sorgu istismarları.
Katman 3 ve 4 filtreleme otomatiktir ve sizden hiçbir şey gerektirmez. Katman 7, uygulamanızın neye benzediğini anlamak zorundadır, bu yüzden tahmin etmek yerine bir mühendis bunu sizinle birlikte yapılandırır — ve çalıştığında yine de hacme göre ücretlendirilmez.
Tüm sekiz sınırında
Filtreleme, sunucunuzun bulunduğu bölgenin sınır yönlendiricilerinde çalışır. Saldırı trafiği, önce omurga üzerinden taşınmadan indiği yerde düşürülür.
- Reykjavík2 × 100 Gbit
- Bucharest4 × 100 Gbit
- Sofia2 × 100 Gbit
- Chișinău2 × 40 Gbit
- Zurich2 × 100 Gbit
- Amsterdam6 × 100 Gbit
- Panama City2 × 40 Gbit
- Singapore2 × 100 Gbit
İlk saldırıdan önce.
En ucuz planda gerçekten dahil mi?
Evet, tamamen aynı şekilde. $2.79 tutarındaki bir örnek de tam bir kabinle aynı filtrelemenin arkasında yer alır; çünkü filtreleme sizin hizmetinizde değil, sınır yönlendiricide gerçekleşir. Bazı adreslerin korunduğu, bazılarının korunmadığı bir sürümü yoktur.
Bir saldırı sırasında ne olur?
Genellikle fark etmeyeceğiniz bir şey: trafik uç noktada düşürülür ve portunuz onu hiç görmez. Bir saldırı size bildirilmeye değecek kadar büyükse, sizi bir grafikten çıkarım yapmaya bırakmak yerine — ne olduğunu, hangi doruk değere ulaştığını ve ne yaptığımızı — size bildiririz.
Beni null-route ile keser misiniz?
Yalnızca gerçek bir son çare olarak, asla sessizce ve asla ilk tepki olarak değil. Bir müşteriyi karadeliğe göndermek, müşteri hariç herkes için sorunu çözer; azaltmayı gigabayt başına satan barındırıcıların bu kadar hızlı başvurmasının nedeni de budur. Burada bir gün buna gelirse, bu olmadan önce bir mühendis sizinle konuşuyor olur.
Katman 7 saldırılarını ele alıyor musunuz?
Talep üzerine, hizmet başına. Uygulama katmanı filtrelemenin uygulamanıza yönelik normal bir isteğin neye benzediğini bilmesi gerekir, bu yüzden körlemesine açılmak yerine sizinle birlikte kurulur — API'nizi bozan genel bir kural seti koruma sayılmaz. Hacme göre de faturalandırılmaz.
Azaltma gecikme ekler mi?
Filtreleme yol üzerinde ve hat hızındadır, dolayısıyla eklenen gecikme filtrelenmemiş bir yola karşı ölçebileceğiniz bir şey değildir. Gecikmeyi artıran şey alternatiftir — trafiği uzak bir temizleme merkezine gönderip geri getirmek — bunun yerine kenarda çalışmasının tam nedeni de budur.
Saldırı trafiğini görebilir miyim?
Neyin, ne zaman ve hangi oranda düşürüldüğünü size söyleyebiliriz ve bir mühendis bunu sizinle birlikte inceler. Tutmadığımız şey, kimin kiminle konuştuğunu yeniden kurabilecek kadar ayrıntılı bir akış kaydıdır; çünkü böyle bir kayıt, başka biri tarafından bizden talep edilebilecek bir kayıt olurdu.
