Мы предлагаем услугу в сотрудничестве с нашим провайдером транзитного подключения Arelion (ранее Telia Carrier). Наш трафик постоянно мониторится, и анализируется в реальном времени с использованием записей IPFIX и других методик.
При обнаружении атаки Arelion берет на себя маршрутизацию к вашему уязвимому IP-адресу по всему интернету, рекламируя более конкретные маршруты. Трафик затем направляется через маршрутизаторы, которые очищают сетевой трафик, используя технологию BGP flowspec, чтобы отфильтровать вредоносный трафик и пропустить законный. Законный трафик затем маршрутизируется на наши маршрутизаторы, где он продолжает свой нормальный путь для достижения вашего сервиса.
Стандартный пакет
Он включает базовую защиту от DDoS-атак, которая состоит из:
- Автоматического ограничения сетевого трафика во время атаки
- Блокировки наиболее известных объемных атак
- Блокировки ICMP-пакетов во время атаки
Стандартный пакет предоставляется всем клиентам бесплатно и обеспечивает 15 минут защиты.
После 15 минут, если атака усиливается и превышает 5 Гбит/с, атакуемый IP-адрес изолируется (blackhole), что делает его недоступным из интернета.
Премиум пакет
В дополнение к возможностям стандартного пакета, мы предлагаем различные настраиваемые опции в Премиум-пакете.
У вас есть возможность настроить индивидуализированную политику защиты от DDoS-атак в соответствии с вашими конкретными потребностями, используя следующие опции:
- Разрешение конкретных IPV4 и IPV6 адресов из интернета во время атак и вне их, чтобы избежать случайной фильтрации во время атаки.
- Удаление конкретных IPV4/IPV6 адресов из защиты от DDoS-атак, таких как серверы тестирования скорости, серверы iperf и другие.
- Использование различных шаблонов защиты от DDoS-атак, основанных на модели OSI L7 (прикладной уровень) или L4 (транспортный уровень), разработанных для веб-серверов, SIP-серверов, SMTP-серверов, DNS-серверов и т. д.
- Настройка политики защиты с использованием whitelisting (разрешение определенных IP-адресов), blackholing (изоляция IP-адресов) и фильтрации на основе Geo-IP (фильтрация по стране или региону).
Для входящего интернет-трафика (новые сетевые сеансы):
- Выберите протокол, который вы хотите защитить (TCP/UDP).
- Выберите порты назначения, которые должны оставаться открытыми во время атаки.
- Определите, хотите ли вы и какую защиту аутентификации TCP SYN во время атаки.
Для исходящих ответов на сетевой трафик, инициированный защищенными серверами (длительные сетевые сеансы):
- Выберите протокол, который вы хотите защитить (TCP/UDP).
- Выберите порты назначения, которые должны оставаться открытыми во время атаки.
- Сравните трафик с базами данных Geo-IP и выберите действия по защите на основе местоположения – ограничение сетевого трафика, блокировка или разрешение.
Премиум-пакет стоит 120 евро в месяц и включает 60 минут защиты. Стоимость каждой превышенной минуты составляет 5 евро.
Наша автоматическая служба защиты от DDoS-атак обеспечивает эффективную защиту от атак на перегрузку, которые могут нарушить нормальное функционирование ваших услуг и негативно сказаться на репутации вашей компании. Благодаря быстрой и эффективной защите, настраиваемым опциям и минимальному влиянию на законный сетевой трафик, наша услуга обеспечивает непрерывность вашей бизнес-деятельности.