Абарона ад DDoS нападаў

Дынамічныя сродкі абароны ад DDoS

Абарона ад DDoS нападаў

DDoS - Гэта спроба вычарпаць рэсурсы сервера, сеткі, сайта, каб карыстачы не маглі атрымаць доступ да самога рэсурсу. DDoS абарона аўтаматычна вызначае і змякчае напады, накіраваныя на вэб-сайт хостынг і сервер. З кожным годам вызначэнне DDoS напады працягвае ўскладняцца. Кібер-злачынцы выкарыстоўваюць камбінацыю вельмі вялікіх нападаў, а таксама больш тонкія і цяжка якія выяўляюцца ін'екцыі. Наша сістэма DDoS абароны зберажэ ваш рэсурс і вашыя дадзеныя, выкарыстоўваючы абсталяванне Arbor, Juniper і іншае.

Купіўшы абарону ад DDoS нападаў вы атрымаеце

Абарона ад DDoS нападаў

Абарона ад разнастайных тыпаў нападаў да 1.2TBps або 500mpps

пусты

Абарона Layer 3, 4 і 7

Сістэмай аўтаматычна блакуецца праводжаныя напады па Layer 3, 4 і 7 (напады на прыкладанне і web сайты, якія працуюць праз пратаколы HTTP і HTTPS)

Трафік без абмежаванняў

Цалкам безлімітны трафік. На ўсіх тарыфных планах няма ніякіх абмежаванняў па колькасці трафіку, які спажываецца.

пусты
пусты

Абараняем шыфраваны трафік

Фільтруецца абаронены HTTPS-трафік у рэжыме рэальнага часу, без якіх-небудзь блакіровак па IP-адрасу, у прыватнасці на ўзроўні прыкладанняў (Layer 7).

Хуткае ўхіленне

Наша сістэма ДДоС абароны аўтаматычна выявіць і заблакуе любыя праявы нападу менш, чым за некалькі мілісекнудаў.

пусты
пусты

Абароненыя сеткі IP адрасоў

У сваім распараджэнні маем вялікую колькасць абароненых IP сетак рознага памеру, якія не схільныя DDoS нападам.

DDoS абарона падыдзе ўсім

Абарона ад DDoS не стварае дадатковай нагрузкі на сервер ці трафік. Наша сістэма будзе ўвесь час выяўляць DDoS напады, і распазнаючы іх будзе стала паляпшацца. Пасля выяўлення нападу дынамічныя сродкі абароны ад DDoS неадкладна ўступяць у дзеянне і адфільтруюць напад. Сістэма трафіку DDoS нападаў звычайна не ўплывае на ваш трафік з-за яго дынамічнага метаду змякчэння нападаў.

Паслуга абароны ад DDoS нападаў

Падаем прафесійную абарону ад DDoS нападаў розных відаў. Наш сэрвіс здольны абараніць ваш web-сайт, гульнявы ​​сервер ці любы іншы TCP/UDP сэрвіс ад DDoS нападаў. Выдаленае фільтраванне дазваляе цалкам фільтраваць усе выгляды DDOS нападаў, магутнасцю да 1.2TBps, што дазваляе прапаноўваць нашым кліентам высокі ўзровень абслугоўвання. А само падключэнне гэтай паслугі зойме ўсяго пару хвілін.

Па метадзе ўздзеяння можна адрозніць такія тыпы ДДоС нападаў:

DDoS-напады сеткавага ўзроўня (Layer 3,4), якія ўплываюць на працаздольнасць сервернага абсталявання, абмяжоўваюць ці шкодзяць працы праграмнага забеспячэння з-за ўразлівасцяў пратаколаў.

DDoS-напады на ўзроўні прыкладанняў (Layer 7), якія робяць атаку на "слабыя" месцы рэсурсу, працуюць мэтанакіравана, маюць адрозненне ў мінімальным спажыванні рэсурсаў, пераважаюць па колькасці і патрабуюць найскладанага процідзеяння, а таксама вялікіх фінансавых выдаткаў.

Абаронены хостынг
Хостынг з DDoS абаронай, сучасны сайт павінен быць абаронены ад DDoS нападаў.
Больш падрабязна

Абароненыя
VDS Абаронены VPS/VDS ад DDoS нападаў ідэальна падыдзе расце праектам.
Больш падрабязна

Абароненыя сервера
Забяспечым надзейную абарону вашага выдзеленага сервера ад DDoS нападаў.
Больш падрабязна

Абароненыя сеткі
DDoS абарона вашай сеткі, аўтаматычнае выяўленне і фільтраванне трафіку на вашых сетках.
Больш падрабязна

Блакаванне любога тыпу IP-напады

  • Абарона ўразлівасцяў пратаколаў
    Абарона ад IP-спуфінгу, LAND, Fraggle, Smurf, WinNuke, Ping of Death, Tear Drop і IP Option, нападаў пакетамі кіравання IP-фрагментамі, а таксама нападаў вялікімі, пераадрасаванымі і недасяжнымі пакетамі ICMP.
  • Абарона ад нападаў сеткавага тыпу
    Абарона ад запарушванняў на ўзроўні SYN, ACK Flood, SYN-ACK Flood, FIN / RST Flood, TCP Fragment Flood, UDP Flood, UDP Fragment Flood, NTP Flood, ICMP Flood, TCP Connection Flood, Sockstress, TCP Retransmission і TCP Null Connection атак .
  • Абарона ад нападаў сканавання і сніфінга
    Абарона ад сканавання партоў і адрасоў, нападаў пакетамі кіравання Tracert, IP Option, IP timestamp і запісы маршрутаў IP.

  • Абарона ад DNS нападаў
    Абарона ад DNS Query Flood нападаў з рэальных або падробленых крыніц IP-адрасоў, DNS Reply Flood нападаў, DNS Cache Poisoning нападаў, напады на ўразлівасць DNS-пратакола і DNS Reflection нападаў.
  • Блакаванне трафіку бот-сетак
    Блакаванне трафіку бот-сетак, актыўных зомбі, траянскіх коней, чарвякоў і такіх інструментаў, як LOIC, HOIC, Slowloris, Pyloris, HttpDosTool, Slowhttptest, Thc-ssl-dos, YoyoDDOS, IMDDOS, Puppet, Storm, fengyun, Ala .д. А таксама C&C DNS запытаў блакіроўкі трафіку.
  • Абарона DHCP сервера
    Абарона ад DHCP Flood нападаў.
  • Абарона ад вэб-напад
    Абарона ад HTTP Get Flood, HTTP Post Flood, HTTP Head Flood, HTTP Slow Header Flood, HTTP Slow Post Flood, HTTPS Flood і SSL DoS/DDoS нападаў.
  • Функцыянальнае фільтраванне блякліста
    Палявое фільтраванне HTTP/DNS/SIP/DHCP, палявое і функцыянальнае фільтраванне пратаколаў IP/TCP/UDP/ICMP/і іншых.
  • Абарона ад мабільных нападаў
    Абарона ад DDoS нападаў, запушчаных мабільнымі бот-сеткамі, напрыклад AnDOSid/WebLOIC/Android.DDoS.1.origin.
  • Абарона SIP-прыкладанняў
    Абарона ад нападаў засмечаннем SIP-метадаў.
пусты

Карта кібератак

Высокапрадукцыйная і аб'ёмная ачыстка

Дадзеная сістэма з'яўляецца адной з найбуйных цэнтраў апрацоўкі дадзеных у Еўропе з ёмістасцю да 1.2 Тбіт/з для абароны карыстачоў ад буйных DDoS-нападаў, такіх як SYN Flood і DNS ампліфікацыя. За апошнія 12 месяцаў выраблялася абарона ад шматлікіх нападаў 600Gbps + IoT, што робіць дадзеную сістэму абароны адной з самых найбуйных у Еўропе. Акрамя гэтых нападаў вялікага аб'ёму, была праведзена абарона ад нападаў на ўзроўні 40 Гбіт/з.

Але, акрамя магутнасці, таксама патрабуецца высокая прадукцыйнасць для фільтрацыі нападаў 7го ўзроўня і падтрымкі сапраўды дасканалай затрымкі ў цэлым для ўсіх карыстачоў. Паколькі выкарыстоўваецца звышхуткае асяроддзе ачысткі абсталявання, вядомая як «воблака абароны DDoS», чыстка DDoS ахоплівае ўсю інфраструктуру. Такім чынам чыстку будзе праводзіць не нейкая адна панэль, а шматлікія маршрутызатары і камутатары, якія будуць працаваць як адна сістэма і забяспечваць найлепшую затрымку.