Ataki zatrzymywane na brzegu sieci.

Atak trafia na nasze filtry, a nie na Twoje serwery, więc Twoje usługi zostają dostępne. Zachowujesz własny AS i własne prefiksy, a na filtry idzie tylko ten prefiks, który jest akurat atakowany.

Ochrona jest włączona zawsze. Płacisz stałą opłatą za port albo z 95. percentyla. SLA 99,9%, dyżur NOC przez całą dobę.

Ruch przychodzący i odfiltrowany 203.0.113.0/24 Ochrona aktywna
Przychodzący5,1 Gb/s
Odfiltrowany0 Gb/s
Dostarczony5,1 Gb/s
50250

    Wykres jest poglądowy. Odtwarza typową mitygację i nie pokazuje danych na żywo.

    2 100
    Ataków zatrzymanych od początku roku
    2,1 Tb/s
    Największy atak, który zatrzymaliśmy
    99,9%
    Dostępność usługi zapisana w SLA
    15 min
    Czas reakcji NOC, dyżur przez całą dobę
    Oferta

    Dwie usługi w jednej sieci.

    Możesz zamówić samą ochronę dla prefiksów, które trzymasz u innego operatora, albo wziąć tranzyt razem z ochroną. W obu przypadkach ogłaszasz własne prefiksy własnym AS-em.

    Tranzyt IP

    Port, przepustowość i sesja BGP. Ogłaszasz przez nas własne prefiksy, bez limitu ich liczby i bez opłat za zmiany.

    • Porty 10G, 100G, n×100G i 400G
    • Peering na europejskich punktach wymiany skraca ścieżkę pakietów do Twojej sieci
    • Ruch na porcie możesz objąć ochroną bez zmiany podłączenia
    • Stała opłata za port albo 95. percentyl z zobowiązaniem
    Zawsze włączona

    Ochrona anty-DDoS

    Ruch idzie normalną drogą do chwili, w której zaczyna się atak. Dopiero wtedy kierujemy atakowany prefiks na filtry w centrum oczyszczania w Warszawie.

    • Tryb pracy wybierasz per prefiks: filtrowanie bez przerwy albo włączane w chwili wykrycia ataku
    • Podłączenie zdalne przez BGP albo portem w centrum oczyszczania
    • Filtrowanie pakiet po pakiecie: walidacja TCP, limity na cel, kontrola protokołów UDP
    • Filtrujemy IPv4, a ruch IPv6 przepuszczamy bez zmian
    • Panel z historią mitygacji, raportami w PDF i API
    Rozliczenie

    Płacisz w modelu dopasowanym do Twojego ruchu.

    Tranzyt z ochroną rozliczamy w dwóch modelach. Wybierasz ten, który odpowiada charakterowi Twojego ruchu, a ochrona jest w obu włączona tak samo, zawsze.

    Stała opłata za port

    Jedna kwota za okres rozliczeniowy, niezależnie od ruchu i liczby ataków. Budżet znasz z góry, a łącze wysycone w całości kosztuje tyle samo, co wykorzystane w połowie.

    Dla sieci o przewidywalnym ruchu.

    95. percentyl z zobowiązaniem

    Deklarujesz pasmo, za które płacisz zawsze, a rozliczamy 95. percentyl ruchu na Twoim porcie: najgłośniejsze 5% pięciominutowych próbek okresu odpada. Nadwyżkę ponad zobowiązanie doliczamy za każdy rozpoczęty megabit na sekundę.

    Dla sieci, których ruch rośnie.

    Okres rozliczeniowy trwa 30 dni i liczy się od dnia uruchomienia usługi, a nie od pierwszego dnia miesiąca. Wycenę przygotowujemy indywidualnie, po zapoznaniu się z charakterystyką Twojego ruchu.

    Jak to działa

    Od ogłoszenia BGP do czystego ruchu.

    Filtry nie stoją w Twojej ścieżce na stałe. Wchodzą wtedy, gdy jest co filtrować, i schodzą, kiedy atak się kończy.

    01

    Ogłaszasz prefiksy

    Twój AS ogłasza je do nas przez BGP, a my propagujemy je dalej. Sprawdzamy przy tym, czy ROA wskazuje Twój AS.

    02

    Ruch przechodzi bez zmian

    Dopóki nie ma ataku, nic nie stoi po drodze. Filtry są poza ścieżką, więc nie dokładają opóźnienia.

    03

    W trakcie ataku kierujemy tylko cel

    Na filtry trafia tylko atakowany prefiks. Pozostały ruch przechodzi bez zmian.

    04

    Czysty ruch wraca

    To, co przeszło filtry, wraca na normalną trasę. Kiedy atak się kończy, kierowanie wyłącza się samo.

    Panel klienta

    Widzisz to samo, co my.

    Masz ten sam obraz ruchu, tę samą historię mitygacji i te same liczby, więc nie musisz dzwonić do NOC ani czekać na raport.

    Stan ochrony na jednym ekranie

    Ruch przychodzący na każdy prefiks widzisz na wykresie, a jego górna krawędź to wszystko, co do nas dotarło. Trwającą mitygację pokazujemy na górze strony razem z prefiksem, wektorem i szczytem.

    Zobacz panel
    Pulpit panelu klienta ze stanem ochrony i wykresem ruchu

    Historia każdej mitygacji

    Wysokość słupka pokazuje szczyt ataku, a jego szerokość czas trwania. Po kliknięciu zobaczysz wektory, źródło wykrycia i to, co konkretnie zrobiliśmy z ruchem.

    Jak filtrujemy
    Historia ataków w panelu klienta z osią czasu mitygacji

    Raport w PDF za dowolny okres

    Wpisujesz liczbę dni, a raport pokazuje godziny o największym natężeniu ataków, wolumen i wektory. Gotowy plik wysyłasz dalej bez przepisywania.

    Dokumentacja i API
    Raport w panelu klienta z rozkładem godzinowym i wektorami ataków
    Wsparcie

    Jeśli atak przejdzie przez filtry, prowadzimy sprawę razem z Tobą.

    Ochrona nie jest usługą, którą włącza się raz i zostawia. Dlatego dyżur mamy przez całą dobę, a w SLA zapisaliśmy konkretne wartości, nie deklaracje.

    Dyżur przez całą dobę

    NOC pracuje siedem dni w tygodniu, także w święta. Zgłoszenie wysyłasz na noc@nera.pl.

    Reakcja do 15 minut

    Tyle mamy zapisane w SLA na podjęcie sprawy, licząc od zgłoszenia albo od wykrycia ataku po naszej stronie.

    Pomoc, kiedy atak przejdzie filtry

    Jeśli mimo filtrów coś dojdzie do Twojej infrastruktury, przejmujemy sprawę od razu i prowadzimy ją do zamknięcia.

    Dla kogo

    Sieci, które muszą zostać w internecie.

    Operatorzy

    Abonent pozostaje online, ponieważ zamiast odcinać jego adres, filtrujemy kierowany na niego ruch.

    Hostingi

    Atak na jednego klienta nie wpływa na maszynę ani na pozostałych klientów, ponieważ na filtry trafia wyłącznie atakowany adres.

    Gaming

    Serwery UDP zachowują płynność rozgrywki. Kontrolujemy opóźnienie, a nie tylko dostępność hosta.

    Przedsiębiorstwa

    Usługi wystawione publicznie działają nieprzerwanie, a Ty nie tłumaczysz zarządowi przerwy w sprzedaży.

    Opisz ruch, który mamy obsłużyć.

    Podaj swój AS, prefiksy i spodziewane pasmo, a odpiszemy z konfiguracją i wyceną. Konto w panelu zakładasz sam, a ochrona rusza po podpisaniu umowy i zestawieniu sesji BGP.