Nera / Usługi / Anti-DDoS

Ochrona anty-DDoS rozliczana za faktyczne użycie.

Prefiks ogłaszany jest przez BGP, ruch filtrowany w centrum oczyszczania w Warszawie, a do Twojej sieci trafia już czysty. Ochrona stała lub włączana na żądanie, bez umowy terminowej.

Zakres ochrony

Co zatrzymujemy.

Mitygacja wielowektorowa w warstwach L3 i L4, dobrana do charakteru chronionego ruchu.

SYN flood

Walidacja nowych połączeń TCP, odrzucanie wymuszonych zestawień sesji.

UDP flood

Limity i walidacja nowych przepływów, ochrona usług czasu rzeczywistego.

Amplifikacje

Tłumienie ruchu odbitego, między innymi z otwartych serwerów DNS i NTP.

Ruch spoza stanu

Odrzucanie pakietów bez ustanowionego połączenia.

Pakiety zniekształcone

Ruch niepoprawny protokolarnie odrzucany na wejściu do centrum.

Floody wolumetryczne

Największe zalewy wygaszane na brzegu sieci, zanim obciążą centrum oczyszczania.

Profile ochrony

Profil dobrany do usługi, którą chronisz.

Serwer WWW, serwer DNS i sieć abonencka wymagają innego traktowania ruchu. Parametry profilu dostrajamy do charakterystyki ruchu klienta.

WWW

Serwisy internetowe

Ochrona serwisów i aplikacji WWW. Walidacja nowych połączeń TCP bez wpływu na sesje użytkowników.

DNS

Serwery DNS

Tłumienie floodów zapytań i ruchu z amplifikacji, przepuszczanie prawidłowych zapytań.

Gry

Gry sieciowe

Filtrowanie floodów UDP z zachowaniem niskich opóźnień dla graczy i usług czasu rzeczywistego.

Sieci abonenckie

Operatorzy dostępowi

Ochrona zakresów abonenckich, dopasowana do ruchu inicjowanego przez użytkowników, bez mechanizmów serwerowych.

Ogólny

Ruch mieszany

Uniwersalny profil dla ruchu bez dominującego protokołu.

Dobór profilu

Nie wiesz, który wybrać?

Opisz swoją usługę w zapytaniu ofertowym. Zaproponujemy profil i dostroimy parametry do Twojego ruchu.

Przebieg mitygacji

Od ogłoszenia BGP do czystego ruchu.

01

Ogłoszenie BGP

Prefiks klienta kierowany jest do centrum oczyszczania.

02

Analiza ruchu

Klasyfikacja przepływów w czasie rzeczywistym.

03

Mitygacja wg profilu

Filtrowanie wielowektorowe w warstwach L3 i L4.

04

Czysty ruch i raport

Ruch trafia do sieci docelowej, zdarzenie kończy raport.

L3 / L4
warstwy mitygacji
5
profili ochrony
stała · na żądanie
tryby pracy
Warszawa
centrum oczyszczania
Warunki

Bez umowy terminowej.

Płacisz, kiedy ochrona pracuje.

Usługa nie wymaga umowy terminowej. Wybierasz sposób podłączenia i tryb pracy, a rozliczenie obejmuje faktyczne użycie ochrony.

Rozliczenie za użyciebez umowy terminowej i stałych zobowiązań
Podłączenie zdalneruch kierowany przez BGP, bez łącza fizycznego
Podłączenie fizyczneport w centrum oczyszczania, cross-connect po stronie klienta
Tryb pracyochrona stała lub włączana na żądanie

Każde zdarzenie z raportem.

Historia mitygacji, szczyty ataku i podjęte działania dostępne w panelu klienta oraz przez API.

panel.nera.pl/mitygacje
WektorPrefiksSzczytStatus
UDP flood203.0.113.0/2484 Gb/saktywna
SYN flood198.51.100.0/242,1 Mppswygaszona
DNS amplification192.0.2.0/2431 Gb/swygaszona
Ruch spoza stanu203.0.113.0/249,4 Gb/swygaszona
dane przykładowe
FAQ

Częste pytania.

Jak rozliczana jest ochrona anty-DDoS?
Za faktyczne użycie, bez umowy terminowej.
Czy muszę korzystać z tranzytu IP Nera?
Nie. Ochrona dostępna jest w modelu zdalnym, w którym ruch kierowany jest do centrum oczyszczania przez BGP, lub w modelu fizycznym, z portem w centrum oczyszczania w Warszawie. Przy zestawieniu fizycznym koszt cross-connectu pozostaje po stronie klienta.
Jakie profile ochrony są dostępne?
Pięć profili: serwisy WWW, serwery DNS, gry sieciowe, sieci abonenckie oraz profil ogólny. Parametry profilu dostrajane są do charakterystyki ruchu klienta.
Co dzieje się z bardzo dużymi atakami wolumetrycznymi?
Największe floody wolumetryczne wygaszane są na brzegu sieci, zanim obciążą centrum oczyszczania. Ruch wymagający analizy połączeń i protokołów filtrowany jest w Warszawie.
Czy ochrona wpływa na prawidłowy ruch?
Walidacja połączeń i limity nowych przepływów działają zgodnie z wybranym profilem ochrony. Czysty ruch przekazywany jest bezpośrednio do sieci docelowej, bez zawracania do zewnętrznej chmury.
Kontakt

Opisz, co chcesz chronić.

Prosimy o opisanie charakterystyki usługi oraz preferowanego sposobu podłączenia: zdalnego lub fizycznego. Zaproponujemy profil ochrony i wycenę.

Peering
[•]
NOC
[•]
Abuse
[•]