DDoS-beskyttelse

Trafikbeskyttelse bygget til at
holde tjenester tilgængelige.

Hostigan kombinerer altid-aktiv mitigering, realtidsanalyse af trafik og filtrering i flere lag for at adskille legitime forbindelser fra fjendtlig trafik.

MITIGERINGSPROFIL
Hostigan-infrastrukturTrafikfiltrering i flere lag
Designet til robusthed
Driftsprofil
24/7Altid-aktiv overvågning
L3/4/7Beskyttelseslag
XDPeBPF-baseret analyse
Infrastrukturprincipper

Beskyttelse der virker hele vejen gennem trafikken.

Filtreringen begynder ved netværkskanten og fortsætter gennem specialiserede mitigeringssystemer designet til forskellige angrebsmønstre.

Kontinuerlig registrering

Forbindelser overvåges i realtid, så mistænkelig trafik hurtigt kan identificeres.

Intelligent filtrering

Flere filtreringstrin hjælper med at skelne rigtige brugere og applikationer fra angrebstrafik.

Applikationsbevidst kontrol

Specialiserede filtre understøtter protokoller og arbejdsbelastninger, der kræver mere end generisk pakkefiltrering.

Fleksibel mitigering

Basisbeskyttelsen suppleres med stærkere inline-løsninger til større eller mere komplekse projekter.

Sådan er det bygget

En flerlagt vej fra routere til applikationsbevidste filtre.

Hostigans tilgang kombinerer screening på routerniveau, XDP/eBPF-filtrering, redundante mitigeringssystemer og reverse-proxy-assistance til udvalgte protokoller.

Mitigering på netværkslag

Fjendtlig trafik med højt volumen filtreres fra, før den kan forbruge ressourcerne bag en hostet tjeneste.

  • Trafikscreening på routerniveau
  • Redundante filtreringssystemer
  • Symmetrisk trafikanalyse

Arbejdsbelastningsbevidst filtrering

Protokolspecifik kontrol er tilgængelig for spiltrafik og almindelige remote-access-tjenester.

  • Spil- og forespørgselsbevidste filtre
  • Kontrol af forbindelsesautentificering
  • Support-assisteret specialtilpasset mitigering
Global trusselsflade

Angreb kommer alle vegne fra.
De stopper i Europa.

Fjendtlig trafik respekterer ikke grænser — floods kommer fra kompromitterede maskiner på alle kontinenter. Hver enkelt trækkes mod din tjeneste og opsluges i vores scrubbing-centre i Frankfurt og Amsterdam, så det der når din server, er det du rent faktisk ville have.

Træk for at dreje
30 TbpsScrubbing-kapacitet
2EU-scrubbing-centre
1.284Angreb blokeret · 30 dage
  • WebbeskyttelseHTTP- og HTTPS-floods filtreres, før de når dit site eller dets database.
  • NetværksbeskyttelseVolumetriske angreb og protokolangreb filtreres ved kanten, ved fuld linjehastighed.
  • SpilbeskyttelseSpilbevidst UDP-filtrering, der fjerner floodet uden at fjerne dine spillere.
Scrubbing-netværk

Angreb stoppet
før de når frem til dig.

Fjendtlig trafik filtreres ved netværkets kant, i de samme europæiske faciliteter, hvor din server i forvejen kører. Intet at slå til, intet at betale ekstra for, og ingen omvej via et andet kontinent for at blive filtreret.

30 TbpsScrubbing-kapacitet
2Scrubbing-centre
99.99%Netværks-SLA
< 10sReaktionstid
FrankfurtTyskland · DE-CIX
Aktiv
30 TbpsFiltreringskapacitet
< 3 msGennemsnitlig latenstid
  • Hardwareaccelereret scrubbing ved fuld linjehastighed
  • BGP-blackhole og selektiv null-routing
  • Tier-1-transit med redundans på flere upstreams
  • Skræddersyede eBPF/XDP-filtre pr. opgave

Hvad der filtreres fra.

Volumetriske floodsUDP- og ICMP-floods, der forsøger at mætte forbindelsen, før noget andet kan komme igennem.
ProtokolangrebSYN-, ACK- og fragmenteringsfloods, der sigter mod at udtømme forbindelsestilstand frem for båndbredde.
ForstærkningsangrebDNS-, NTP-, memcached- og SSDP-refleksion, hvor en lille forespørgsel returnerer et meget stort svar.
ApplikationslagetHTTP-floods og langsomme forespørgsler, der ligner rigtige besøgende, indtil man tæller dem.
Inkluderet, aldrig et tilkøb

Beskyttelse er ikke et tillæg her.

Mange udbydere lokker med en lav grundpris og gemmer filtreringen bag et enterprise-niveau. Hver Hostigan-server har den fulde scrubbing-kapacitet fra første dag — uanset om det er en webhostingplan eller en dual-socket dedikeret maskine.

  • Slået til som standard på alle planer
  • Intet tillæg pr. angreb eller pr. gigabit
  • Samme kapacitet på den billigste plan som på den største
  • Ingeniører på vagt døgnet rundt
Derfor følger den med

Bygget til dem der
ikke har råd til at gå ned.

De fleste udbydere lokker med en fristende grundpris og gemmer så filtreringen bag et enterprise-niveau — så det øjeblik du reelt har brug for den, er det øjeblik du får en faktura. Vi ser det modsat: et angreb er ikke en salgsmulighed. Den samme scrubbing-kapacitet, der holder en gameserver oppe gennem en fjendtlig nat, beskytter den billigste webhostingplan vi sælger, fra den dag den oprettes.

Sådan står den

Hvad "DDoS-beskyttelse inkluderet" som regel betyder.

Udbydere bruger samme formulering om vidt forskellige ting. Sådan ligger vores filtrering i forhold til de to pakkemodeller, du oftest møder.

DDoS-filtrering sammenlignet på tværs af Hostigan, budgetudbydere og betalte tilkøbsniveauer
FunktionHostiganTypisk budgetudbyderSælges som betalt tilkøb
Konstant filtreringInkluderetDelvist eller begrænsetInkluderet
Inkluderet i alle planerInkluderetIkke tilgængeligIkke tilgængelig
L3/L4-beskyttelseInkluderetDelvist eller begrænsetInkluderet
L7 / applikationslagetInkluderetIkke tilgængeligDelvist eller begrænset
Håndtering af høj pakkerateInkluderetIkke tilgængeligDelvist eller begrænset
Filtrering inden for sekunderInkluderetDelvist eller begrænsetDelvist eller begrænset
Flere scrubbing-centreInkluderetIkke tilgængeligInkluderet
Skræddersyede eBPF/XDP-filtreInkluderetIkke tilgængeligDelvist eller begrænset
Tier-1-transitrygradInkluderetIkke tilgængeligInkluderet
Redundans på flere upstreamsInkluderetIkke tilgængeligDelvist eller begrænset
Intet tillæg pr. angrebInkluderetDelvist eller begrænsetIkke tilgængelig
  • Inkluderet
  • Delvist eller begrænset
  • Ikke tilgængelig
Skræddersyede konfigurationer

Mangler du noget, vi ikke har listet?

Større diske, en anden CPU, mere RAM, en bestemt diskopsætning — næsten alt er muligt. Fortæl os, hvad opgaven reelt kræver, så udarbejder vi et individuelt tilbud.

Fortæl os om opgaven og budgettet — de fleste tilbud kommer retur inden for én hverdag.
  • Større eller flere diskeEkstra NVMe-kapacitet og tilpassede RAID-opsætninger.
  • En anden processorHøjere clockfrekvens eller et bestemt antal kerner.
  • Mere hukommelseEkstra RAM, inklusive ECC på forespørgsel.
  • Netværk & IP-behovHurtigere uplinks, ekstra IPv4-serier, private VLAN.