Anti-DDoS tunneling su richiesta Stampa

  • anti ddos
  • 42

Il tunnel anti-DDoS è il modo più rapido per proteggere un'intera rete e i suoi clienti a valle da attacchi DDoS volumetrici o specifici dell'applicazione.

È una soluzione completamente automatizzata che filtra il traffico solo quando viene rilevato un attacco. 

È compatibile con tutti i router edge che supportano GRE o L2TP e offre alla rete il controllo totale di quali sottoreti vengono pubblicizzate attraverso questo tunnel tramite annunci BGP.

SPECIFICHE DEL SERVIZIO

Qualsiasi rete che ha il proprio numero AS situato in qualsiasi parte del mondo.

Evita la congestione a monte che si traduce in eventi di "degrado della qualità" filtrando gli attacchi fino a 1 Tbps.
Proteggi l'investimento nel tuo hardware DDoS dedicato migliorando notevolmente la tua capacità di assorbire gli attacchi.
Utilizza il tunnel come principale strumento di mitigazione, incluso il Layer 7 contro gli attacchi HTTPS e bot HTTP.

Il tunnel anti-DDoS è un tunnel GRE o L2TP standard stabilito su Internet pubblico tra i router perimetrali e la nostra infrastruttura. 
All'interno del tunnel, viene configurata una sessione BGP per permetterti di controllare quali prefissi verranno pubblicizzati in Internet tramite la nostra rete. 
Funziona come qualsiasi altra connessione a monte, ma invece di un cavo fisico viene utilizzato un tunnel.
Quando inizia un attacco, il traffico in entrata viene automaticamente catturato simultaneamente in tutti i nostri numerosi centri di lavaggio DDoS in tutto il mondo da dove viene inviato attraverso il tunnel a te. 
Ha un'opzione configurabile per IP per non eseguire proxy inverso o simili ("protezione layer7 disattivata"). 
Consente inoltre di caricare i certificati per i servizi HTTPS.
Per funzionare, pubblicizzi un prefisso più specifico (ad esempio /24) attraverso il tunnel, oppure anteponi o smetti di pubblicizzare il prefisso ai tuoi normali fornitori a monte. 
Si consiglia di pubblicizzare permanentemente i prefissi ad alto rischio (quelli che vengono attaccati frequentemente) tramite tunnel.
I filtri sono asimmetrici, il che significa che puoi inviare il traffico in uscita attraverso i tuoi normali fornitori a monte.

ACCESSO ALLA RETE

 
Tutto il traffico in entrata che colpisce i filtri DDoS non viene addebitato. 
Addebitiamo la larghezza di banda Internet che utilizziamo per inviare il "traffico pulito" incapsulato su Internet utilizzando la regola 95/5, il che significa che il 4,99% con il traffico più elevato di tutte le ore di ogni mese viene rimosso dal costo.
Il "traffico pulito" molto raro supera 1 Gbps, che è il pacchetto minimo di larghezza di banda disponibile.
 
Il tunnel anti-DDoS è un servizio asimmetrico, il che significa che il traffico in uscita dalla rete deve essere inviato tramite i provider di transito IP correnti della rete e non attraverso questo tunnel.

 

Larghezza di banda per tunnel anti-DDoS con 1 Gbps incluso
Il traffico in entrata viene incapsulato e inviato tramite Internet all'endpoint del tunnel. I nostri collegamenti alle apparecchiature del tunnel non sono coperti e possono gestire tutto il "traffico pulito".
("Traffico pulito" inviato all'utente viene accumulato con il traffico ricevuto dalla rete e viene addebitato alla fine del mese con la regola 95/5 arrotondato per eccesso in incrementi di 100 Mbps. I primi Gbps sono gratuiti.
Ogni 100 Mbps aggiuntivi viene addebitato un costo )
 

 

Protezione DDoS da 1 Tbps
Durante un attacco il traffico viene reindirizzato per essere filtrato. Gestiamo automaticamente attacchi DDoS volumetrici fino a 1 Tbps e layer7 specifici dell'applicazione.
Non c'è limite al numero di attacchi che ricevi al mese o alla loro entità.
 

 

SLA standard per la protezione DDoS "Funziona come previsto"
Per un amministratore di sistema esperto che necessita solo di un filtraggio approssimativo di attacchi di grandi dimensioni e può implementare ulteriori regole del firewall software sul server o per ottimizzare la sua applicazione


Voxility lavora con clienti che si descrivono come provider di hosting e telecomunicazioni, grandi siti Web o aziende con requisiti IT avanzati.

Per informazioni, specifiche e costi cliccare qui 

 

 


Hai trovato utile questa risposta?

« Indietro