# محافظت DDoS توضیح داده شده
> محافظت DDoS ترافیک حمله را قبل از رسیدن به سرور شما فیلتر می‌کند. پالایش لایه ۳ و ۴ سیلاب‌های حجمی را جذب می‌کند و در تمام پلن‌های Incognito VPS با ظرفیت 11 Tbps گنجانده شده است. حملات لایه ۷ برنامه را هدف قرار می‌دهند و به فیلتر در سطح درخواست نیاز دارند که به صورت افزونه ۱۲ دلار در ماه موجود است.
**Source:** https://incognitovps.com/fa/guides/ddos-protection-explained
**Updated:** 2026-06-12

## دو مشکل مختلف با یک نام

حمله حجمی سعی در پر کردن پهنای باند شما دارد: سیلاب UDP، تقویت از طریق بازتابنده‌های باز، سیلاب SYN. ترافیک به‌وضوح مخدوش یا به‌وضوح بیش از حد است، و فیلتر کردن آن یک مشکل ظرفیت است — شما به جذب بیشتری نسبت به تولید مهاجم نیاز دارید.

حمله لایه ۷ درخواست‌هایی ارسال می‌کند که به صورت تکی مشروع به نظر می‌رسند و صرفاً تعداد آن‌ها بسیار زیاد است. هر کدام یک درخواست HTTP معتبر است که برنامه شما باید واقعاً پردازش کند. هیچ مقدار ظرفیت پهنای باند کمکی نمی‌کند، زیرا ترافیک مشکل نیست — بلکه کاری که ایجاد می‌کند مشکل است.

## یک رقم Tbps واقعاً چه چیزی به شما می‌گوید

11 Tbps ما ظرفیت شبکه پالایش است: حجم کل ترافیکی که زیرساخت فیلتر می‌تواند جذب و پردازش کند. این یک عدد واقعی است و همچنین عددی است که هر ارائه‌دهنده‌ای ذکر می‌کند زیرا مطلوب‌ترین عدد موجود است.

آنچه در عمل مهم‌تر است زمان تا کاهش حمله و نرخ مثبت کاذب است. حمله‌ای که در نود ثانیه شناسایی شود قبلاً قطعی ایجاد کرده است. فیلتری که ۵٪ از ترافیک مشروع را حذف کند، قطعی دیگری ایجاد کرده است. تشخیص ما حدود هشت ثانیه پس از ناهنجاری فعال می‌شود و کاهش به‌طور خودکار انجام می‌شود، که عددی است که ارزش دارد از هر ارائه‌دهنده‌ای بپرسید.

| Field | Value |
| --- | --- |
| ظرفیت پالایش | 11 Tbps |
| از تشخیص تا کاهش | ~۸ ثانیه |
| شامل در | همه پلن‌ها، همیشه فعال |
| فیلتر لایه ۷ | افزونه ۱۲ دلار در ماه |
| خط‌مشی Null-route | هرگز — ما فیلتر می‌کنیم، نه قطع کامل |

## سؤال Null-route که باید از هر میزبانی بپرسید

وقتی به یک ارائه‌دهنده ارزان‌قیمت حمله می‌شود، واکنش رایج این است که آدرس هدف null-route شود — یعنی تمام ترافیک به آن، هم حمله و هم ترافیک قانونی، تا پایان حمله قطع شود. این کار از شبکه ارائه‌دهنده محافظت می‌کند اما سرویس شما را کاملاً از دسترس خارج می‌کند، که از دید شما هیچ تفاوتی با موفقیت‌آمیز بودن حمله ندارد.

ما آدرس‌های مشتریان را null-route نمی‌کنیم. ما فیلتر می‌کنیم. این کار پرهزینه‌تر است و محصول واقعی ماست. اگر دارید میزبان‌ها را مقایسه می‌کنید، مستقیماً بپرسید که هنگام حمله چه اتفاقی می‌افتد و به‌طور خاص درباره سیاست null-route سؤال کنید.

## چه زمانی به افزونه لایه ۷ نیاز دارید

اگر یک برنامه وب عمومی اجرا می‌کنید که هر کسی می‌تواند به آن درخواست بفرستد، و به‌ویژه اگر نقاط پایانی پرهزینه دارد — جستجو، تولید گزارش پویا، هر چیزی که به پایگاه داده فشار می‌آورد. همچنین اگر قبلاً مورد حمله قرار گرفته‌اید، زیرا اهداف به ندرت فقط یک بار مورد حمله قرار می‌گیرند.

اگر یک سرویس خصوصی اجرا می‌کنید که فقط از طریق WireGuard قابل دسترسی است، یا یک نقطه پایانی VPN، یا یک رله Tor، محافظت پیش‌فرض L3/L4 واقعاً کافی است و افزونه هدر دادن پول است.


## سوالات متداول

### آیا محافظت DDoS شامل می‌شود؟

بله، پاکسازی همیشه‌روشن L3/L4 با ظرفیت 11 ترابیت بر ثانیه در همه پلن‌ها بدون هزینه اضافه. فیلتر درخواست لایه ۷ یک افزونه ۱۲ دلار در ماه است.

### آیا سرورهای تحت حمله را null-route می‌کنید؟

خیر. ما فیلتر می‌کنیم نه blackhole. Null-route از ارائه‌دهنده محافظت می‌کند و سرویس شما را کاملاً آفلاین می‌کند — از دید شما، تفاوتی با موفقیت‌آمیز بودن حمله ندارد.

### آیا به محافظت لایه ۷ نیاز دارم؟

اگر یک برنامه وب عمومی با نقاط پایانی پرهزینه اجرا می‌کنید، یا قبلاً مورد حمله قرار گرفته‌اید، بله. برای یک نقطه پایانی VPN، رله Tor یا سرویس خصوصی پشت WireGuard، پیش‌فرض واقعاً کافی است.


---

Incognito VPS — سرورهای VPS آفشور، فلزی و GPU در ۱۶ موقعیت، که ۸ مورد از آنها به دلیل ویژگیهای قانونیشان انتخاب شدهاند. بدون نیاز به هویت، پرداخت فقط با ارز دیجیتال، استقرار در ۵۵ ثانیه.
Operating since 2020. 16 locations, 8 of them privacy jurisdictions. AS204287.
Payment: BTC, XMR, ETH, USDT, USDC, LTC, TRX, SOL, BNB, DOGE, TON, DAI. No identity verification at any point.
Catalogue: https://incognitovps.com/pricing.md · API: https://incognitovps.com/openapi.json · Index: https://incognitovps.com/llms.txt