networking 8 menit baca Diperbarui June 12, 2026

Perlindungan DDoS dijelaskan

Jawaban

Perlindungan DDoS memfilter lalu lintas serangan sebelum mencapai server Anda. Penyaringan layer 3 dan 4 menyerap banjir volumetrik dan disertakan di setiap paket Incognito VPS dengan kapasitas 11 Tbps. Serangan layer 7 menargetkan aplikasi dan memerlukan pemfilteran tingkat permintaan, tersedia sebagai add-on $12 per bulan.

Dua masalah berbeda dengan satu nama

Serangan volumetrik mencoba mengisi pipa Anda: UDP flood, amplifikasi melalui reflektor terbuka, SYN flood. Lalu lintasnya jelas-jelas cacat atau jelas berlebihan, dan menyaringnya adalah masalah kapasitas — Anda membutuhkan lebih banyak penyerapan daripada yang dimiliki penyerang.

Serangan layer-7 mengirim permintaan yang terlihat sah, secara individual, dan hanya mengirim terlalu banyak. Setiap permintaan adalah permintaan HTTP yang valid yang harus benar-benar diproses oleh aplikasi Anda. Tidak ada jumlah kapasitas bandwidth yang membantu, karena lalu lintasnya bukan masalahnya — pekerjaan yang ditimbulkannya.

Apa yang sebenarnya ditunjukkan oleh angka Tbps

11 Tbps kami adalah kapasitas jaringan penyaringan: total volume yang dapat ditelan dan diproses oleh infrastruktur pemfilteran. Ini adalah angka nyata dan juga angka yang dikutip setiap penyedia karena ini adalah angka yang paling menyanjung.

Yang lebih penting dalam praktiknya adalah waktu untuk mitigasi dan tingkat false-positive. Serangan yang terdeteksi dalam sembilan puluh detik sudah menyebabkan pemadaman. Filter yang menjatuhkan 5% lalu lintas sah telah menyebabkan pemadaman yang berbeda. Deteksi kami memicu dalam waktu sekitar delapan detik setelah anomali dan mitigasi aktif secara otomatis, yang merupakan angka yang layak ditanyakan kepada penyedia mana pun.

Kapasitas penyaringan
11 Tbps
Deteksi hingga mitigasi
~8 detik
Disertakan pada
setiap paket, selalu aktif
Pemfilteran layer 7
add-on $12/bulan
Kebijakan null-route
tidak pernah — kami menyaring, bukan blackhole

Pertanyaan null-route yang harus Anda tanyakan ke setiap host

Ketika penyedia murah diserang, respons umumnya adalah null-route alamat target — menjatuhkan semua lalu lintas ke sana, baik serangan maupun lalu lintas sah, hingga serangan berhenti. Ini melindungi jaringan penyedia dan membuat layanan Anda sepenuhnya offline, yang dari sisi Anda tidak dapat dibedakan dari serangan yang berhasil.

Kami tidak melakukan null-route pada alamat pelanggan. Kami menyaring. Ini lebih mahal untuk dioperasikan dan memang itulah produk sebenarnya. Jika Anda membandingkan penyedia, tanyakan langsung apa yang terjadi saat Anda diserang, dan minta khusus kebijakan null-route.

Kapan Anda membutuhkan add-on layer-7

Jika Anda menjalankan aplikasi web publik yang dapat menerima permintaan dari siapa pun, dan terutama yang memiliki endpoint mahal — pencarian, pembuatan laporan dinamis, apa pun yang membebani basis data. Juga jika Anda pernah diserang sebelumnya, karena target jarang diserang hanya sekali.

Jika Anda menjalankan layanan pribadi yang hanya dapat diakses melalui WireGuard, atau endpoint VPN, atau relay Tor, perlindungan L3/L4 default sudah cukup dan add-on akan sia-sia.

FAQ

Pertanyaan yang sering diajukan

01 Apakah perlindungan DDoS sudah termasuk?

Ya, pembersihan L3/L4 yang selalu aktif dengan kapasitas 11 Tbps di setiap paket tanpa biaya tambahan. Penyaringan permintaan layer-7 adalah add-on seharga $12/bulan.

02 Apakah Anda melakukan null-route pada server yang diserang?

Tidak. Kami menyaring, bukan mem-blackhole. Null-routing melindungi penyedia dan membuat layanan Anda sepenuhnya offline — dari sisi Anda, tidak dapat dibedakan dari serangan yang berhasil.

03 Apakah saya membutuhkan perlindungan layer-7?

Jika Anda menjalankan aplikasi web publik dengan endpoint mahal, atau Anda pernah diserang sebelumnya, ya. Untuk endpoint VPN, relay Tor, atau layanan pribadi di belakang WireGuard, default sudah cukup.

Terkait

Penerapan 55 detik

Pilih yurisdiksi. Bayar dengan kripto. Berjalan dalam satu menit.

Tanpa akun untuk dibuat, tanpa email untuk dikonfirmasi, tanpa kartu untuk dimasukkan.