networking 8 min leestijd Bijgewerkt June 12, 2026

DDoS-bescherming uitgelegd

Antwoord

DDoS-bescherming filtert aanvalsverkeer voordat het uw server bereikt. Scrubbing op laag 3 en 4 absorbeert volumetrische overstromingen en is inbegrepen bij elk Incognito VPS-plan met 11 Tbps capaciteit. Laag-7-aanvallen richten zich op de applicatie en vereisen filtering op verzoekniveau, beschikbaar als add-on van $12 per maand.

Twee verschillende problemen met één naam

Een volumetrische aanval probeert uw verbinding te vullen: UDP-overstromingen, amplificatie via open reflectoren, SYN-overstromingen. Het verkeer is duidelijk misvormd of duidelijk overmatig, en filtering is een capaciteitsprobleem — u hebt meer absorptie nodig dan de aanvaller generatie heeft.

Een laag-7-aanval stuurt verzoeken die er individueel legitiem uitzien, en stuurt er simpelweg veel te veel. Elk is een geldig HTTP-verzoek dat uw applicatie daadwerkelijk moet verwerken. Geen enkele bandbreedtecapaciteit helpt, omdat niet het verkeer het probleem is, maar het werk dat het veroorzaakt.

Wat een Tbps-cijfer u werkelijk vertelt

Onze 11 Tbps is scrubnetwerkcapaciteit: het totale volume dat de filterinfrastructuur kan opnemen en verwerken. Het is een reëel getal en ook het getal dat elke provider noemt omdat het het meest vleiende beschikbare is.

Wat in de praktijk meer telt, is tijd tot mitigatie en fout-positiefpercentage. Een aanval die in negentig seconden wordt gedetecteerd, heeft al een storing veroorzaakt. Een filter dat 5% van het legitieme verkeer laat vallen, heeft een andere storing veroorzaakt. Onze detectie activeert binnen ongeveer acht seconden na een anomalie en mitigatie grijpt automatisch in, wat het getal is dat u elke provider zou moeten vragen.

Scrubcapaciteit
11 Tbps
Detectie tot mitigatie
~8 seconden
Inbegrepen bij
elk plan, altijd aan
Laag-7-filtering
$12/mnd add-on
Null-routebeleid
nooit — wij filteren, niet blackholen

De null-routevraag die u elke host zou moeten stellen

Wanneer een goedkope provider wordt aangevallen, is de gebruikelijke reactie om het doeladres te null-routen — al het verkeer ernaartoe wordt gedropt, aanval en legitiem verkeer beide, totdat de aanval stopt. Dit beschermt het netwerk van de provider maar haalt uw dienst volledig offline, wat vanaf uw kant niet te onderscheiden is van een geslaagde aanval.

Wij null-routen geen klantadressen. Wij filteren. Dat is duurder in de exploitatie en het is het daadwerkelijke product. Als u hosts vergelijkt, vraag dan direct wat er gebeurt wanneer u wordt aangevallen, en vraag specifiek naar het null-routebeleid.

Wanneer u de layer-7 add-on nodig heeft

Als u een publieke webapplicatie draait waar iedereen verzoeken naartoe kan sturen, en vooral een met dure eindpunten — zoekfunctie, dynamische rapportgeneratie, alles wat een database zwaar belast. Ook als u eerder bent aangevallen, omdat doelwitten zelden maar één keer worden aangevallen.

Als u een privédienst draait die alleen bereikbaar is via WireGuard, of een VPN-eindpunt, of een Tor-relay, dan is de standaard L3/L4-bescherming werkelijk voldoende en zou de add-on verspilling zijn.

FAQ

Veelgestelde vragen

01 Is DDoS-bescherming inbegrepen?

Ja, altijd-aan L3/L4-scrubbing met 11 Tbps capaciteit op elk plan zonder extra kosten. Layer-7-verzoekfiltering is een add-on van $12/maand.

02 Null-rout u servers onder aanval?

Nee. Wij filteren in plaats van blackholen. Null-routen beschermt de provider en haalt uw dienst volledig offline — vanaf uw kant niet te onderscheiden van een geslaagde aanval.

03 Heb ik layer-7-bescherming nodig?

Als u een publieke webapplicatie met dure eindpunten draait, of eerder bent aangevallen, ja. Voor een VPN-eindpunt, Tor-relay of privédienst achter WireGuard is de standaard werkelijk voldoende.

Gerelateerd

In 55 seconden geïmplementeerd

Kies een rechtsgebied. Betaal in crypto. Binnen een minuut actief.

Geen account om te maken, geen e-mail om te bevestigen, geen kaart om in te voeren.