INCOGNITO VPS
networking 8 dk okuma Güncellendi June 12, 2026

DDoS koruması açıklandı

Cevap

DDoS koruması, saldırı trafiğini sunucunuza ulaşmadan önce filtreler. Katman 3 ve 4 temizliği, hacimsel saldırıları emer ve 11 Tbps kapasiteyle her Incognito VPS planına dahildir. Katman 7 saldırıları uygulamayı hedefler ve istek düzeyinde filtreleme gerektirir; bu, ayda 12$ ek hizmet olarak sunulur.

Tek isim, iki farklı sorun

Hacimsel saldırı, bağlantınızı doldurmaya çalışır: UDP seli, açık yansıtıcılar aracılığıyla amplifikasyon, SYN seli. Trafik açıkça bozuk veya açıkça aşırıdır ve filtrelemek bir kapasite sorunudur – saldırganın üretiminden daha fazla emilime ihtiyacınız vardır.

Katman-7 saldırısı, tek tek meşru görünen istekler gönderir ve çok fazla sayıda gönderir. Her biri, uygulamanızın gerçekten işlemesi gereken geçerli bir HTTP isteğidir. Hiçbir bant genişliği kapasitesi yardımcı olmaz, çünkü sorun trafiğin kendisi değil, neden olduğu iştir.

Bir Tbps rakamının size gerçekte söylediği

11 Tbps, temizleme ağı kapasitemizdir: filtreleme altyapısının alıp işleyebileceği toplam hacim. Bu gerçek bir sayıdır ve aynı zamanda her sağlayıcının alıntıladığı sayıdır çünkü mevcut en pohpohlayıcı olanıdır.

Pratikte daha önemli olan, hafifletme süresi ve yanlış pozitif oranıdır. Doksan saniyede tespit edilen bir saldırı zaten kesintiye neden olmuştur. Meşru trafiğin %5'ini düşüren bir filtre, farklı bir kesintiye neden olmuştur. Tespitimiz, bir anormallikten yaklaşık sekiz saniye sonra tetiklenir ve hafifletme otomatik olarak devreye girer; bu, herhangi bir sağlayıcıya sormanız gereken sayıdır.

Temizleme kapasitesi
11 Tbps
Tespit ve hafifletme arası
~8 saniye
Dahil
her planda, her zaman açık
Katman 7 filtreleme
12$/ay ek hizmet
Null-route politikası
asla – filtreleriz, blackhole yapmayız

Her sağlayıcıya sormanız gereken null-route sorusu

Ucuz bir sağlayıcı saldırıya uğradığında, yaygın yanıt hedef adresi null-route etmektir; saldırı durana kadar trafiğin tamamı, hem saldırı hem meşru trafik, düşürülür. Bu, sağlayıcının ağını korur ve hizmetinizi tamamen çevrimdışı bırakır; bu, sizin açınızdan saldırının başarılı olmasından ayırt edilemez.

Biz müşteri adreslerini null-route etmiyoruz. Filtreliyoruz. Bu, işletmesi daha pahalıdır ve asıl üründür. Ana bilgisayarları karşılaştırıyorsanız, doğrudan saldırıya uğradığınızda ne olacağını sorun ve özellikle null-route politikasını sorun.

Katman-7 eklentisine ne zaman ihtiyacınız var

Herkesin istek gönderebildiği herkese açık bir web uygulamanız varsa ve özellikle pahalı uçlara sahipse — arama, dinamik rapor oluşturma, veritabanını yoğun kullanan her şey — eklenti gerekir. Ayrıca daha önce saldırıya uğradıysanız da gerekir, çünkü hedefler nadiren yalnızca bir kez saldırıya uğrar.

Yalnızca WireGuard üzerinden erişilebilen özel bir hizmet, bir VPN uç noktası veya bir Tor rölesi çalıştırıyorsanız, varsayılan L3/L4 koruması gerçekten yeterlidir ve eklenti israf olur.

FAQ

Sık sorulan sorular

01 DDoS koruması dahil mi?

Evet, tüm planlarda ek ücret olmadan her zaman açık L3/L4 trafik temizleme ile 11 Tbps kapasite sunulur. Katman-7 istek filtreleme aylık 12 $ ek ücretlidir.

02 Saldırı altındaki sunucuları null-route ediyor musunuz?

Hayır. Kara deliğe alma yerine filtreliyoruz. Null-route sağlayıcıyı korur ve hizmetinizi tamamen çevrimdışı bırakır — sizin açınızdan saldırının başarılı olmasından ayırt edilemez.

03 Katman-7 korumasına ihtiyacım var mı?

Pahalı uç noktaları olan herkese açık bir web uygulamanız varsa veya daha önce saldırıya uğradıysanız, evet. Bir VPN uç noktası, Tor rölesi veya WireGuard arkasındaki özel bir hizmet için varsayılan koruma gerçekten yeterlidir.

İlgili

55 saniyede kurulum

Bir yetki alanı seçin. Kripto ile ödeyin. Bir dakikada çalışır durumda olun.

Hesap açmak yok, e-posta doğrulamak yok, kart girmek yok.