Ochrona AntyDDoS
Zintegrowana wielopoziomowa sieć filtracji L3/L4/L7 wliczona w cenę każdej usługi MatHost. Zaprojektowana pod infrastrukturę gier, eliminująca lagi podczas ataku.
Wielowarstwowy system obrony
Dwie niezależne warstwy - filtracja wolumetryczna na brzegu sieci i filtrowanie aplikacyjne w jądrze - chronią każdą usługę domyślnie.
Filtrowanie Wolumetryczne
PletX to nasza pierwsza ściana oporu. Gwarantuje absorpcję ataków przekraczających terabity ruchu (NTP/DNS Amplification, UDP Floody, TCP SYN Floody), działając na poziomie brzegu sieci i BGP.
MatShield L7
Dedykowane sprzętowe filtry L7 wnikliwie analizują poszczególne pakiety aplikacji. Dzięki znajomości struktury danych setek popularnych gier mitygujemy specyficzne dla aplikacji ataki DDoS (crash exploits), o których standardowe filtry nie mają pojęcia.
Dlaczego my?
Budowaliśmy to środowisko latami na bazie doświadczeń z najbardziej atakowanymi serwerami w Polsce.
Skala w Terabitach
Infrastruktura PletX analizuje i filtruje ogromne wolumeny ruchu L3/L4, zabezpieczając rurę wejściową przed zapchaniem przez wolumetryczne ataki DDoS.
Autorskie reguły gier
Ochrona L7/A2S. Wspieramy zaawansowane filtry mitygujące ataki oparte o silnik Source, GTA V (FiveM), Minecraft (RakNet/TCP) i wiele innych.
Brak fałszywych alarmów
Stateful Firewall sprawdza połączenia i waliduje handshake TCP, gwarantując dostęp dla graczy, jednocześnie ucina pakiety spoofowane i malformed.
Krótkie trasy
Niskie opóźnienia i brak utraty pakietów (packet loss) dzięki scrubbing-center zlokalizowanemu na brzegu naszej własnej sieci (AS214762).
Sprzętowy Scrubbing
Ruch jest filtrowany przy wykorzystaniu dedykowanego hardware'u i inteligentnych kart, co zdejmuje obciążenie procesora na samej maszynie końcowej.
Zawsze aktywna
Filtry Always-On. Nie musisz martwić się o moment detekcji ataku - ochrona wyłapuje go i czyści, zanim przepustowość zdąży wzrosnąć.
Nasza sieć i filtracja
Ruch wchodzi do naszej sieci AS214762 przez porty na warszawskich IXP, a MatShield analizuje każde połączenie w jądrze technologią XDP/eBPF. Ataki wolumetryczne w skali Tbps pochłania wcześniej upstream PletX (AS62403), zanim w ogóle dotrą do naszego brzegu.
MatShield
Infrastruktura sprzętowa oparta o XDP/eBPF, pracująca w architekturze inline. Wyłapuje ataki bez milisekundy opóźnienia i natychmiastowo zrzuca fałszywy ruch na poziomie wtyczek jądra Linuksa.
- Multi-Tbps
- Filtracja DDoS
- AS214762
- Sieć BGP
Niskie opóźnienia i brak utraty pakietów
- Filtracja symetryczna - minimalne false-positive
- Automatyczne uczenie portów - bez ręcznej konfiguracji
- System ciągłej mitygacji - bez wyrzucania graczy
- Niestandardowe filtry bez dodatkowych opłat
Punkty wymiany ruchu
Własne porty na warszawskich IXP dają krótką trasę do polskich sieci i pozwalają odsiewać ruch ataku już na brzegu. Poniżej rozdzielamy porty, które faktycznie mamy, od sieci osiąganych przez upstreamy.
- 100G
- 1-PL FREE
- 100G
- 1-IX EU
- 2G
- THINX Warsaw
Warsaw
Warsaw
Warsaw
Przez upstreamy: Equinix Warsaw (przez THINX + 1-IX), Orange Polska (przez Atman), TPIX (przez ZET.net). Te sieci osiągamy przez naszych operatorów, a nie z własnego portu - dlatego nie podajemy przy nich przepustowości.
Wspierane Aplikacje
Nasze autorskie filtry MatShield L7 potrafią rozpoznać i złagodzić ataki na warstwę aplikacji (L7) dla kilkudziesięciu najpopularniejszych silników gier.
Ochrona w każdej usłudze
Nie pobieramy dodatkowych opłat za naszą sieć ochronną. Każdy serwer VPS, serwer Dedykowany, Tunel, czy usługa Kolokacji jest objęta automatyczną filtracją z chwilą uruchomienia.