Ochrana Anti-DDoS
Integrovaná vícevrstvá síť filtrace L3/L4/L7 zahrnutá v ceně každé služby MatHost. Navržená pro infrastrukturu herních serverů, eliminuje lagy během útoku.
Vícevrstvý obranný systém
Dvě nezávislé vrstvy - volumetrická filtrace na okraji sítě a filtrování v jádře - chrání každou službu ve výchozím nastavení.
Objemová filtrace
PletX je naše první obranná linie. Zaručuje pohlcení útoků přesahujících terabity provozu (NTP/DNS Amplification, UDP Floods, TCP SYN Floods) na úrovni okraje sítě a BGP.
MatShield L7
Vyhrazené hardwarové filtry L7 podrobně analyzují jednotlivé aplikační pakety. Díky znalosti datové struktury stovek populárních her mitigujeme DDoS útoky specifické pro konkrétní aplikace (crash exploity), o kterých standardní filtry nemají ponětí.
Proč my?
Toto prostředí jsme roky budovali na základě zkušeností s nejvíce napadanými servery v Polsku.
Kapacita v řádu terabitů
Infrastruktura PletX analyzuje a filtruje obrovské objemy provozu L3/L4 a chrání vstupní linku před zahlcením volumetrickými DDoS útoky.
Vlastní pravidla pro hry
Ochrana L7/A2S. Podporujeme pokročilé filtry mitigující útoky založené na enginu Source, GTA V (FiveM), Minecraft (RakNet/TCP) a mnoha dalších.
Žádné falešné poplachy
Stavový firewall kontroluje spojení a ověřuje TCP handshake, čímž zaručuje přístup hráčům a zároveň zahazuje podvržené a poškozené pakety.
Krátké trasy
Nízká latence a nulová ztráta paketů díky scrubbing centru umístěnému na okraji naší vlastní sítě (AS214762).
Hardwarový scrubbing
Provoz je filtrován pomocí vyhrazeného hardwaru a chytrých síťových karet, což odlehčuje procesoru na samotném koncovém serveru.
Vždy aktivní
Filtry Always-On. Nemusíš se starat o okamžik detekce útoku - ochrana ho zachytí a vyčistí dřív, než stihne narůst přenosová rychlost.
Naše síť a filtrace
Provoz vstupuje do naší sítě AS214762 přes porty na varšavských IXP a MatShield sleduje každé spojení v jádře technologií XDP/eBPF. Objemové útoky v řádu Tbps pohltí dřív upstream PletX (AS62403), ještě než se dostanou na náš okraj sítě.
MatShield
Hardwarová infrastruktura založená na XDP/eBPF, pracující v inline architektuře. Zachytí útoky bez milisekundy zpoždění a okamžitě zahodí škodlivý provoz na úrovni pluginu jádra Linuxu.
- Multi-Tbps
- Filtrace DDoS
- AS214762
- Síť BGP
Nízká latence a nulová ztráta paketů
- Symetrická filtrace - minimum falešně pozitivních výsledků
- Automatické učení portů - bez ruční konfigurace
- Systém trvalé mitigace - bez vyhazování hráčů
- Vlastní filtry bez příplatku
Uzly výměny provozu
Vlastní porty na varšavských IXP drží cestu do polských sítí krátkou a umožňují odfiltrovat útok už na okraji sítě. Níže oddělujeme porty, které skutečně máme, od sítí dosažených přes upstreamy.
- 100G
- 1-PL FREE
- 100G
- 1-IX EU
- 2G
- THINX Warsaw
Warsaw
Warsaw
Warsaw
Přes upstreamy: Equinix Warsaw (přes THINX + 1-IX), Orange Polska (přes Atman), TPIX (přes ZET.net). K těmto sítím se dostáváme přes naše tranzitní operátory, ne z vlastního portu - proto u nich neuvádíme kapacitu.
Podporované aplikace
Naše vlastní filtry MatShield L7 dokážou rozpoznat a zmírnit útoky na aplikační vrstvu (L7) pro desítky nejpopulárnějších herních enginů.
Ochrana v každé službě
Za naši ochrannou síť si neúčtujeme žádné příplatky. Každý server VPS, Dedikovaný server, Tunel i služba Kolokace jsou od okamžiku spuštění chráněny automatickou filtrací.