Proteção Anti-DDoS
Rede integrada de filtragem multicamada L3/L4/L7 incluída no preço de cada serviço MatHost. Projetada para infraestrutura de jogos, eliminando lag durante ataques.
Sistema de Defesa Multicamada
Duas camadas independentes - limpeza volumétrica no upstream e filtragem em kernel - protegem cada serviço por padrão.
Filtragem Volumétrica
A PletX é nossa primeira linha de defesa. Ela garante a absorção de ataques que ultrapassam terabits de tráfego (NTP/DNS Amplification, UDP Floods, TCP SYN Floods), atuando na borda da rede e em nível de BGP.
MatShield L7
Filtros de hardware L7 dedicados analisam profundamente cada pacote de aplicação. Ao conhecer a estrutura de dados de centenas de jogos populares, mitigamos ataques DDoS específicos de aplicação (crash exploits) que os filtros padrão nem sequer detectam.
Por que nós?
Construímos esse ambiente ao longo de anos com base na experiência com os servidores mais atacados da Polônia.
Escala em Terabits
A infraestrutura PletX analisa e filtra volumes enormes de tráfego L3/L4, protegendo o link de entrada contra saturação por ataques DDoS volumétricos.
Regras autorais para jogos
Proteção L7/A2S. Suportamos filtros avançados que mitigam ataques baseados na engine Source, GTA V (FiveM), Minecraft (RakNet/TCP) e muitos outros.
Sem falsos alarmes
O Stateful Firewall verifica as conexões e valida o handshake TCP, garantindo acesso aos jogadores enquanto descarta pacotes falsificados (spoofed) e malformados.
Rotas curtas
Baixa latência e nenhuma perda de pacotes (packet loss) graças ao scrubbing-center localizado na borda da nossa própria rede (AS214762).
Scrubbing por hardware
O tráfego é filtrado usando hardware dedicado e placas de rede inteligentes, o que reduz a carga de CPU na própria máquina final.
Sempre ativa
Filtros Always-On. Você não precisa se preocupar com o momento da detecção do ataque - a proteção o identifica e limpa antes que a largura de banda comece a subir.
Nossa rede e filtragem
O tráfego entra no nosso AS214762 pelas portas nos pontos de troca de Varsóvia, e o MatShield acompanha cada conexão no kernel com XDP/eBPF. Ataques volumétricos em escala Tbps são absorvidos antes pelo upstream PletX (AS62403), antes mesmo de chegarem à nossa borda.
MatShield
Infraestrutura de hardware baseada em XDP/eBPF, operando em arquitetura inline. Detecta ataques sem atraso de milissegundos e descarta imediatamente o tráfego malicioso no nível dos plugins do kernel Linux.
- Multi-Tbps
- Filtragem DDoS
- AS214762
- Rede BGP
Baixa latência e nenhuma perda de pacotes
- Filtragem simétrica - mínimo de falsos positivos
- Aprendizado automático de portas - sem configuração manual
- Sistema de mitigação permanente - sem desconectar jogadores
- Filtros personalizados sem custo adicional
Pontos de Troca de Tráfego
Nossas próprias portas nos pontos de troca de Varsóvia mantêm o caminho até as redes polonesas curto e permitem descartar o tráfego de ataque já na borda. Abaixo separamos as portas que realmente temos das redes alcançadas via upstreams.
- 100G
- 1-PL FREE
- 100G
- 1-IX EU
- 2G
- THINX Warsaw
Warsaw
Warsaw
Warsaw
Via upstreams: Equinix Warsaw (via THINX + 1-IX), Orange Polska (via Atman), TPIX (via ZET.net). Alcançamos essas redes por meio dos nossos provedores de trânsito, e não de uma porta própria - por isso não indicamos capacidade.
Aplicações Suportadas
Nossos filtros MatShield L7 exclusivos reconhecem e mitigam ataques na camada de aplicação (L7) para dezenas das engines de jogos mais populares.
Proteção em todos os serviços
Não cobramos taxas extras pela nossa rede de proteção. Todo servidor VPS, servidor Dedicado, Túnel ou serviço de Colocation é coberto por filtragem automática desde o momento em que é ativado.