Защита Анти-DDoS
Интегрированная многоуровневая сеть фильтрации L3/L4/L7, включённая в стоимость каждой услуги MatHost. Разработана для игровой инфраструктуры, устраняя лаги во время атаки.
Многоуровневая система защиты
Два независимых уровня - объёмная очистка на аплинке и фильтрация в ядре - защищают каждую услугу по умолчанию.
Объёмная фильтрация
PletX - наш первый рубеж обороны. Гарантирует поглощение атак объёмом свыше терабита трафика (NTP/DNS Amplification, UDP Flood, TCP SYN Flood), работая на уровне границы сети и BGP.
MatShield L7
Выделенные аппаратные фильтры L7 детально анализируют каждый пакет приложения. Зная структуру данных сотен популярных игр, мы нейтрализуем специфичные для приложений DDoS-атаки (crash exploits), о которых стандартные фильтры даже не подозревают.
Почему мы?
Мы годами выстраивали эту среду на основе опыта работы с самыми атакуемыми серверами в Польше.
Масштаб в терабитах
Инфраструктура PletX анализирует и фильтрует огромные объёмы трафика L3/L4, защищая входной канал от переполнения объёмными DDoS-атаками.
Авторские правила для игр
Защита L7/A2S. Мы поддерживаем продвинутые фильтры, нейтрализующие атаки на движок Source, GTA V (FiveM), Minecraft (RakNet/TCP) и многие другие.
Без ложных срабатываний
Stateful Firewall проверяет соединения и валидирует TCP handshake, гарантируя доступ игрокам и одновременно отсекая спуфинговые и некорректные пакеты.
Короткие маршруты
Низкие задержки и отсутствие потери пакетов (packet loss) благодаря scrubbing-центру, расположенному на границе нашей собственной сети (AS214762).
Аппаратный скраббинг
Трафик фильтруется с помощью выделенного оборудования и интеллектуальных сетевых карт, что снимает нагрузку с процессора конечной машины.
Всегда активна
Фильтры Always-On. Вам не нужно беспокоиться о моменте обнаружения атаки - защита перехватывает и очищает трафик прежде, чем успеет вырасти нагрузка.
Наша сеть и фильтрация
Трафик входит в нашу сеть AS214762 через порты на варшавских IXP, а MatShield отслеживает каждое соединение в ядре через XDP/eBPF. Объёмные атаки масштаба Tbps раньше поглощает аплинк PletX (AS62403), ещё до того как они дойдут до нашего края сети.
MatShield
Аппаратная инфраструктура на базе XDP/eBPF, работающая по inline-архитектуре. Перехватывает атаки без задержки в миллисекунду и мгновенно отбрасывает вредоносный трафик на уровне модулей ядра Linux.
- Multi-Tbps
- Фильтрация DDoS
- AS214762
- Сеть BGP
Низкие задержки и отсутствие потери пакетов
- Симметричная фильтрация - минимум ложных срабатываний
- Автоматическое обучение портов - без ручной настройки
- Система непрерывной митигации - без отключения игроков
- Индивидуальные фильтры без дополнительной платы
Точки обмена трафиком
Собственные порты на варшавских IXP держат путь до польских сетей коротким и позволяют отсеивать атаку прямо на краю сети. Ниже мы разделяем порты, которые у нас действительно есть, и сети, доступные через аплинки.
- 100G
- 1-PL FREE
- 100G
- 1-IX EU
- 2G
- THINX Warsaw
Warsaw
Warsaw
Warsaw
Через аплинки: Equinix Warsaw (через THINX + 1-IX), Orange Polska (через Atman), TPIX (через ZET.net). До этих сетей мы доходим через транзитных операторов, а не со своего порта, поэтому пропускную способность для них не указываем.
Поддерживаемые приложения
Наши авторские фильтры MatShield L7 способны распознавать и смягчать атаки на уровень приложения (L7) для десятков самых популярных игровых движков.
Защита в каждой услуге
Мы не берём дополнительную плату за нашу сеть защиты. Каждый VPS, выделенный сервер, туннель или услуга колокации защищены автоматической фильтрацией с момента запуска.