Захист Анти-DDoS
Інтегрована багаторівнева фільтрація L3/L4/L7, включена у вартість кожної послуги MatHost. Розроблена для ігрової інфраструктури, усуває лаги під час атаки.
Багаторівнева система захисту
Два незалежні рівні - об'ємне очищення на аплінку та фільтрація застосунків у ядрі - захищають кожну послугу за замовчуванням.
Об'ємна фільтрація
PletX - наш перший рубіж оборони. Гарантує поглинання атак обсягом понад терабіт трафіку (NTP/DNS Amplification, UDP Flood, TCP SYN Flood), працюючи на межі мережі та на рівні BGP.
MatShield L7
Виділені апаратні фільтри L7 детально аналізують кожен пакет застосунку. Знаючи структуру даних сотень популярних ігор, ми нейтралізуємо специфічні для застосунків DDoS-атаки (crash exploits), про які стандартні фільтри навіть не здогадуються.
Чому ми?
Ми роками вибудовували це середовище на основі досвіду роботи з найбільш атакованими серверами в Польщі.
Масштаб у терабітах
Інфраструктура PletX аналізує та фільтрує величезні обсяги трафіку L3/L4, захищаючи вхідний канал від переповнення об'ємними DDoS-атаками.
Власні правила для ігор
Захист L7/A2S. Ми підтримуємо просунуті фільтри, що нейтралізують атаки на рушій Source, GTA V (FiveM), Minecraft (RakNet/TCP) та багато інших.
Без хибних спрацювань
Stateful Firewall перевіряє з'єднання та валідує TCP handshake, гарантуючи доступ гравцям і водночас відсікаючи спуфінгові та некоректні пакети.
Короткі маршрути
Низькі затримки та відсутність втрат пакетів завдяки scrubbing-центру, розташованому на межі нашої власної мережі (AS214762).
Апаратний скрабінг
Трафік фільтрується за допомогою виділеного обладнання та інтелектуальних мережевих карт, що знімає навантаження з процесора кінцевої машини.
Завжди активний
Фільтри Always-On. Вам не потрібно турбуватися про момент виявлення атаки - захист перехоплює та очищає трафік ще до того, як зросте навантаження.
Наша мережа та фільтрація
Трафік входить у нашу мережу AS214762 через порти на варшавських точках обміну, а MatShield відстежує кожне з'єднання в ядрі через XDP/eBPF. Об'ємні атаки масштабу Tbps раніше поглинає аплінк PletX (AS62403), ще до того як вони дійдуть до краю нашої мережі.
MatShield
Апаратна інфраструктура на базі XDP/eBPF, що працює за inline-архітектурою. Перехоплює атаки без мілісекундної затримки та миттєво відкидає шкідливий трафік на рівні модулів ядра Linux.
- Multi-Tbps
- Фільтрація DDoS
- AS214762
- Мережа BGP
Низькі затримки та відсутність втрат пакетів
- Симетрична фільтрація - мінімум хибних спрацювань
- Автоматичне навчання портів - без ручного налаштування
- Система безперервної мітигації - без відключення гравців
- Власні фільтри без додаткової плати
Точки обміну трафіком
Власні порти на варшавських точках обміну тримають шлях до польських мереж коротким і дозволяють відсіювати атаку прямо на краю мережі. Нижче ми розділяємо порти, які у нас справді є, та мережі, доступні через аплінки.
- 100G
- 1-PL FREE
- 100G
- 1-IX EU
- 2G
- THINX Warsaw
Warsaw
Warsaw
Warsaw
Через аплінки: Equinix Warsaw (через THINX + 1-IX), Orange Polska (через Atman), TPIX (через ZET.net). До цих мереж ми доходимо через транзитних операторів, а не з власного порту, тому пропускну здатність для них не вказуємо.
Підтримувані застосунки
Наші власні фільтри MatShield L7 здатні розпізнавати та відбивати атаки на рівень застосунку (L7) для десятків найпопулярніших ігрових рушіїв.
Захист у кожній послузі
Ми не беремо додаткової плати за нашу мережу захисту. Кожен VPS, виділений сервер, тунель чи послуга колокації захищені автоматичною фільтрацією з моменту запуску.