
Protecție Anti-DDoS 1TBps+
Mitigare automată a atacurilor DDoS, inclusă gratuit pe toate serviciile chlink.ro.
Prin parteneriatul cu datacenterul Voxility din București, chlink.ro poate bloca atacuri volumetrice de până la 1TBps (1024 Gbps), fără a fi nevoie de reguli de tip null route. Filtrarea traficului se face la marginea rețelei, printr-un firewall avansat care conectează mai mulți senzori de scrubbing din datacentere diferite, astfel încât serverul tău rămâne disponibil chiar și în timpul unui atac activ.
Atacuri Layer 3 / 4 (volumetrice)
- TCP SYN / ACK Flood
- TCP RST / Kill
- TCP Direct
- DNS Amplification
- UDP Amplification
- LDAP Amplification
- SADP Amplification
- UDP VSE și UDP RAW
Atacuri Layer 7 (aplicație)
- HTTP(S) Flood și HTTP(S) Spam
- Slow-loris HTTP și alte atacuri la nivel de aplicație
- Reguli WAF (Web Application Firewall)
- Challenge JavaScript pentru identificarea boturilor
- Reguli personalizate: GeoIP, rate-limit per IP, ASN, headere, user-agent, regex pe path
Pentru găzduirea web sunt aplicate reguli suplimentare de filtrare Layer 7, iar pentru serverele de jocuri (Metin2, CS 1.6, FiveM, SA:MP) sunt active permanent reguli Anti-DDoS specifice fiecărui joc.
Cum funcționează
Filtrare automată, fără intervenție manuală
Detecție
Traficul este monitorizat continuu, iar anomaliile sunt identificate automat.
Filtrare
Traficul malițios este blocat la marginea rețelei Voxility, înainte să ajungă la server.
Continuitate
Traficul legitim continuă să ajungă la server, fără întreruperi vizibile pentru utilizatori.
Anti-DDoS Game
Protecție dedicată pentru serverele de jocuri
Pe lângă protecția standard de rețea, serverele dedicate și de colocare beneficiază de un senzor hardware care monitorizează permanent conexiunile către serverele de joc și compară semnăturile pachetelor cu reguli configurabile.
Verificare la nivel de conexiune
Fiecare conexiune către serverul de joc este verificată înainte să ajungă la server, iar IP-urile de încredere sunt permise automat.
Blocare automată a IP-urilor malițioase
IP-urile identificate în baze de date de tip malware/botnet sunt blocate automat, fără intervenție manuală.
Reguli personalizate per client
Filtre de geo-localizare și praguri de conexiuni ajustate în funcție de numărul estimat de jucători.
Monitorizare și logare
Evenimentele suspecte sunt înregistrate și păstrate 30 de zile, cu raportare către autorități în cazul incidentelor.
Regulile de monitorizare pot fi personalizate pe porturi (22, 80, 443, 53, port de joc) și protocoale (UDP/TCP), iar comunicarea între serverele din rețeaua internă este restricționată la conexiuni de tip gateway, pentru a limita suprafața de atac între clienți.
Statistici reale
Cele mai mari atacuri blocate automat
Rețeaua Voxility a mitigat automat atacuri volumetrice de peste 1.5 Tbps, fără timp de nefuncționare pentru serviciile afectate.
Valori orientative ale celor mai mari atacuri DDoS volumetrice blocate automat de rețeaua Voxility, fără intervenție manuală și fără timp de nefuncționare pentru serviciile afectate.