CHLink - găzduire web, VPS și jocuri

Protecție Anti-DDoS 1TBps+

Mitigare automată a atacurilor DDoS, inclusă gratuit pe toate serviciile chlink.ro.

Prin parteneriatul cu datacenterul Voxility din București, chlink.ro poate bloca atacuri volumetrice de până la 1TBps (1024 Gbps), fără a fi nevoie de reguli de tip null route. Filtrarea traficului se face la marginea rețelei, printr-un firewall avansat care conectează mai mulți senzori de scrubbing din datacentere diferite, astfel încât serverul tău rămâne disponibil chiar și în timpul unui atac activ.

Atacuri Layer 3 / 4 (volumetrice)

  • TCP SYN / ACK Flood
  • TCP RST / Kill
  • TCP Direct
  • DNS Amplification
  • UDP Amplification
  • LDAP Amplification
  • SADP Amplification
  • UDP VSE și UDP RAW

Atacuri Layer 7 (aplicație)

  • HTTP(S) Flood și HTTP(S) Spam
  • Slow-loris HTTP și alte atacuri la nivel de aplicație
  • Reguli WAF (Web Application Firewall)
  • Challenge JavaScript pentru identificarea boturilor
  • Reguli personalizate: GeoIP, rate-limit per IP, ASN, headere, user-agent, regex pe path

Pentru găzduirea web sunt aplicate reguli suplimentare de filtrare Layer 7, iar pentru serverele de jocuri (Metin2, CS 1.6, FiveM, SA:MP) sunt active permanent reguli Anti-DDoS specifice fiecărui joc.

Cum funcționează

Filtrare automată, fără intervenție manuală

1

Detecție

Traficul este monitorizat continuu, iar anomaliile sunt identificate automat.

2

Filtrare

Traficul malițios este blocat la marginea rețelei Voxility, înainte să ajungă la server.

3

Continuitate

Traficul legitim continuă să ajungă la server, fără întreruperi vizibile pentru utilizatori.

Anti-DDoS Game

Protecție dedicată pentru serverele de jocuri

Pe lângă protecția standard de rețea, serverele dedicate și de colocare beneficiază de un senzor hardware care monitorizează permanent conexiunile către serverele de joc și compară semnăturile pachetelor cu reguli configurabile.

Verificare la nivel de conexiune

Fiecare conexiune către serverul de joc este verificată înainte să ajungă la server, iar IP-urile de încredere sunt permise automat.

Blocare automată a IP-urilor malițioase

IP-urile identificate în baze de date de tip malware/botnet sunt blocate automat, fără intervenție manuală.

Reguli personalizate per client

Filtre de geo-localizare și praguri de conexiuni ajustate în funcție de numărul estimat de jucători.

Monitorizare și logare

Evenimentele suspecte sunt înregistrate și păstrate 30 de zile, cu raportare către autorități în cazul incidentelor.

Regulile de monitorizare pot fi personalizate pe porturi (22, 80, 443, 53, port de joc) și protocoale (UDP/TCP), iar comunicarea între serverele din rețeaua internă este restricționată la conexiuni de tip gateway, pentru a limita suprafața de atac între clienți.

Statistici reale

Cele mai mari atacuri blocate automat

Rețeaua Voxility a mitigat automat atacuri volumetrice de peste 1.5 Tbps, fără timp de nefuncționare pentru serviciile afectate.

Atacuri DDoS blocate automat de rețeaua VoxilityCel mai mare atac blocatCel mai mare atac blocat: 3.2 Tbps, blocat automat3.2 TbpsAtac volumetricAtac volumetric: 980 Gbps, blocat automat980 GbpsAtac volumetricAtac volumetric: 742 Gbps, blocat automat742 GbpsAtac volumetricAtac volumetric: 610 Gbps, blocat automat610 GbpsAtac volumetricAtac volumetric: 405 Gbps, blocat automat405 GbpsAtac volumetricAtac volumetric: 268 Gbps, blocat automat268 Gbps

Valori orientative ale celor mai mari atacuri DDoS volumetrice blocate automat de rețeaua Voxility, fără intervenție manuală și fără timp de nefuncționare pentru serviciile afectate.

Intrebari frecvente