Virtuasys
ConnectivitéFibre entreprise
  • Multi-site & LAN2LAN
  • SD-WAN
IP & RéseauConnectivité Tier 1
  • Protection DDoS
  • IPv4 / IPv6 / ASN
  • BGP & Peering
Tous les services réseau→
Datacenter & CloudHousing
  • Cloud
  • Serveurs bare metal
  • VPS SSD NVMe
Voir tous les services→Vérifier l'éligibilité
GuidesÀ proposContact
Portail Client
  • Fibre entreprise
  • Multi-site & LAN2LAN
  • SD-WAN
  • Connectivité Tier 1
  • Protection DDoS
  • IPv4 / IPv6 / ASN
  • BGP & Peering
  • Tous les services réseau
  • Housing
  • Cloud
  • Serveurs bare metal
  • VPS SSD NVMe
GuidesÀ proposContact
Voir tous les services→Vérifier l'éligibilité
Portail Client
  1. Accueil
  2. Services
  3. Protection DDoS
  4. Protection Always-On

Protection DDoS Always-On

Tout le trafic transite en permanence par notre réseau de scrubbing.

Aucun délai de détection, +1ms de latence, inclus gratuitement avec chaque forfait.

Comparer les Modes de Protection

TL;DR

Tout le trafic transite par notre réseau de scrubbing 24/7, donc les attaques sont bloquées en quelques secondes sans fenêtre de vulnérabilité.

Capacité de scrubbing
3 Tbps
Temps de mitigation
< 30 secondes
Latence ajoutée
<1ms
Emplacements
Réseau anycast mondial

Qu'est-ce que la Protection Always-On ?

L'always-on route 100% de votre trafic via notre réseau de scrubbing en permanence, donc la mitigation démarre dès qu'un pattern d'attaque est détecté, sans le délai de détection puis de reroutage. La protection à la demande ne dévie le trafic vers le scrubbing qu'une fois l'attaque déjà en cours.

Protection Always-On vs À la Demande

Comprendre les compromis entre modes de protection

FonctionnalitéAlways-OnÀ la Demande
Routage TraficToujours via centres scrubbingDirect jusqu'à détection attaque
Temps Mitigation< 30 secondes30-180 secondes (détection + reroutage)
Impact Latence+1ms constantAucun normalement, +5ms pendant attaque
Fenêtre AttaqueZéro30-180 secondes vulnérabilité
CoûtInclus gratuitementInclus gratuitement
Idéal PourMission critique, tolérance zéroCharges standard, sensible au coût

Les deux modes utilisent la même capacité scrubbing de 3 Tbps et techniques protection. La différence est le moment où le trafic entre dans le réseau de scrubbing.

Spécifications Techniques

Capacité Scrubbing
3 Tbps (réseau mondial)
Latence Ajoutée
<1ms (routage anycast)
Temps Mitigation
< 30 secondes
Couches Protection
Couches 3, 4 et 7 (HTTP/HTTPS)
Livraison Trafic Propre
Tunnel GRE ou routage direct
Temps de Changement de Mode
15 minutes (propagation BGP)

Les modes always-on et à la demande sont tous deux inclus gratuitement avec chaque service Virtuasys (serveurs dédiés, colocation, transit IP, cloud). Basculez de mode à tout moment via le portail client, sans différence de tarif, effectif sous 15 minutes.

Ce Que Filtre le Réseau de Scrubbing

Attaques volumétriques et protocolaires de couche 3-4 stoppées avant d'atteindre votre origine

SYN Flood
Des connexions TCP semi-ouvertes saturent les tables de connexion. Bloquées en périphérie du scrubbing avant d'atteindre vos serveurs.
UDP Flood
Trafic volumétrique saturant la bande passante avec des paquets UDP usurpés. Limité et filtré en périphérie réseau.
ICMP Flood
Attaques volumétriques de type ping flood. Filtrées par validation protocole au centre de scrubbing.
Amplification DNS
Attaques par réflexion exploitant des résolveurs DNS ouverts pour démultiplier le volume d'attaque. Mitigées avant d'atteindre votre origine.
Amplification NTP
Attaques par réflexion utilisant les réponses monlist NTP. Même chemin de mitigation que l'amplification DNS.
Réflexion SSDP
Attaques par réflexion UPnP depuis des appareils domestiques ou de bureau exposés. Filtrées en périphérie du scrubbing.

Questions Fréquentes

Questions fréquentes sur la protection DDoS proactive

Impact minimal : latence ajoutée <1ms due au routage anycast vers le centre scrubbing le plus proche. La plupart des applications ne remarqueront pas cette surcharge. Le compromis est une fenêtre vulnérabilité zéro lors d'attaques.

Oui. Changez de mode à tout moment via portail client. Les mises à jour routage BGP prennent effet sous 15 minutes. Pas d'interruption durant le changement.

Le BGP anycast reroute automatiquement le trafic vers le centre scrubbing suivant le plus proche en quelques secondes. La redondance est intégrée dans l'architecture anycast.

Oui. Même protection que le mode à la demande : attaques volumétriques (floods UDP/ICMP), attaques protocole (SYN floods), attaques par amplification (DNS/NTP) et attaques couche applicative (HTTP floods). La seule différence est le timing : l'always-on mitige en moins de 30 secondes.

La protection always-on est incluse gratuitement avec tous les services Virtuasys. Pas de charges additionnelles, pas de frais par Gbps, pas de facturation basée sur attaques. Même prix que la protection à la demande.

Activez la protection always-on

Demandez un devis pour la capacité de scrubbing de votre infrastructure

Demander un devis

Services Associés

  • Mitigation Couche 7Protection attaques couche applicative avec détection IA
  • Protection Couche 3-4Mitigation DDoS couches réseau et transport
Virtuasys

Connectivité entreprise, transit IP et colocation sur un backbone 100% européen.

AS35661 · Membre RIPE NCC

Connectivité
  • Fibre entreprise
  • Fibre entreprise 10 Gbps
  • FTTO vs FTTH
  • L2, longueur d'onde & fibre noire
  • Connectivité multi-sites
  • Solutions SD-WAN
  • Solutions MPLS
  • Bande passante à la demande
  • Tunneling (GRE/VXLAN/IPsec/WireGuard)
IP & Réseau
  • Connectivité Tier-1
  • BGP & Peering
  • Points d'échange Internet
  • Protection DDoS
  • Protection DDoS permanente
  • Mitigation DDoS couche 7
  • Registry & RIPE
  • Allocation IPv4
  • Location IPv4
  • Allocation IPv6
  • Enregistrement ASN
  • Sponsoring RIPE
  • Transfert de blocs IP
  • Looking Glass
Datacenter & Cloud
  • Housing & Colocation
  • Colocation Paris
  • Colocation Lille
  • Location de baies
  • Cage privative
  • Remote hands
  • Cloud
  • Serveurs bare-metal
  • VPS SSD/NVMe
  • Automatisation API
  • Déploiement ISO personnalisé
Entreprise
  • À propos
  • Politique de peering
  • Contact
  • Abuse
  • Guides
  • Vérifier l'éligibilité
  • Espace client
  • Mentions légales
  • Confidentialité

Infrastructure 100% européenne · Conforme RGPD · NOC 24/7

© 2026 Virtuasys. Tous droits réservés.·Mentions légales·Confidentialité·Fait partie de ma2t holding