Protection DDoS Always-On
Tout le trafic transite en permanence par notre réseau de scrubbing.
Aucun délai de détection, +1ms de latence, inclus gratuitement avec chaque forfait.
TL;DR
Tout le trafic transite par notre réseau de scrubbing 24/7, donc les attaques sont bloquées en quelques secondes sans fenêtre de vulnérabilité.
- Capacité de scrubbing
- 3 Tbps
- Temps de mitigation
- < 30 secondes
- Latence ajoutée
- <1ms
- Emplacements
- Réseau anycast mondial
Qu'est-ce que la Protection Always-On ?
L'always-on route 100% de votre trafic via notre réseau de scrubbing en permanence, donc la mitigation démarre dès qu'un pattern d'attaque est détecté, sans le délai de détection puis de reroutage. La protection à la demande ne dévie le trafic vers le scrubbing qu'une fois l'attaque déjà en cours.
Protection Always-On vs À la Demande
Comprendre les compromis entre modes de protection
| Fonctionnalité | Always-On | À la Demande |
|---|---|---|
| Routage Trafic | Toujours via centres scrubbing | Direct jusqu'à détection attaque |
| Temps Mitigation | < 30 secondes | 30-180 secondes (détection + reroutage) |
| Impact Latence | +1ms constant | Aucun normalement, +5ms pendant attaque |
| Fenêtre Attaque | Zéro | 30-180 secondes vulnérabilité |
| Coût | Inclus gratuitement | Inclus gratuitement |
| Idéal Pour | Mission critique, tolérance zéro | Charges standard, sensible au coût |
Les deux modes utilisent la même capacité scrubbing de 3 Tbps et techniques protection. La différence est le moment où le trafic entre dans le réseau de scrubbing.
Spécifications Techniques
- Capacité Scrubbing
- 3 Tbps (réseau mondial)
- Latence Ajoutée
- <1ms (routage anycast)
- Temps Mitigation
- < 30 secondes
- Couches Protection
- Couches 3, 4 et 7 (HTTP/HTTPS)
- Livraison Trafic Propre
- Tunnel GRE ou routage direct
- Temps de Changement de Mode
- 15 minutes (propagation BGP)
Les modes always-on et à la demande sont tous deux inclus gratuitement avec chaque service Virtuasys (serveurs dédiés, colocation, transit IP, cloud). Basculez de mode à tout moment via le portail client, sans différence de tarif, effectif sous 15 minutes.
Ce Que Filtre le Réseau de Scrubbing
Attaques volumétriques et protocolaires de couche 3-4 stoppées avant d'atteindre votre origine
- SYN Flood
- Des connexions TCP semi-ouvertes saturent les tables de connexion. Bloquées en périphérie du scrubbing avant d'atteindre vos serveurs.
- UDP Flood
- Trafic volumétrique saturant la bande passante avec des paquets UDP usurpés. Limité et filtré en périphérie réseau.
- ICMP Flood
- Attaques volumétriques de type ping flood. Filtrées par validation protocole au centre de scrubbing.
- Amplification DNS
- Attaques par réflexion exploitant des résolveurs DNS ouverts pour démultiplier le volume d'attaque. Mitigées avant d'atteindre votre origine.
- Amplification NTP
- Attaques par réflexion utilisant les réponses monlist NTP. Même chemin de mitigation que l'amplification DNS.
- Réflexion SSDP
- Attaques par réflexion UPnP depuis des appareils domestiques ou de bureau exposés. Filtrées en périphérie du scrubbing.
Questions Fréquentes
Questions fréquentes sur la protection DDoS proactive
Impact minimal : latence ajoutée <1ms due au routage anycast vers le centre scrubbing le plus proche. La plupart des applications ne remarqueront pas cette surcharge. Le compromis est une fenêtre vulnérabilité zéro lors d'attaques.
Oui. Changez de mode à tout moment via portail client. Les mises à jour routage BGP prennent effet sous 15 minutes. Pas d'interruption durant le changement.
Le BGP anycast reroute automatiquement le trafic vers le centre scrubbing suivant le plus proche en quelques secondes. La redondance est intégrée dans l'architecture anycast.
Oui. Même protection que le mode à la demande : attaques volumétriques (floods UDP/ICMP), attaques protocole (SYN floods), attaques par amplification (DNS/NTP) et attaques couche applicative (HTTP floods). La seule différence est le timing : l'always-on mitige en moins de 30 secondes.
La protection always-on est incluse gratuitement avec tous les services Virtuasys. Pas de charges additionnelles, pas de frais par Gbps, pas de facturation basée sur attaques. Même prix que la protection à la demande.
Activez la protection always-on
Demandez un devis pour la capacité de scrubbing de votre infrastructure