Protection DDoS
3 Tbps de capacité de scrubbing sur les couches 3, 4 et 7. Mitigation en moins de 30 secondes, always-on ou à la demande.
Obtenir un devis
Réponse sous un jour ouvré.
En bref
Scrubbing sur AS35661 qui absorbe les floods volumétriques et les attaques applicatives avant qu'elles n'atteignent votre origine.
- Capacité
- 3 Tbps
- Mitigation
- < 30 secondes
- Routage
- BGP anycast
- Couverture
- L3 / L4 / L7
Spécifications
| Capacité de scrubbing | 3 Tbps agrégés, jusqu'à 500 Gbps par client |
| Couverture | Couche 3, couche 4 et couche 7 (réseau, transport, application) |
| Types d'attaques | SYN flood, UDP flood, ICMP flood, amplification, HTTP flood |
| Temps de mitigation | Moins de 30 secondes après détection |
| Routage | BGP anycast, IPv4 et IPv6, sans renumérotation |
| Modes de protection | Activation always-on ou à la demande |
| Filtrage | ACL stateless, rate limiting, validation de protocole, GeoIP |
| Mise en service | Délai d'onboarding et durée d'engagement confirmés au devis |
Cas d'usage
- Opérateurs et FAI
- Annoncez vos préfixes via nos centres de scrubbing en BGP et absorbez les floods volumétriques visant vos routeurs de transit et de bordure.
- Hébergement et infrastructure de jeu
- Gardez en ligne vos services UDP sensibles à la latence pendant les floods SYN, UDP et par amplification, sans rerouter le trafic en pleine attaque.
- Plateformes web et API
- Ajoutez un filtrage couche 7 pour les floods HTTP et le trafic de bots par-dessus le scrubbing volumétrique couche 3/4.
Livraison et couverture
Le trafic est filtré dans nos centres de scrubbing et les paquets propres sont transmis à votre origine via un tunnel GRE ou une connexion directe. Le mode always-on garde tout le trafic sur le chemin de scrubbing sans délai d'activation ; le mode à la demande annonce vos préfixes dès qu'une attaque est détectée. Le SOC 24/7 gère l'escalade et les règles de filtrage personnalisées.
- Capacité
- 3 Tbps
- Mitigation
- < 30s
- SOC
- 24/7
Questions fréquentes
Le prix dépend de la capacité protégée, du nombre de préfixes annoncés et du mode always-on ou à la demande. Nous le cadrons au devis selon votre profil de trafic ; il n'y a pas de surcoût par attaque.
Le scrubbing couche 3 et couche 4 stoppe les floods volumétriques (SYN flood, UDP flood, ICMP, amplification) qui saturent la bande passante. Le filtrage couche 7 traite les floods HTTP, Slowloris et le trafic de bots contre les applications web et les API. La plupart des infrastructures utilisent les deux ; nous cadrons le dosage lors de l'appel.
Le mode always-on garde tout le trafic sur le chemin de scrubbing 24/7 sans délai d'activation. Le mode à la demande annonce vos préfixes en BGP dès qu'une attaque est détectée et mitige en moins de 30 secondes. Always-on est recommandé pour les infrastructures critiques.
Non. Nous annonçons vos plages IPv4 et IPv6 existantes en BGP, sans renumérotation. Le trafic légitime passe sans impact ; seul le trafic d'attaque est bloqué au centre de scrubbing.
Protégez votre infrastructure
Envoyez-nous votre profil de trafic et nous cadrons la capacité de scrubbing et le mode.