Nie czekaj, bądź aktywny
w swojej obronie przed DDoS

Wybierz idealny plan ochrony DDoS dla swoich potrzeb

Pakiety i Cennik

Wstępną ochronę można wdrożyć w mniej niż 24 godziny*
Skontaktuj się po wycenę

Podstawowy

Remotely Triggered Black Hole (RTBH)

  • Rekomendacja sprzętu
  • Instalacja WanGuard
  • Zdalna konfiguracja i tuning OS
  • Aktualizacja i tuning sieci
  • Konfiguracja goBGP
  • Ustawienie progów ataków WanGuard
  • Szkolenie WanGuard
  • WanFilter z routingiem
  • goBGP z konfiguracją FlowSpec
  • Dodatkowe szkolenia i dostosowania

Standardowy

Proste Filtrowanie

  • Rekomendacja sprzętu
  • Instalacja WanGuard
  • Zdalna konfiguracja i tuning OS
  • Aktualizacja i tuning sieci
  • Konfiguracja goBGP
  • Ustawienie progów ataków WanGuard
  • Szkolenie WanGuard
  • WanFilter z routingiem
  • goBGP z konfiguracją FlowSpec
  • Dodatkowe szkolenia i dostosowania

Optymalny

Filtrowanie z FlowSpec

  • Rekomendacja sprzętu
  • Instalacja WanGuard
  • Zdalna konfiguracja i tuning OS
  • Aktualizacja i tuning sieci
  • Konfiguracja goBGP
  • Ustawienie progów ataków WanGuard
  • Szkolenie WanGuard
  • WanFilter z routingiem
  • goBGP z konfiguracją FlowSpec
  • Dodatkowe szkolenia i dostosowania

Zaawansowany

RTBH & Filtrowanie FlowSpec

  • Rekomendacja sprzętu
  • Instalacja WanGuard
  • Zdalna konfiguracja i tuning OS
  • Aktualizacja i tuning sieci
  • Konfiguracja goBGP
  • Ustawienie progów ataków WanGuard
  • Szkolenie WanGuard
  • WanFilter z routingiem
  • goBGP z konfiguracją FlowSpec
  • Dodatkowe szkolenia i dostosowania

*W zależności od przygotowania klienta i wymaganego czasu reakcji.

Przegląd pakietów ochrony DDoS

Poznaj scenariusze ataków DDoS i wybierz pasujący do Twoich potrzeb plan ochrony.

Podstawowy Scenariusz ochrony DDoS 1

Remotely Triggered Black Hole (RTBH)

Rozwiązanie rekomendowane dla operatorów sieci (ISP) lub centrów danych, gdzie blokada pojedynczego adresu IP nie zakłóca działania całej sieci.

  1. Rozpoczyna się atak DDoS, zagrażający nasyceniu łącza, opóźnieniom i dostępności usług.
  2. WanGuard wykrywa atak i wysyła aktualizację BGP, inicjując ochronę RTBH – blokadę ruchu na atakowany adres IP.
  3. Twój router propaguje aktualizację BGP do dostawców. Ruch ataku jest blokowany przed wejściem do Twojej sieci.
  4. Normalny ruch i opóźnienia w sieci wracają do normy.

Ograniczeniem jest blokada całego ruchu do atakowanego adresu IP.

Standardowy Scenariusz ochrony DDoS 2

Proste Filtrowanie

Filtrowanie ruchu to prawdziwa metoda ochrony konkretnych adresów IP i usług, a nie tylko sieci. W przeciwieństwie do RTBH, filtruje tylko ruch ataku. Kluczowe dla ataków wolumetrycznych, rozwinęło się z podsystemem DPDK WanGuard, zastępując starsze metody iptables. Umożliwia skalowanie od 1 Gbps do 100 Gbps na port sensora.

To wieloetapowe filtrowanie jest teraz opisane w Scenariuszach 3 i 4.

Optymalny Scenariusz ochrony DDoS 3

Filtrowanie z FlowSpec

Kompleksowe, szczegółowe filtrowanie. Filtrowanie sprzętowe przez BGP FlowSpec odrzuca złośliwy ruch bezpośrednio na kartach liniowych routera.

  1. Atak DDoS się zaczyna, ale mieści się w limitach przepustowości.
  2. WanGuard go wykrywa i wysyła aktualizację BGP FlowSpec do filtrowania/odrzucania złośliwego ruchu na routerze.
  3. Normalny ruch płynie do Twojej sieci; ruch DDoS jest filtrowany i odrzucany.
Zaawansowany Scenariusz ochrony DDoS 4

RTBH & Filtrowanie FlowSpec

Najwyższy poziom ochrony DDoS, zapewniający odporność sieci podczas wielu, jednoczesnych ataków wolumetrycznych i warstwowych.

  1. Jeśli atak wysyca dostępne pasmo na łączach, uruchamiany jest RTBH (Scenariusz 1).
  2. Jeśli atak wymaga filtrowania poza możliwościami FlowSpec, ruch jest kierowany do Filtra WanGuard (Scenariusz 2).
  3. Dla ataków w granicach przepustowości stosowane jest filtrowanie BGP FlowSpec na routerze (Scenariusz 3).

Nie wiesz, który plan ochrony DDoS wybrać?

Pomagamy. Skontaktuj się lub sprawdź FAQ.

Kontakt