Com o serviço Ip Protect fornecemos uma ou várias ip’s que deverão ser configuradas no seu servidor através do protocolo GRE de forma a que todo o tráfego encaminhado ao seu servidor pelas ip’s protegidas passe nos nossos filtros e encaminhemos o tráfego depois de limpo.
Este serviço poderá ser utilizado para a proteção de sites, aplicações, jogos, voz entre outros, tenha em atenção que nunca deverá anunciar a ip publica não protegida do seu servidor mas sim a ip que lhe fornecermos, ex um registo A ou AAAA de dns para o seu site deverá conter sempre a ip que lhe fornecemos
Apesar de o serviço poder ser instalado em qualquer canto do mundo quando a latência é um fator importante recomendamos que o servidor de destino esteja em Portugal
O trafego ao fluir pela nossa rede, assim qué é detetado um ataque, em aproximadamente 2 segundos aplicamos bloqueios imediatos para o trafego anormal, continuando o ataque a ser absorvido e analisado pela nossa plataforma que irá aplicar os filtros necessários para uma mitigação precisa em até 60 segundos, voltando o trafego a fluir normalmente após 20 minutos do fim do ataque.
A proteção reativa deverá ser usada para serviços não críticos. Apesar de o desempenho da mesma ser comparado às melhores soluções disponíveis do mercado, devido ao pequeno delay dos segundos iniciais do ataque, em que a proteção ainda não se encontra em atuação, a memsa poderá não ser a mais indicada para alguns serviços mais sensíveis, nos quais não existe tolerância para qualquer tipo de quebra, situação esta em que deverá ser usada a proteção permanente.
Todo o tráfego que é dirigido às suas IP’s é constantemente monitorizado, filtrado e mitigado pela nossa plataforma, sendo que a mesma já tem conhecimento do trafego normal à priori e irá descartar de imediato qualquer anomalia, não permitindo desta forma qualquer tipo de congestionamento na sua ligação.
Nota: A proteção permanente poderá reduzir a velocidade de download para alguns protocolos, não influenciando no entanto, de forma negativa nenhum serviço.
Defesa contra IP spoofing, LAND, Fraggle, Smurf, Winnuke, Ping of Death, Tear Drop, IP Option, IP Fragment Control Packet, TCP Label Validity Check, Large ICMP Control Packet, ICMP Redirect Control Packet e ICMP Unreachable Control Packet attacks.
Defesa contrat HTTP Get Flood, HTTP Post Flood, HTTP Head Flood, HTTP slow header flood, HTTP Slow Post Flood, HTTPS Flood e ataques SSL DoS/DDoS.
Defesa de autenticação de origem HTTPS, limites de taxa de controle de flood por IP de origem, use seus próprios certificados SSL, primeiras verificações de pacotes HTTPS, verificações de sockstress, capcha personalizado por domínio, avançado registos de URL de Layer 7 HTTP(S), etc..
Proteja-se de Ataques DDoS iniciados por botnets móveis, como por exemplo, AnDOSid/WebLOIC/Android.DDoS.1.origin.
Bloqueio de controle de tráfego de botnets, zombis ativos, cavalos de Tróia, worms e ferramentas, como LOIC, HOIC, Slowloris, Pyloris, HttpDosTool, SlowHttptest, Thc-ssl-dos, YoyoDDOS, IMDDOS, Puppet, Storm, fengyun, AladinDDoS, e assim sucessivamente, C&C DNS solicitação de bloqueio de tráfego
Filtragem baseada em campo HTTP/DNS/SIP/DHCP e filtragem baseada em prottoclo IP/TCP/UDP/ICMP/Outro bem como baseada em recursos.
Defesa contra ataques DNS Query Flood de endereços IP de origem real ou falsificados, ataques DNS Reply Flood, ataques de DNS Cache Poisoning, Explorações de Vulnerabilidade de Protocolo DNS e ataques de Reflexão de DNS.
Defesa contra o SYN Flood, o ACK Flood, o SYN-ACK Flood, o FIN/RST Flood, o TCP Fragment Flood, o UDP Flood, o UDP Fragment Flood, o NTP Flood, o ICMP Flood, o TCP Connection Flood, o Sockstress, o TCP Retransmission e o TCP Null.
Defesa contra ataques de flood de métodos SIP.
Sem problemas. Envie-nos uma mensagem com as suas necessidades e iremos responder com uma cotação
Powered by WHMCompleteSolution