Ochrona DDoS klasy operatorskiej
Detekcja w mniej niż 2 sekundy, automatyczna mitygacja przez BGP i pełna kontrola we własnej infrastrukturze. Bez limitów ruchu, bez opłat za Gbps, bez wysyłania danych do chmury.
Zobacz ochronę DDoS w akcjiDetekcja w czasie rzeczywistym
- Analiza NetFlow v5/v9/IPFIX, sFlow i PCAP w jednym modelu danych
- Hierarchiczne progi: sieć, protokół, port (pojedyncze, listy i zakresy), TOS — dopasowanie od najbardziej szczegółowego
- Adaptacyjne baseline'y per host (p95) oceniają wagę ataku względem nauczonej normy — cache CDN, farmy web i IPTV nie zalewają SOC fałszywymi alarmami
- Pełny dual-stack: IPv4 i IPv6 w progach, whitelistach i sygnałach inteligentnych (w tym floody ICMPv6)
- Scoring ryzyka krajów źródłowych i ważenie ruchu
Automatyczna mitygacja BGP
- RTBH blackholing z tagowaniem community — FRR, Huawei NE8000, Cisco ASR; IPv6 /128 pod address-family ipv6
- BGP FlowSpec: drop lub rate-limit wyłącznie ruchu ataku — usługi na tym samym IP działają dalej
- Dywersja ruchu BGP: przekierowanie zaatakowanego prefiksu na ścieżkę scrubbingu zamiast pełnego blackholingu, z auto-trigger i auto-revert
- Tryb mitygacji ustawiany per próg (blackhole / flowspec / oba / tylko alert) — bez zmian w trakcie ataku
- Symulator What-If: podgląd skutków decyzji zanim cokolwiek dotknie routingu; domyślnie tryb alert-only
Obrona przed spoofingiem i refleksją
- Monitor BCP38: wykrywanie sfałszowanych źródeł opuszczających Twoją sieć, z atrybucją source-MAC wskazującą port sprawcy
- Detekcja ofiar refleksji SYN-ACK — z rekomendacją dywersji zamiast blackholowania ofiary
- Blocklista źródeł ataku budowana z realnych incydentów w Twojej sieci — eksport do iptables/ipset i XDP/eBPF
- Threshold Advisory: rekomendacje stałych rate-limitów w składni FlowSpec na bazie historii ataków i baseline'ów