Ochrona DDoS klasy operatorskiej

Detekcja w mniej niż 2 sekundy, automatyczna mitygacja przez BGP i pełna kontrola we własnej infrastrukturze. Bez limitów ruchu, bez opłat za Gbps, bez wysyłania danych do chmury.

Zobacz ochronę DDoS w akcji

Detekcja w czasie rzeczywistym

  • Analiza NetFlow v5/v9/IPFIX, sFlow i PCAP w jednym modelu danych
  • Hierarchiczne progi: sieć, protokół, port (pojedyncze, listy i zakresy), TOS — dopasowanie od najbardziej szczegółowego
  • Adaptacyjne baseline'y per host (p95) oceniają wagę ataku względem nauczonej normy — cache CDN, farmy web i IPTV nie zalewają SOC fałszywymi alarmami
  • Pełny dual-stack: IPv4 i IPv6 w progach, whitelistach i sygnałach inteligentnych (w tym floody ICMPv6)
  • Scoring ryzyka krajów źródłowych i ważenie ruchu

Automatyczna mitygacja BGP

  • RTBH blackholing z tagowaniem community — FRR, Huawei NE8000, Cisco ASR; IPv6 /128 pod address-family ipv6
  • BGP FlowSpec: drop lub rate-limit wyłącznie ruchu ataku — usługi na tym samym IP działają dalej
  • Dywersja ruchu BGP: przekierowanie zaatakowanego prefiksu na ścieżkę scrubbingu zamiast pełnego blackholingu, z auto-trigger i auto-revert
  • Tryb mitygacji ustawiany per próg (blackhole / flowspec / oba / tylko alert) — bez zmian w trakcie ataku
  • Symulator What-If: podgląd skutków decyzji zanim cokolwiek dotknie routingu; domyślnie tryb alert-only

Obrona przed spoofingiem i refleksją

  • Monitor BCP38: wykrywanie sfałszowanych źródeł opuszczających Twoją sieć, z atrybucją source-MAC wskazującą port sprawcy
  • Detekcja ofiar refleksji SYN-ACK — z rekomendacją dywersji zamiast blackholowania ofiary
  • Blocklista źródeł ataku budowana z realnych incydentów w Twojej sieci — eksport do iptables/ipset i XDP/eBPF
  • Threshold Advisory: rekomendacje stałych rate-limitów w składni FlowSpec na bazie historii ataków i baseline'ów

Gotowy zobaczyć to w akcji?

Zobacz ochronę DDoS w akcji