Все системы в норме

Оплата в Bitcoin, Monero, USDT, Ethereum или Solana · регистрация только по email

Сеть и защита от DDoS

Безлимитный трафик. DDoS-атаки, которых вы не заметите

Каждый сервер получает порт без учёта трафика, маршрутизируемый блок IPv6 и постоянную фильтрацию DDoS на границе сети — в 10 операторонезависимых локациях на трёх континентах.

  • 1⁠–⁠10 Гбит/сбезлимитные порты
  • L3/L4постоянная фильтрация
  • 99,9%SLA сети
  • /64IPv6 на сервер

Атака отфильтрованаОтражена

Цель
203.0.113.10
Вектор
UDP-амплификацияОтражение через NTP, порт источника 123
Начало
14:02 UTCДлилась 14 минут
Действие
Отброшена на границе сетиЛегитимный трафик проходил без перебоев
Ваши действия
Не требуются — это письмо для вашего сведения

Пример письма, которое вы получаете при серьёзной атаке. Адрес взят из диапазона, зарезервированного для документации.

География

10 локаций, одна сеть

Каждая локация подключена к нескольким транзитным операторам (multihoming) и, где это возможно, к основной точке обмена трафиком своего города, поэтому трафик идёт короткими прямыми маршрутами.

Амстердам, Нидерланды (AMS)AmsterdamФранкфурт, Германия (FRA)FrankfurtХельсинки, Финляндия (HEL)HelsinkiБухарест, Румыния (BUH)BucharestСтокгольм, Швеция (STO)StockholmЛондон, Великобритания (LON)LondonНью-Йорк, США (NYC)New YorkМайами, США (MIA)MiamiЛос-Анджелес, США (LAX)Los AngelesСингапур (SIN)Singapore
Порты и пропускная способность

Безлимитный — значит безлимитный

Ни счётчика трафика, ни ограничений по соотношению, ни оговорок о fair use — ни в одном направлении. Сколько вы можете передать, ограничивает только порт — и больше ничего.

  • 1 Гбит/с на каждом сервере — примерно до 324 ТБ в месяц на полной скорости порта.
  • 10 Гбит/с на модели 10G или как опция в Амстердаме, Франкфурте и Нью-Йорке — около 3,2 ПБ в месяц.
  • 25 Гбит/с — в виде сборки под заказ в тех же городах.

Сколько передаёт полностью загруженный порт за 30 дней

1 Гбит/с324 ТБ
10 Гбит/с3,24 ПБ

Для сравнения: крупные облачные провайдеры обычно берут за исходящий трафик $0,05⁠–⁠0,09 за ГБ — 324 ТБ обошлись бы в десятки тысяч долларов. У нас трафик входит в ежемесячную цену.

Защита от DDoS

Защита от DDoS с фильтрацией на границе сети

Работает всегда, для каждого IP-адреса и без доплаты. Ничего не нужно включать, нет никакого режима «под атакой», который надо активировать.

  1. Обнаружение

    Трафик к каждому адресу непрерывно анализируется на границе нашей сети; сигнатуры атак и аномалии объёма трафика распознаются за секунды.

  2. Фильтрация

    Пакеты атаки отбрасываются на границе сети, а легитимный трафик продолжает поступать на ваш порт — флуд до сервера просто не доходит.

  3. Уведомление

    О серьёзных атаках вы получаете письмо с адресом цели, типом атаки и её продолжительностью.

Типы атак и способы защиты
Тип атакиОтражает наша фильтрация
UDP-флудДа
SYN-, ACK- и RST-флудДа
Амплификация (DNS, NTP, memcached, CLDAP, SSDP)Да
Атаки с фрагментацией IP-пакетовДа
ICMP-флудДа
HTTP-флуд и другие атаки уровня L7Используйте обратный прокси или WAF
Адресация

IP-адреса и частная сеть

  • IPv4 + IPv6 в комплекте1 выделенный адрес IPv4 и маршрутизируемый блок IPv6 /64 на каждый сервер. Блок /56 — бесплатно по запросу.

  • Дополнительные IPv4-адресаДо 16 адресов на сервер по $3 в месяц за каждый; адреса маршрутизируются на ваш сервер.

  • Обратный DNSPTR-записи для каждого адреса IPv4 и IPv6 настраиваются в личном кабинете.

  • Частная сеть VLANОбъединяйте серверы в одной локации частной сетью — бесплатно, по запросу.

  • Чистое адресное пространствоПроверка адреса отправителя (BCP 38) на границе сети и карантин на 30 дней перед повторной выдачей адреса.

  • Графики трафикаГрафики трафика по каждому серверу в личном кабинете — только для информации: за трафик мы ничего не берём.

Между локациями

Задержка (RTT) между нашими площадками

Значения, выделенные жирным, — медианы реальных измерений (WonderNetwork, сентябрь 2026 года). Остальные рассчитаны по расстоянию: скорость в оптоволокне — около двух третей скорости света, длина пути — 1.25 × расстояние по прямой, плюс 5 мс на оборудование и локальную маршрутизацию; реальные маршруты могут оказаться быстрее или медленнее.

Задержка (RTT) в миллисекундах между каждой парой локаций: измеренная, где есть данные, иначе — рассчитанная по расстоянию
ОтAMSFRAHELBUHSTOLONNYCMIALAXSIN
Амстердам — 11 38 25 21 8 80 100 115 135
Франкфурт 11 — 24 30 20 16 85 100 120 135
Хельсинки 38 24 — 25 8 30 90 110 120 120
Бухарест 25 30 25 — 25 30 100 120 135 115
Стокгольм 21 20 8 25 — 25 85 105 115 125
Лондон 8 16 30 30 25 — 70 95 115 140
Нью-Йорк 80 85 90 100 85 70 — 25 55 195
Майами 100 100 110 120 105 95 25 — 50 215
Лос-Анджелес 115 120 120 135 115 115 55 50 — 180
Сингапур 135 135 120 115 125 140 195 215 180 —

Оцените задержку из городов ваших пользователей

Частые вопросы

Вопросы о сети

Остались вопросы?

Клиенты задают вопросы напрямую инженерам, которые обслуживают серверы, — в тикете из личного кабинета. Медианное время первого ответа — менее 15 минут, 24/7.

Как работает техподдержка
Заблокируете ли вы мой IP (null-route) во время атаки?

Только в крайнем случае — если атака настолько мощная, что угрожает работе сети для других клиентов. Сначала мы фильтруем трафик; если всё же придётся отбрасывать трафик на адрес, мы сразу сообщим вам и снимем блокировку, как только атака стихнет.

Защищает ли фильтрация от атак на уровне приложений (L7)?

Нет. Наша фильтрация отражает атаки сетевого и транспортного уровней (L3/L4). HTTP-флуд и другие атаки на уровне приложений выглядят для сетевого фильтра как обычные запросы: останавливайте их с помощью обратного прокси, ограничения частоты запросов (rate limiting) или WAF перед вашим приложением.

Есть ли ограничение на соотношение входящего и исходящего трафика или лимит fair use?

Нет. Без учёта трафика — значит, мы не считаем ваш трафик ни в одном направлении и не применяем ни ограничений по соотношению, ни лимитов fair use. Порт можно загружать на полной скорости весь месяц.

Можно ли использовать собственные IP-адреса?

Пока не в рамках стандартной услуги. Если у вас есть собственное адресное пространство и нужна BGP-сессия, откройте тикет в личном кабинете: для крупных проектов мы рассматриваем такие запросы индивидуально.

Как вы не выпускаете из своей сети трафик с подменённым адресом отправителя?

В нашей сети действует проверка адреса отправителя (BCP 38): пакеты с адресом источника, который не принадлежит вашему серверу, отбрасываются на границе сети. Это одна из причин, по которым у наших диапазонов IP-адресов чистая репутация.