- Главная
- Сеть и DDoS
Безлимитный трафик. DDoS-атаки, которых вы не заметите
Каждый сервер получает порт без учёта трафика, маршрутизируемый блок IPv6 и постоянную фильтрацию DDoS на границе сети — в 10 операторонезависимых локациях на трёх континентах.
- 1–10 Гбит/сбезлимитные порты
- L3/L4постоянная фильтрация
- 99,9%SLA сети
- /64IPv6 на сервер
Атака отфильтрованаОтражена
- Цель
- 203.0.113.10
- Вектор
- UDP-амплификацияОтражение через NTP, порт источника 123
- Начало
- 14:02 UTCДлилась 14 минут
- Действие
- Отброшена на границе сетиЛегитимный трафик проходил без перебоев
- Ваши действия
- Не требуются — это письмо для вашего сведения
Пример письма, которое вы получаете при серьёзной атаке. Адрес взят из диапазона, зарезервированного для документации.
10 локаций, одна сеть
Каждая локация подключена к нескольким транзитным операторам (multihoming) и, где это возможно, к основной точке обмена трафиком своего города, поэтому трафик идёт короткими прямыми маршрутами.
Безлимитный — значит безлимитный
Ни счётчика трафика, ни ограничений по соотношению, ни оговорок о fair use — ни в одном направлении. Сколько вы можете передать, ограничивает только порт — и больше ничего.
- 1 Гбит/с на каждом сервере — примерно до 324 ТБ в месяц на полной скорости порта.
- 10 Гбит/с на модели 10G или как опция в Амстердаме, Франкфурте и Нью-Йорке — около 3,2 ПБ в месяц.
- 25 Гбит/с — в виде сборки под заказ в тех же городах.
Сколько передаёт полностью загруженный порт за 30 дней
Для сравнения: крупные облачные провайдеры обычно берут за исходящий трафик $0,05–0,09 за ГБ — 324 ТБ обошлись бы в десятки тысяч долларов. У нас трафик входит в ежемесячную цену.
Защита от DDoS с фильтрацией на границе сети
Работает всегда, для каждого IP-адреса и без доплаты. Ничего не нужно включать, нет никакого режима «под атакой», который надо активировать.
Обнаружение
Трафик к каждому адресу непрерывно анализируется на границе нашей сети; сигнатуры атак и аномалии объёма трафика распознаются за секунды.
Фильтрация
Пакеты атаки отбрасываются на границе сети, а легитимный трафик продолжает поступать на ваш порт — флуд до сервера просто не доходит.
Уведомление
О серьёзных атаках вы получаете письмо с адресом цели, типом атаки и её продолжительностью.
| Тип атаки | Отражает наша фильтрация |
|---|---|
| UDP-флуд | Да |
| SYN-, ACK- и RST-флуд | Да |
| Амплификация (DNS, NTP, memcached, CLDAP, SSDP) | Да |
| Атаки с фрагментацией IP-пакетов | Да |
| ICMP-флуд | Да |
| HTTP-флуд и другие атаки уровня L7 | Используйте обратный прокси или WAF |
IP-адреса и частная сеть
IPv4 + IPv6 в комплекте1 выделенный адрес IPv4 и маршрутизируемый блок IPv6 /64 на каждый сервер. Блок /56 — бесплатно по запросу.
Дополнительные IPv4-адресаДо 16 адресов на сервер по $3 в месяц за каждый; адреса маршрутизируются на ваш сервер.
Обратный DNSPTR-записи для каждого адреса IPv4 и IPv6 настраиваются в личном кабинете.
Частная сеть VLANОбъединяйте серверы в одной локации частной сетью — бесплатно, по запросу.
Чистое адресное пространствоПроверка адреса отправителя (BCP 38) на границе сети и карантин на 30 дней перед повторной выдачей адреса.
Графики трафикаГрафики трафика по каждому серверу в личном кабинете — только для информации: за трафик мы ничего не берём.
Задержка (RTT) между нашими площадками
Значения, выделенные жирным, — медианы реальных измерений (WonderNetwork, сентябрь 2026 года). Остальные рассчитаны по расстоянию: скорость в оптоволокне — около двух третей скорости света, длина пути — 1.25 × расстояние по прямой, плюс 5 мс на оборудование и локальную маршрутизацию; реальные маршруты могут оказаться быстрее или медленнее.
| От | AMS | FRA | HEL | BUH | STO | LON | NYC | MIA | LAX | SIN |
|---|---|---|---|---|---|---|---|---|---|---|
| — | 11 | 38 | 25 | 21 | 8 | 80 | 100 | 115 | 135 | |
| 11 | — | 24 | 30 | 20 | 16 | 85 | 100 | 120 | 135 | |
| 38 | 24 | — | 25 | 8 | 30 | 90 | 110 | 120 | 120 | |
| 25 | 30 | 25 | — | 25 | 30 | 100 | 120 | 135 | 115 | |
| 21 | 20 | 8 | 25 | — | 25 | 85 | 105 | 115 | 125 | |
| 8 | 16 | 30 | 30 | 25 | — | 70 | 95 | 115 | 140 | |
| 80 | 85 | 90 | 100 | 85 | 70 | — | 25 | 55 | 195 | |
| 100 | 100 | 110 | 120 | 105 | 95 | 25 | — | 50 | 215 | |
| 115 | 120 | 120 | 135 | 115 | 115 | 55 | 50 | — | 180 | |
| 135 | 135 | 120 | 115 | 125 | 140 | 195 | 215 | 180 | — |
Вопросы о сети
Клиенты задают вопросы напрямую инженерам, которые обслуживают серверы, — в тикете из личного кабинета. Медианное время первого ответа — менее 15 минут, 24/7.
Как работает техподдержкаЗаблокируете ли вы мой IP (null-route) во время атаки?
Только в крайнем случае — если атака настолько мощная, что угрожает работе сети для других клиентов. Сначала мы фильтруем трафик; если всё же придётся отбрасывать трафик на адрес, мы сразу сообщим вам и снимем блокировку, как только атака стихнет.
Защищает ли фильтрация от атак на уровне приложений (L7)?
Нет. Наша фильтрация отражает атаки сетевого и транспортного уровней (L3/L4). HTTP-флуд и другие атаки на уровне приложений выглядят для сетевого фильтра как обычные запросы: останавливайте их с помощью обратного прокси, ограничения частоты запросов (rate limiting) или WAF перед вашим приложением.
Есть ли ограничение на соотношение входящего и исходящего трафика или лимит fair use?
Нет. Без учёта трафика — значит, мы не считаем ваш трафик ни в одном направлении и не применяем ни ограничений по соотношению, ни лимитов fair use. Порт можно загружать на полной скорости весь месяц.
Можно ли использовать собственные IP-адреса?
Пока не в рамках стандартной услуги. Если у вас есть собственное адресное пространство и нужна BGP-сессия, откройте тикет в личном кабинете: для крупных проектов мы рассматриваем такие запросы индивидуально.
Как вы не выпускаете из своей сети трафик с подменённым адресом отправителя?
В нашей сети действует проверка адреса отправителя (BCP 38): пакеты с адресом источника, который не принадлежит вашему серверу, отбрасываются на границе сети. Это одна из причин, по которым у наших диапазонов IP-адресов чистая репутация.
