Преимущества защиты DDoS-Guard

  • Фильтрация атак до 3,2 Тбит/с

    Канальные и вычислительные мощности, способные фильтровать атаки до 3,2 Тбит/с.

  • Геораспределенная система фильтрации

    Узлы фильтрации расположены в крупнейших дата-центрах по всему миру. Входящий трафик анализируется: вредоносные запросы отбрасываются, а легитимные — передаются на ресурс клиента.

  • Гибкая тарификация

    Предлагаем 3 тарифа с разными лимитами. Также вы можете использовать услугу сверх лимита за дополнительную плату.

Цены на защиту от DDoS

5 Мбит/сек

Превышение канала
250 ₽/мес.

1 250 ₽/мес.

10 Мбит/сек

Превышение канала
225 ₽/мес.

2 250 ₽/мес.

20 Мбит/сек

Превышение канала
200 ₽/мес.

4 000 ₽/мес.

Не уверены, какой тариф выбрать? Напишите в поддержку — мы проанализируем ваш трафик и подскажем оптимальный вариант.

Услуга доступна только для выделенных серверов FirstDEDIC и должна быть оплачена до окончания текущего срока аренды сервера.

Для подключения защиты потребуется замена всех IP-адресов сервера на защищённые.

Как работает защита от DDoS

После подключения услуги IP-адреса сервера заменяются на защищённые. Весь входящий трафик начинает проходить через геораспределённую сеть фильтров DDoS-Guard, где он очищается на сетевом и транспортном уровнях (3-й и 4-й уровни модели OSI). Вредоносные запросы блокируются, а реальный пользовательский трафик передаётся на сервер без задержек.

Если требуется защита от атак на уровне приложений (7-й уровень OSI), вы можете подключить её дополнительно. Как это сделать — рассказывается в инструкции. Также можно обратиться в службу поддержки — мы поможем с настройкой.

Как подключить защиту от DDoS

1

Закажите услугу

Чтобы подключить услугу для действующего сервера — напишите запрос в поддержку. Если вы только заказываете сервер, достаточно выбрать в корзине в блоке «Трафик» канал с защитой от DDoS с нужным лимитом.

2

Дождитесь подключения

Вам придёт сообщение об успешном подключении, обычно это занимает не более 1 часа. Обратите внимание, что все IP-адреса сервера изменятся на защищённые, а IPv6-адреса будут удалены.

3

Проверьте настройки

После установки защиты потребуется изменить DNS и любые другие настройки, в которых использовались старые IP-адреса.

FAQ

Время подключения защиты и смена IP-адреса

Время подключения защиты не превышает одного часа, все IP-адреса на вашем сервере изменятся на защищенные от DDoS-аттак. Вам потребуется изменить настройки DNS для доменов и другие параметры, где использовались старые IP-адреса.


Как самостоятельно подключить DDoS-защиту на 7-м уровне

Атаки на 7-м уровне модели OSI — это атаки на уровне приложений, которые приводят к чрезмерному потреблению ресурсов сервера. Для самостоятельного подключения защиты на этом уровне, вам необходимо добавить защищаемый домен и сертификат, а затем внести дополнительные настройки веб-сервера. Как это сделать, рассказываем в инструкции. Также вы можете обратиться за помощью в техподдержку.

Важно: Для подключения DDoS-защиты на 7-м уровне ваш сервер должен быть уже подключён к защищенному каналу.


Как рассчитывается трафик?

Мы используем методику Burstable billing 95% с двумя важными особенностями:

  • Мы учитываем одновременно как входящий, так и исходящий трафик. Вместо того чтобы фиксировать только одно направление (например, входящий), мы суммируем оба канала. Это позволяет точнее оценить реальную нагрузку на вашу полосу пропускания.
  • Расчёт ведётся на ежедневной основе, а не за календарный месяц. Каждые 15 минут система фиксирует фактическую скорость входящего и исходящего трафика. Ежедневно мы сортируем все замеры и отбрасываем верхние 5% наиболее высоких значений (всплесков активности). Оставшиеся 95% учитываются, и максимальное значение из этой выборки становится расчётной скоростью на сутки.

На основе этой скорости формируется стоимость трафика по вашему тарифу. Такой подход защищает от завышенных платежей при кратковременных пиковых нагрузках и делает тарификацию более справедливой — вы платите только за устойчивое потребление, а не за редкие скачки.

Остались вопросы?