Protección que puedes verificar.
Cada ubicación indica exactamente qué capas se filtran. Sin insignias vagas ni "nivel empresarial" sin definición.
Avalanchas de paquetes contra la IP de tu servidor: floods UDP, floods SYN, amplificación. Se absorben en el borde de la red antes de llegar al nodo.
Tráfico que parece de jugadores reales pero no lo es: spam de conexiones falsas, floods de consultas, abuso del protocolo. Se filtra por protocolo de juego donde aparece L7.
Qué filtra cada ubicación
| Ubicación | Borde de red (L3/L4) | Aplicación (L7) | Hardware | Disponibilidad |
|---|---|---|---|---|
| vía Cloudflare Magic Transit | Por protocolovía XDP | Ryzen 9 9950X o equivalente · DDR5 · NVMe | Disponible | |
| Básico | Ryzen 9 9950X o equivalente · DDR5 · NVMe | Agotado | ||
| vía CosmicGuard | Por protocolovía CosmicGuard | Ryzen 9 9950X o equivalente · DDR5 · NVMe | Pocas unidades |
Las reglas L7 se escriben por protocolo. Donde una ubicación publica su lista, abajo está cada protocolo con su nombre. Si el juego que montas no aparece, pregúntanos antes de comprar y te lo confirmamos por escrito en vez de suponerlo.
Con nombre, no insinuados.
El filtrado a nivel de aplicación solo funciona si la regla entiende el protocolo que está leyendo. Eso significa que existe una lista, y una lista se puede publicar. Esta es la nuestra, por ubicación.
- Arma Reforger
- Counter-Strike / Source (v1)
- DDNet
- FiveM / RedM
- Hytale
- Minecraft Java
- Minecraft Bedrock/PE
- Minecraft PlasmoVoice
- Minecraft SimpleVoiceChat
- MTA:SA
- Realitymod BF2
- Rust
- SA-MP
- SCP:SL
- SCUM
- UT99
- Amplification (NTP/DNS/etc)
- OpenVPN
- RDP
- SIP
- SSH
- TeamSpeak 3
- WireGuard
- Arma Reforger
- Counter-Strike / Source (v1)
- DDNet
- FiveM / RedM
- Hytale
- Minecraft Java
- Minecraft Bedrock/PE
- Minecraft PlasmoVoice
- Minecraft SimpleVoiceChat
- MTA:SA
- Realitymod BF2
- Rust
- SA-MP
- SCP:SL
- SCUM
- UT99
- Amplification (NTP/DNS/etc)
- OpenVPN
- RDP
- SIP
- SSH
- TeamSpeak 3
- WireGuard
Tres cosas que la gente llama "DDoS"
Floods de ancho de banda
Cientos de megabits o varios gigabits de basura contra una IP para saturar el enlace. Solo una red con capacidad de sobra puede absorberlo.
Filtrado en el borde · todas las ubicacionesAtaques SYN y de estado
Conexiones a medio abrir y paquetes malformados que agotan las tablas de conexión en vez del ancho de banda. Más pequeños, igual de efectivos sin filtrado.
Filtrado en el borde · todas las ubicacionesFloods de jugadores falsos
Bots que hablan el protocolo del juego: spam de conexiones, floods de consultas, handshakes abusivos. En la capa de red parecen legítimos y necesitan reglas por protocolo.
Filtrado en L7 · Virginia, Miami, DallasQué hacemos cuando llega un ataque
- 1
Detectar en el borde
Las anomalías de tráfico en la IP del nodo se detectan en segundos en el borde de la red, antes de que el nodo las note.
- 2
Filtrar por IP
Solo la IP atacada se limpia o se anula. Los demás clientes del nodo siguen jugando.
- 3
Aislar el servidor atacado
Si un flood satura el enlace, el servidor afectado se mueve detrás de un proxy o a otra IP, nunca a costa de sus vecinos.
- 4
Informar en la página de estado
Los incidentes aparecen en status.tridentsky.net con su línea de tiempo y resolución. Nunca te quedas adivinando.