DDoS Protection

Protección que puedes verificar.

Cada ubicación indica exactamente qué capas se filtran. Sin insignias vagas ni "nivel empresarial" sin definición.

AshburnL3/4L7MiamiL3/4L7·BásicoDallasL3/4L7
L3 / L4 · Capa de red

Avalanchas de paquetes contra la IP de tu servidor: floods UDP, floods SYN, amplificación. Se absorben en el borde de la red antes de llegar al nodo.

L7 · Capa de aplicaciónPor protocolo

Tráfico que parece de jugadores reales pero no lo es: spam de conexiones falsas, floods de consultas, abuso del protocolo. Se filtra por protocolo de juego donde aparece L7.

Por ubicación

Qué filtra cada ubicación

UbicaciónBorde de red (L3/L4)Aplicación (L7)HardwareDisponibilidad
Ashburn, VAMidiendo…vía Cloudflare Magic TransitPor protocolovía XDPRyzen 9 9950X o equivalente · DDR5 · NVMeDisponible
Miami, FLMidiendo…BásicoRyzen 9 9950X o equivalente · DDR5 · NVMeAgotado
Dallas, TXMidiendo…vía CosmicGuardPor protocolovía CosmicGuardRyzen 9 9950X o equivalente · DDR5 · NVMePocas unidades

Las reglas L7 se escriben por protocolo. Donde una ubicación publica su lista, abajo está cada protocolo con su nombre. Si el juego que montas no aparece, pregúntanos antes de comprar y te lo confirmamos por escrito en vez de suponerlo.

Protocolos filtrados

Con nombre, no insinuados.

El filtrado a nivel de aplicación solo funciona si la regla entiende el protocolo que está leyendo. Eso significa que existe una lista, y una lista se puede publicar. Esta es la nuestra, por ubicación.

Ashburn, VAXDP23 protocolos
Juegos
  • Arma Reforger
  • Counter-Strike / Source (v1)
  • DDNet
  • FiveM / RedM
  • Hytale
  • Minecraft Java
  • Minecraft Bedrock/PE
  • Minecraft PlasmoVoice
  • Minecraft SimpleVoiceChat
  • MTA:SA
  • Realitymod BF2
  • Rust
  • SA-MP
  • SCP:SL
  • SCUM
  • UT99
Otros servicios
  • Amplification (NTP/DNS/etc)
  • OpenVPN
  • RDP
  • SIP
  • SSH
  • TeamSpeak 3
  • WireGuard
Dallas, TXCosmicGuard23 protocolos
Juegos
  • Arma Reforger
  • Counter-Strike / Source (v1)
  • DDNet
  • FiveM / RedM
  • Hytale
  • Minecraft Java
  • Minecraft Bedrock/PE
  • Minecraft PlasmoVoice
  • Minecraft SimpleVoiceChat
  • MTA:SA
  • Realitymod BF2
  • Rust
  • SA-MP
  • SCP:SL
  • SCUM
  • UT99
Otros servicios
  • Amplification (NTP/DNS/etc)
  • OpenVPN
  • RDP
  • SIP
  • SSH
  • TeamSpeak 3
  • WireGuard
Tipos de ataque

Tres cosas que la gente llama "DDoS"

Volumétrico

Floods de ancho de banda

Cientos de megabits o varios gigabits de basura contra una IP para saturar el enlace. Solo una red con capacidad de sobra puede absorberlo.

Filtrado en el borde · todas las ubicaciones
Protocolo

Ataques SYN y de estado

Conexiones a medio abrir y paquetes malformados que agotan las tablas de conexión en vez del ancho de banda. Más pequeños, igual de efectivos sin filtrado.

Filtrado en el borde · todas las ubicaciones
Aplicación

Floods de jugadores falsos

Bots que hablan el protocolo del juego: spam de conexiones, floods de consultas, handshakes abusivos. En la capa de red parecen legítimos y necesitan reglas por protocolo.

Filtrado en L7 · Virginia, Miami, Dallas
Durante un ataque

Qué hacemos cuando llega un ataque

  1. 1

    Detectar en el borde

    Las anomalías de tráfico en la IP del nodo se detectan en segundos en el borde de la red, antes de que el nodo las note.

  2. 2

    Filtrar por IP

    Solo la IP atacada se limpia o se anula. Los demás clientes del nodo siguen jugando.

  3. 3

    Aislar el servidor atacado

    Si un flood satura el enlace, el servidor afectado se mueve detrás de un proxy o a otra IP, nunca a costa de sus vecinos.

  4. 4

    Informar en la página de estado

    Los incidentes aparecen en status.tridentsky.net con su línea de tiempo y resolución. Nunca te quedas adivinando.

Protegido con

Hardware y redes sobre las que construimos

CPU de los nodos
DNS y borde
CosmicGuardMitigación DDoS

Elige la ubicación que encaja con tu riesgo.

Cada ubicación muestra sus capas antes de pagar.
Configura tu servidor