DDoS Protection

Protección que puedes verificar.

Cada ubicación indica exactamente qué capas se filtran. Sin insignias vagas ni "nivel empresarial" sin definición.

AshburnL3/4L7MiamiL3/4L7DallasL3/4L7
L3 / L4 · Capa de red

Avalanchas de paquetes contra la IP de tu servidor: floods UDP, floods SYN, amplificación. Se absorben en el borde de la red antes de llegar al nodo.

L7 · Capa de aplicaciónPor protocolo

Tráfico que parece de jugadores reales pero no lo es: spam de conexiones falsas, floods de consultas, abuso del protocolo. Se filtra por protocolo de juego donde aparece L7.

Por ubicación

Qué filtra cada ubicación

UbicaciónBorde de red (L3/L4)Aplicación (L7)HardwareDisponibilidad
Ashburn, VAMidiendo…Ryzen 9 9950X o equivalente · DDR5 · NVMePróximamente
Miami, FLMidiendo…Ryzen 9 9950X o equivalente · DDR5 · NVMeDisponible
Dallas, TXMidiendo…Ryzen 9 9950X o equivalente · DDR5 · NVMePocas unidades

El filtrado L7 cubre todos los protocolos de juego que alojamos. Si tu comunidad es un objetivo frecuente en la capa de aplicación, elige una ubicación con L7 o avísanos y te reservamos un espacio cuando se abra.

Tipos de ataque

Tres cosas que la gente llama "DDoS"

Volumétrico

Floods de ancho de banda

Cientos de megabits o varios gigabits de basura contra una IP para saturar el enlace. Solo una red con capacidad de sobra puede absorberlo.

Filtrado en el borde · todas las ubicaciones
Protocolo

Ataques SYN y de estado

Conexiones a medio abrir y paquetes malformados que agotan las tablas de conexión en vez del ancho de banda. Más pequeños, igual de efectivos sin filtrado.

Filtrado en el borde · todas las ubicaciones
Aplicación

Floods de jugadores falsos

Bots que hablan el protocolo del juego: spam de conexiones, floods de consultas, handshakes abusivos. En la capa de red parecen legítimos y necesitan reglas por protocolo.

Filtrado en L7 · Virginia, Dallas
Durante un ataque

Qué hacemos cuando llega un ataque

  1. 1

    Detectar en el borde

    Las anomalías de tráfico en la IP del nodo se detectan en segundos en el borde de la red, antes de que el nodo las note.

  2. 2

    Filtrar por IP

    Solo la IP atacada se limpia o se anula. Los demás clientes del nodo siguen jugando.

  3. 3

    Aislar el servidor atacado

    Si un flood satura el enlace, el servidor afectado se mueve detrás de un proxy o a otra IP, nunca a costa de sus vecinos.

  4. 4

    Informar en la página de estado

    Los incidentes aparecen en status.tridentsky.net con su línea de tiempo y resolución. Nunca te quedas adivinando.

Protegido con

Hardware y redes sobre las que construimos

CPU de los nodos
DNS y borde
CosmicGuardMitigación DDoS

Elige la ubicación que encaja con tu riesgo.

Cada ubicación muestra sus capas antes de pagar.
Configura tu servidor