Перейти к основному содержимому
Вернуться в категорию

Применяет ли REXE Null Route? Политика DDoS-защиты

Политика REXE Teknoloji и Path.net: с ёмкостью 10+ Тбит/с ваш сервер защищён независимо от масштаба атаки — null route никогда не применяется.

Время чтения: 5 мин. Защита от DDoS и безопасность
null-routeddosзащитаpath.netёмкостьuptime

Содержание

Введение

Null route (маршрутизация в «чёрную дыру») — метод, применяемый некоторыми хостинг-провайдерами при крупных DDoS-атаках. Весь трафик к атакуемому IP-адресу, включая легитимный, полностью блокируется, и сервер становится недоступным.

REXE Teknoloji не применяет null route.

Независимо от масштаба атаки, ваш сервер продолжает быть защищённым. Легитимные пользователи получают бесперебойный доступ.

Почему мы не применяем Null Route?

Глобальная сетевая ёмкость 10+ Тбит/с

Path.net обладает глобальной сетевой ёмкостью более 10 Тбит/с. Благодаря этой огромной ёмкости даже крупнейшие объёмные атаки могут быть поглощены.

Традиционный хостинг:
Атака > Ёмкость → Null Route → Сервер недоступен

REXE + Path.net:
Атака > Любой объём → Фильтрация → Сервер защищён

Stateful-фильтры приложений и игр

Технология stateful-фильтрации Path.net работает с пониманием протоколов приложений и игр:

  • Легитимный трафик распознаётся и пропускается
  • Атакующий трафик обнаруживается и блокируется
  • Потери пакетов или разрывы соединения не происходят

Stateful-фильтрация отслеживает состояние каждого соединения. Благодаря этому поддельные пакеты (spoofed packets) автоматически блокируются.

Защита от самых изощрённых атак

Фильтры Path.net обеспечивают защиту от следующих типов атак:

Тип атакиМетод защиты
UDP FloodПроверка протокола + ограничение скорости
SYN FloodSYN cookie + stateful tracking
DNS AmplificationПроверка источника + фильтрация
NTP AmplificationАнализ протокола + блокировка
TCP ACK FloodПроверка состояния соединения
Application Layer (L7)Анализ протокола приложения
GRE/IP-in-IPФильтрация протокола

Сравнение с другими провайдерами

ХарактеристикаREXE + Path.netТрадиционный хостинг
Null RouteНе применяетсяПрименяется в зависимости от масштаба атаки
Ёмкость защиты10+ Тбит/сОбычно 1-10 Гбит/с
ФильтрацияStateful, на уровне протоколаПростое ограничение скорости
Игровые фильтрыДа, специализированныеОбычно отсутствуют
Потеря пакетовНетВозможна во время атаки
Дополнительная стоимостьВключено в тарифОбычно за дополнительную плату

Некоторые хостинг-провайдеры предлагают «DDoS-защиту», но применяют null route при превышении определённого порога атаки. В REXE такого порога нет.

Что происходит во время атаки?

  1. Атака обнаруживается: Атакующий трафик автоматически обнаруживается в глобальной сети Path.net
  2. Трафик очищается: Атакующий трафик фильтруется, легитимный пропускается
  3. Сервер защищён: К серверу поступает только чистый трафик
  4. Уведомление: Детали атаки отображаются в истории атак Path Panel
Начало атаки → Автоматическое обнаружение (< 1 секунда)
→ Очистка трафика (Path.net Global POP)
→ Доставка чистого трафика (серверы REXE)
→ Логи атаки (Path Panel)

Часто задаваемые вопросы

Вы действительно никогда не применяете null route?

Да, независимо от масштаба атаки мы не применяем null route. Ёмкость Path.net более 10 Тбит/с обеспечивает эту гарантию.

Снижается ли производительность во время атаки?

Поскольку фильтры Path.net работают на аппаратном уровне, заметного снижения производительности не происходит даже во время атаки.

DDoS-защита включена во все тарифы?

Для получения подробной информации о вариантах DDoS-защиты свяжитесь с нашим отделом продаж или ознакомьтесь со страницей сравнения услуг.