Применяет ли REXE Null Route? Политика DDoS-защиты
Политика REXE Teknoloji и Path.net: с ёмкостью 10+ Тбит/с ваш сервер защищён независимо от масштаба атаки — null route никогда не применяется.
Содержание
Введение
Null route (маршрутизация в «чёрную дыру») — метод, применяемый некоторыми хостинг-провайдерами при крупных DDoS-атаках. Весь трафик к атакуемому IP-адресу, включая легитимный, полностью блокируется, и сервер становится недоступным.
REXE Teknoloji не применяет null route.
Независимо от масштаба атаки, ваш сервер продолжает быть защищённым. Легитимные пользователи получают бесперебойный доступ.
Почему мы не применяем Null Route?
Глобальная сетевая ёмкость 10+ Тбит/с
Path.net обладает глобальной сетевой ёмкостью более 10 Тбит/с. Благодаря этой огромной ёмкости даже крупнейшие объёмные атаки могут быть поглощены.
Традиционный хостинг:
Атака > Ёмкость → Null Route → Сервер недоступен
REXE + Path.net:
Атака > Любой объём → Фильтрация → Сервер защищён
Stateful-фильтры приложений и игр
Технология stateful-фильтрации Path.net работает с пониманием протоколов приложений и игр:
- Легитимный трафик распознаётся и пропускается
- Атакующий трафик обнаруживается и блокируется
- Потери пакетов или разрывы соединения не происходят
Stateful-фильтрация отслеживает состояние каждого соединения. Благодаря этому поддельные пакеты (spoofed packets) автоматически блокируются.
Защита от самых изощрённых атак
Фильтры Path.net обеспечивают защиту от следующих типов атак:
| Тип атаки | Метод защиты |
|---|---|
| UDP Flood | Проверка протокола + ограничение скорости |
| SYN Flood | SYN cookie + stateful tracking |
| DNS Amplification | Проверка источника + фильтрация |
| NTP Amplification | Анализ протокола + блокировка |
| TCP ACK Flood | Проверка состояния соединения |
| Application Layer (L7) | Анализ протокола приложения |
| GRE/IP-in-IP | Фильтрация протокола |
Сравнение с другими провайдерами
| Характеристика | REXE + Path.net | Традиционный хостинг |
|---|---|---|
| Null Route | Не применяется | Применяется в зависимости от масштаба атаки |
| Ёмкость защиты | 10+ Тбит/с | Обычно 1-10 Гбит/с |
| Фильтрация | Stateful, на уровне протокола | Простое ограничение скорости |
| Игровые фильтры | Да, специализированные | Обычно отсутствуют |
| Потеря пакетов | Нет | Возможна во время атаки |
| Дополнительная стоимость | Включено в тариф | Обычно за дополнительную плату |
Некоторые хостинг-провайдеры предлагают «DDoS-защиту», но применяют null route при превышении определённого порога атаки. В REXE такого порога нет.
Что происходит во время атаки?
- Атака обнаруживается: Атакующий трафик автоматически обнаруживается в глобальной сети Path.net
- Трафик очищается: Атакующий трафик фильтруется, легитимный пропускается
- Сервер защищён: К серверу поступает только чистый трафик
- Уведомление: Детали атаки отображаются в истории атак Path Panel
Начало атаки → Автоматическое обнаружение (< 1 секунда)
→ Очистка трафика (Path.net Global POP)
→ Доставка чистого трафика (серверы REXE)
→ Логи атаки (Path Panel)
Часто задаваемые вопросы
Вы действительно никогда не применяете null route?
Да, независимо от масштаба атаки мы не применяем null route. Ёмкость Path.net более 10 Тбит/с обеспечивает эту гарантию.
Снижается ли производительность во время атаки?
Поскольку фильтры Path.net работают на аппаратном уровне, заметного снижения производительности не происходит даже во время атаки.
DDoS-защита включена во все тарифы?
Для получения подробной информации о вариантах DDoS-защиты свяжитесь с нашим отделом продаж или ознакомьтесь со страницей сравнения услуг.
Связанные статьи
Руководство по использованию панели управления DDoS-защитой Path Panel
Полное руководство по REXE Path Panel: панель мониторинга, «Мои IP», статус TR-защиты, управление правилами, история атак, abuse filtered, смена пароля и доступ по API.
Руководство по выбору DDoS-фильтров для игровых серверов
Руководство по игровым DDoS-фильтрам Path.net: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust и другие — как применить каждый фильтр.
Руководство по DDoS-фильтрам для приложений и сервисов
Фильтры приложений DDoS-защиты Path.net: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric и другие.