Перейти к основному содержимому
Вернуться в категорию

Применяет ли REXE Null Route? Политика DDoS-защиты

Политика REXE Teknoloji и Path.net: с ёмкостью 10+ Тбит/с ваш сервер защищён независимо от масштаба атаки — null route никогда не применяется.

Время чтения: 5 мин. Защита от DDoS и безопасность
null-routeddosзащитаpath.netёмкостьuptime
Автор
REXE Teknoloji Network & Security Team
Редактор
REXE Teknoloji Technical Editorial
Первая публикация
Последнее обновление

Введение

Null route (маршрутизация в «чёрную дыру») — метод, применяемый некоторыми хостинг-провайдерами при крупных DDoS-атаках. Весь трафик к атакуемому IP-адресу, включая легитимный, полностью блокируется, и сервер становится недоступным.

REXE Teknoloji не применяет null route.

Независимо от масштаба атаки, ваш сервер продолжает быть защищённым. Легитимные пользователи получают бесперебойный доступ.

Почему мы не применяем Null Route?

Глобальная сетевая ёмкость 10+ Тбит/с

Path.net обладает глобальной сетевой ёмкостью более 10 Тбит/с. Благодаря этой огромной ёмкости даже крупнейшие объёмные атаки могут быть поглощены.

Традиционный хостинг:
Атака > Ёмкость → Null Route → Сервер недоступен

REXE + Path.net:
Атака > Любой объём → Фильтрация → Сервер защищён

Stateful-фильтры приложений и игр

Технология stateful-фильтрации Path.net работает с пониманием протоколов приложений и игр:

  • Легитимный трафик распознаётся и пропускается
  • Атакующий трафик обнаруживается и блокируется
  • Потери пакетов или разрывы соединения не происходят

Stateful-фильтрация отслеживает состояние каждого соединения. Благодаря этому поддельные пакеты (spoofed packets) автоматически блокируются.

Защита от самых изощрённых атак

Фильтры Path.net обеспечивают защиту от следующих типов атак:

Тип атакиМетод защиты
UDP FloodПроверка протокола + ограничение скорости
SYN FloodSYN cookie + stateful tracking
DNS AmplificationПроверка источника + фильтрация
NTP AmplificationАнализ протокола + блокировка
TCP ACK FloodПроверка состояния соединения
Application Layer (L7)Анализ протокола приложения
GRE/IP-in-IPФильтрация протокола

Сравнение с другими провайдерами

ХарактеристикаREXE + Path.netТрадиционный хостинг
Null RouteНе применяетсяПрименяется в зависимости от масштаба атаки
Ёмкость защиты10+ Тбит/сОбычно 1-10 Гбит/с
ФильтрацияStateful, на уровне протоколаПростое ограничение скорости
Игровые фильтрыДа, специализированныеОбычно отсутствуют
Потеря пакетовНетВозможна во время атаки
Дополнительная стоимостьВключено в тарифОбычно за дополнительную плату

Некоторые хостинг-провайдеры предлагают «DDoS-защиту», но применяют null route при превышении определённого порога атаки. В REXE такого порога нет.

Что происходит во время атаки?

  1. Атака обнаруживается: Атакующий трафик автоматически обнаруживается в глобальной сети Path.net
  2. Трафик очищается: Атакующий трафик фильтруется, легитимный пропускается
  3. Сервер защищён: К серверу поступает только чистый трафик
  4. Уведомление: Детали атаки отображаются в истории атак Path Panel
Начало атаки → Автоматическое обнаружение (< 1 секунда)
→ Очистка трафика (Path.net Global POP)
→ Доставка чистого трафика (серверы REXE)
→ Логи атаки (Path Panel)

Часто задаваемые вопросы

Вы действительно никогда не применяете null route?

Да, независимо от масштаба атаки мы не применяем null route. Ёмкость Path.net более 10 Тбит/с обеспечивает эту гарантию.

Снижается ли производительность во время атаки?

Поскольку фильтры Path.net работают на аппаратном уровне, заметного снижения производительности не происходит даже во время атаки.

DDoS-защита включена во все тарифы?

Для получения подробной информации о вариантах DDoS-защиты свяжитесь с нашим отделом продаж или ознакомьтесь со страницей сравнения услуг.

Часто задаваемые вопросы

REXE применяет null route?

Нет, REXE Teknoloji и Path.net не применяют null route. Независимо от масштаба атаки, ваш сервер продолжает быть защищённым.

Какова ёмкость DDoS-защиты?

Глобальная сетевая ёмкость Path.net превышает 10 Тбит/с. Благодаря этой ёмкости даже крупнейшие объёмные атаки поглощаются.

В чём разница между null route и DDoS-защитой?

Null route блокирует весь трафик, включая легитимных пользователей, делая сервер полностью недоступным во время атаки. DDoS-защита REXE фильтрует только атакующий трафик, пока легитимные пользователи сохраняют бесперебойный доступ.

Связанные статьи

Сетевой трафикВходящий GbpsИсходящий Gbps