Сеть и защита
Базовая очистка трафика включена на всех тарифах и не тарифицируется отдельно — мы считаем это гигиеной, а не платной опцией. Ниже описано, что именно фильтруется, где проходит граница между «мы вмешиваемся» и «это ваш трафик», и какие лимиты действуют на портах.
Путь пакета до вашей ноды
Трафик заходит через двух независимых аплинков, проходит аппаратные скрубберы на границе и только потом попадает в ядро сети. Внутренние стыки между площадками идут по выделенным каналам, а не через публичный интернет.
Что отсекается автоматически
Скрубберы работают в режиме always-on по сигнатурам и порогам: они не пропускают заведомо мусорный трафик даже до момента атаки. Профили подбираются по протоколу, а не по IP клиента.
- SYN / ACK / RST-флудвсегда
- UDP-амплификация (DNS, NTP, memcached)всегда
- Фрагментированные пакеты вне сессиивсегда
- GRE / IPIP-флудвсегда
- TCP-connection floodпо порогу
- HTTP / HTTPS-флуд L7опция, 612 ₽/мес
- WAF-правила и капчаопция, 612 ₽/мес
Ограничения на портах
Ограничения существуют, чтобы одна нода не портила репутацию подсети. Все они снимаются по обоснованному запросу — кроме исходящего спама, тут исключений нет.
| Что | По умолчанию | Снимается |
|---|---|---|
| Порт 25 (SMTP исходящий) | закрыт | да, после проверки проекта |
| Порт 465 / 587 | открыт | — |
| Одновременных соединений | 65 000 | да |
| Новых соединений в секунду | 8 000 | да |
| Исходящий UDP | 200 Мбит/с | да |
| Сканирование чужих сетей | запрещено | нет |
| Torrent-раздача | разрешена | только оффшор и нейтральные |
Что мы видим и что храним
Netflow
Агрегированные счётчики трафика по IP и протоколу — нужны для биллинга и разбора атак. Хранятся 72 часа, затем удаляются по расписанию.
Логи панели
Время входа и IP последней авторизации в личном кабинете. Нужны для защиты вашего же аккаунта. Хранятся 72 часа.
Содержимое
Не пишется и не анализируется. Мы не инспектируем пакеты вглубь, не снимаем дампы и не имеем доступа к дискам работающих клиентских машин.
Подробное описание — в политике конфиденциальности. Порядок работы с жалобами и запросами — на странице о жалобах.
Проект под постоянной атакой?
Опишите характер трафика — соберём индивидуальный профиль фильтрации и подберём локацию с запасом ёмкости.