Websites und APIs
Anfragefluten werden gefiltert, bevor sie deinen Origin erreichen. Regeln lesen Pfad, Methode und Quelle, ein schlechtes Land oder ein scrapendes ASN endet also an der Edge, während echte Besucher weitermachen.
ddos-schutz · gemessen, nicht behauptet
Jede Zahl auf dieser Seite stammt von unserer eigenen Edge, nicht aus einem Datenblatt. Volumetrische Fluten werden im Netz gescrubbt, bevor sie deinen Uplink erreichen, und was das überlebt, wird Anfrage für Anfrage gefiltert.
die Konsole
Kein Mockup eines geplanten Produkts. Drei Tabs auf jeder Instanz, ab der ersten Stunde, in jedem Tarif.
DDoS-Schutz
Abwehr über jede geschützte Adresse und jeden Endpunkt.
Verkehr während der Abwehr
Blockierte Anfragen
38,725,341
Abgewehrte Angriffe
163
Höchste absorbierte Spitze
374
Gbps
Durchschnittliche Spitze
16.98
Gbps
Median bis zur Entwarnung
55s
| Vektor | Angriffe | Anteil |
|---|---|---|
| UDP Flood | 131 | 35.6% |
| ACK Flood | 59 | 16% |
| SYN Flood | 48 | 13% |
| RST Flood | 21 | 5.7% |
| FIN Flood | 20 | 5.4% |
| ICMP Flood | 20 | 5.4% |
| NTP Amp | 19 | 5.2% |
| Handshake | 18 | 4.9% |
| DNS Amp | 14 | 3.8% |
| DNS Flood | 7 | 1.9% |
| SYN ACK Flood | 4 | 1.1% |
| DNS Amplification | 4 | 1.1% |
Die Kacheln und die Vektortabelle sind Live-Zahlen der Plattform. Die Verkehrskurven sind ein Beispiel: Die Form gehört zu einer Instanz während eines Angriffs, und über Kunden hinweg gibt es nichts zu mitteln.
Firewall-Regeln
Der Regel-Editor, so wie er auf deiner Instanz aussieht.
Standardrichtlinie
Die Blockliste verwirft nur, was du nennst, und ist der Standard. Die Zulassungsliste verwirft alles, was du nicht nennst, für Maschinen, die nur von einer Handvoll Stellen etwas hören sollten.
Regeln
Regel hinzufügen| Priorität | Aktion | Protokoll | Port | Quelle | Aktiv |
|---|---|---|---|---|---|
| 10 | verweigern | beliebig | beliebig | country: CN, RU | an |
| 20 | verweigern | beliebig | beliebig | asn: AS14618 | an |
| 30 | zulassen | tcp | 22 | ip: 198.51.100.7/32 | an |
| 40 | zulassen | tcp | 80-443 | beliebig | an |
| 50 | verweigern | udp | beliebig | beliebig | an |
Regeln gehören zu einzelnen Instanzen, diese Zeilen sind also Beispiele. Die Analysen oben sind Live-Zahlen der Plattform.
WAF
Application Firewall vor jedem Hostnamen.
Firewall-Schutz
Verwaltete Regeln für die OWASP Top Ten, standardmäßig an.
Under-Attack-Modus
Fordere jeden Besucher heraus. Für den Fall, dass es dich schon trifft.
WAF-Apps
App hinzufügen| App | Hostname | Vorlage | Regeln | Status |
|---|---|---|---|---|
| api-gateway | api.example.com | HTTPS | 12 | aktiv |
| storefront | shop.example.com | HTTPS | 8 | aktiv |
| admin | admin.example.com | HTTPS | 21 | wird bereitgestellt |
WAF-Apps gehören zu einzelnen Instanzen, diese Zeilen sind also Beispiele. Die Zahl blockierter Anfragen oben ist ein Live-Wert der Plattform.
Volumetrische Fluten treffen im ScaleBit-Netz auf mehrere Tbit/s Scrub-Kapazität, bevor irgendetwas einen Uplink erreicht, den du dir teilst. Es gibt nichts einzuschalten und nichts zu dimensionieren.
Was das Scrubbing überlebt, wird an der Edge beurteilt. Verwirf ein Land, ein Netz, einen Adressbereich, ein Protokoll oder einen Port, und es endet dort statt auf deiner Maschine.
Shield ist in jedem Tarif dabei. Keine separate SKU, kein Add-on, an das man denken muss, und kein Verkehrsaufschlag an dem Tag, an dem jemand ein Botnet auf dich richtet.
der Weg einer Anfrage
Fluten und legitime Anfragen treffen dieselbe Adresse. Die Edge trennt sie dort, dein Uplink trägt also immer nur den Verkehr, den du wolltest.
eingehend → evorxa edge → dein Server
Schritt für Schritt
Dieselbe Reise ohne die Geografie: Alles landet auf der Edge, die Edge entscheidet, und ein sauberer Strom läuft weiter zu deinem Server.
eingehend → evorxa edge → dein Server
01 · ddos-schutz
Fluten werden im Netz gescrubbt, und was das überlebt, wird an der Edge pro Anfrage gefiltert. Das sind die eigenen Zahlen der Plattform.
2768.42Gbps
163 Angriffe gegen geschützte Adressen gescrubbt. Dein Server liefert weiter; er hört die Flut nie.
Die Überschrift addiert die Spitzenrate jedes einzelnen aufgezeichneten Angriffs. Es ist eine Summe von Spitzen, kein Integral des Verkehrs über die Zeit.
Der Schutz gehört zur Adresse, nicht zu einem Protokoll. Alles, was auf einer geschützten IP lauscht, erbt ihn.
Anfragefluten werden gefiltert, bevor sie deinen Origin erreichen. Regeln lesen Pfad, Methode und Quelle, ein schlechtes Land oder ein scrapendes ASN endet also an der Edge, während echte Besucher weitermachen.
Gameserver, Datenbanken, VPN-Endpunkte, alles auf einem Port. Die Abwehr ist nicht auf HTTP beschränkt, eine UDP-Amplification-Flut wird also genauso behandelt wie eine HTTP-Flut.
Regeln gelten für die Adresse, jeder Dienst dahinter erbt sie also sofort. Verwirf einen Bereich für SSH, und er ist auch für alles andere verworfen.
Jeder Angriff wird mit Vektor, Spitze und Dauer aufgezeichnet, in deiner Konsole während der Abwehr statt in einem Monatsbericht.
Trägt bereits Produktionsverkehr.



03 · Tarife
Shield ist in jedem Tarif dabei. Keine separate SKU, kein Verkehrsaufschlag an dem Tag, an dem jemand ein Botnet auf dich richtet. Wähl eine Größe; die Edge steht schon davor.
Vergleiche die Ressourcen und wähle einen Tarif für deinen Gameserver, deine Geschäftsanwendungen oder dein nächstes Projekt. Wechsle das Zahlungsintervall, um Rabatte bei Vorauszahlung zu sehen.
In jeder Tarifklasse: NVMe-Speicher · Shield-Schutz · Zugang zum KI-Agenten, Nutzung separat abgerechnet
Vielseitige VMs mit unbegrenztem Datenverkehr.
vm.tiny.8gbvm.large.10gbvm.xlarge.16gbvm.2xlarge.20gbvm.3xlarge.32gbPreise in USD · Vorauszahlung für den gewählten Abrechnungszeitraum
Fragen
Nein. Shield ist in jedem Tarif dabei, ab der ersten Stunde an. Es gibt keine separate SKU zu kaufen, kein Add-on, an dessen Aktivierung man denken muss, und keinen Verkehrsaufschlag an dem Tag, an dem jemand ein Botnet auf dich richtet.
Volumetrische Fluten treffen im ScaleBit-Netz auf mehrere Tbit/s Scrub-Kapazität, bevor irgendetwas einen Uplink erreicht, den du dir teilst. Jede Zahl auf dieser Seite stammt von dieser Edge statt aus einem Datenblatt, auch der bisher größte absorbierte Angriff.
Nein. Der Schutz gehört zur Adresse, nicht zu einem Protokoll, alles was auf einer geschützten IP lauscht erbt ihn also: Gameserver, Datenbanken, VPN-Endpunkte, alles auf einem Port. Eine UDP-Amplification-Flut wird genauso behandelt wie eine HTTP-Flut.
Nichts einzuschalten und nichts zu dimensionieren. Scrubbing, Edge-Filterung und der Regel-Editor sind ab dem Moment aktiv, in dem die Instanz existiert. Die Firewall fasst du nur an, wenn du einschränken willst, wer sie erreichen darf.
In Sekunden. Verwirf ein Land, ein Netz, einen Adressbereich, ein Protokoll oder einen Port, und es endet an der Edge statt auf deiner Maschine. Regeln gelten für die Adresse, jeder Dienst dahinter erbt sie also sofort.
Nein. Verkehr, der deinen Server nie erreicht, ist nicht dein Verkehr. Ein Angriffstag kostet so viel wie ein ruhiger, und genau deshalb gehört die Abwehr ins Netz statt auf die Maschine, für die du zahlst.
Scrubbing, Edge-Filterung und der Regel-Editor laufen ab der ersten Stunde, in jeder Stufe.