ddos-schutz · gemessen, nicht behauptet

Fluten enden an der Edge. Deine Maschine hört sie nie.

Jede Zahl auf dieser Seite stammt von unserer eigenen Edge, nicht aus einem Datenblatt. Volumetrische Fluten werden im Netz gescrubbt, bevor sie deinen Uplink erreichen, und was das überlebt, wird Anfrage für Anfrage gefiltert.

2768.42
Gbit/s absorbiert
38,725,341
Blockierte Anfragen
letzte 30 Tage, an der Edge

die Konsole

Das ist der Bildschirm, den du bekommst.

Kein Mockup eines geplanten Produkts. Drei Tabs auf jeder Instanz, ab der ersten Stunde, in jedem Tarif.

console.evorxa.com/instances/…

DDoS-Schutz

Abwehr über jede geschützte Adresse und jeden Endpunkt.

Verkehr während der Abwehr

VerworfenAusgeliefert

Blockierte Anfragen

38,725,341

Abgewehrte Angriffe

163

Höchste absorbierte Spitze

374

Gbps

Durchschnittliche Spitze

16.98

Gbps

Median bis zur Entwarnung

55s

Angriffsvektoren
VektorAngriffeAnteil
UDP Flood13135.6%
ACK Flood5916%
SYN Flood4813%
RST Flood215.7%
FIN Flood205.4%
ICMP Flood205.4%
NTP Amp195.2%
Handshake184.9%
DNS Amp143.8%
DNS Flood71.9%
SYN ACK Flood41.1%
DNS Amplification41.1%

Die Kacheln und die Vektortabelle sind Live-Zahlen der Plattform. Die Verkehrskurven sind ein Beispiel: Die Form gehört zu einer Instanz während eines Angriffs, und über Kunden hinweg gibt es nichts zu mitteln.

Im Netz absorbiert

Volumetrische Fluten treffen im ScaleBit-Netz auf mehrere Tbit/s Scrub-Kapazität, bevor irgendetwas einen Uplink erreicht, den du dir teilst. Es gibt nichts einzuschalten und nichts zu dimensionieren.

Pro Anfrage gefiltert

Was das Scrubbing überlebt, wird an der Edge beurteilt. Verwirf ein Land, ein Netz, einen Adressbereich, ein Protokoll oder einen Port, und es endet dort statt auf deiner Maschine.

An ab der ersten Stunde

Shield ist in jedem Tarif dabei. Keine separate SKU, kein Add-on, an das man denken muss, und kein Verkehrsaufschlag an dem Tag, an dem jemand ein Botnet auf dich richtet.

der Weg einer Anfrage

Alles kommt an der Edge an. Nur was zu dir soll, verlässt sie.

Fluten und legitime Anfragen treffen dieselbe Adresse. Die Edge trennt sie dort, dein Uplink trägt also immer nur den Verkehr, den du wolltest.

verworfen
durchgelassen
verworfen
evorxa edge
dein Server

eingehend → evorxa edge → dein Server

Schritt für Schritt

Drei Stationen, und nur eine davon ist deine.

Dieselbe Reise ohne die Geografie: Alles landet auf der Edge, die Edge entscheidet, und ein sauberer Strom läuft weiter zu deinem Server.

verworfen
durchgelassen
verworfen
eingehend
evorxa edge
dein Server

eingehend → evorxa edge → dein Server

01 · ddos-schutz

Absorbiert, bevor es einen Uplink erreichte.

Fluten werden im Netz gescrubbt, und was das überlebt, wird an der Edge pro Anfrage gefiltert. Das sind die eigenen Zahlen der Plattform.

2768.42Gbps

163 Angriffe gegen geschützte Adressen gescrubbt. Dein Server liefert weiter; er hört die Flut nie.

Die Überschrift addiert die Spitzenrate jedes einzelnen aufgezeichneten Angriffs. Es ist eine Summe von Spitzen, kein Integral des Verkehrs über die Zeit.

Eine Adresse, jeder Dienst dahinter.

Der Schutz gehört zur Adresse, nicht zu einem Protokoll. Alles, was auf einer geschützten IP lauscht, erbt ihn.

Websites und APIs

Anfragefluten werden gefiltert, bevor sie deinen Origin erreichen. Regeln lesen Pfad, Methode und Quelle, ein schlechtes Land oder ein scrapendes ASN endet also an der Edge, während echte Besucher weitermachen.

TCP- und UDP-Dienste

Gameserver, Datenbanken, VPN-Endpunkte, alles auf einem Port. Die Abwehr ist nicht auf HTTP beschränkt, eine UDP-Amplification-Flut wird also genauso behandelt wie eine HTTP-Flut.

Die ganze Maschine

Regeln gelten für die Adresse, jeder Dienst dahinter erbt sie also sofort. Verwirf einen Bereich für SSH, und er ist auch für alles andere verworfen.

Sichtbar, während es passiert

Jeder Angriff wird mit Vektor, Spitze und Dauer aufgezeichnet, in deiner Konsole während der Abwehr statt in einem Monatsbericht.

Trägt bereits Produktionsverkehr.

  • AutoComputer Trading
  • Cointo
  • Cranl
  • Eduvera
  • Envkit
  • Stockship

03 · Tarife

Shield ist in jedem Tarif dabei. Keine separate SKU, kein Verkehrsaufschlag an dem Tag, an dem jemand ein Botnet auf dich richtet. Wähl eine Größe; die Edge steht schon davor.

Klare Tarife. Wähle, was du brauchst.

Vergleiche die Ressourcen und wähle einen Tarif für deinen Gameserver, deine Geschäftsanwendungen oder dein nächstes Projekt. Wechsle das Zahlungsintervall, um Rabatte bei Vorauszahlung zu sehen.

In jeder Tarifklasse: NVMe-Speicher · Shield-Schutz · Zugang zum KI-Agenten, Nutzung separat abgerechnet

Standard-VMs

Vielseitige VMs mit unbegrenztem Datenverkehr.

Kerne
4–10
geteilte Kerne
Speicher
100–400 GB
NVMe
Uplink
Bis zu 2 Gbps
  • Tinyvm.tiny.8gb
    $11,99/Monat
    Kerne
    4
    Arbeitsspeicher
    8 GB
    Speicher
    100 GB
    Uplink
    1 Gbps
    Bereitstellen →
  • Largevm.large.10gb
    $14,99/Monat
    Kerne
    4
    Arbeitsspeicher
    10 GB
    Speicher
    150 GB
    Uplink
    1 Gbps
    Bereitstellen →
  • XLargevm.xlarge.16gb
    $22,99/Monat
    Kerne
    6
    Arbeitsspeicher
    16 GB
    Speicher
    200 GB
    Uplink
    2 Gbps
    Bereitstellen →
  • 2XLarge3 übrigvm.2xlarge.20gb
    $29,99/Monat
    Kerne
    8
    Arbeitsspeicher
    20 GB
    Speicher
    300 GB
    Uplink
    2 Gbps
    Bereitstellen →
  • 3XLarge3 übrigvm.3xlarge.32gb
    $44,99/Monat
    Kerne
    10
    Arbeitsspeicher
    32 GB
    Speicher
    400 GB
    Uplink
    2 Gbps
    Bereitstellen →

Preise in USD · Vorauszahlung für den gewählten Abrechnungszeitraum

Fragen

Bevor du einen Record auf uns zeigen lässt.

Ist DDoS-Schutz ein Add-on?

Nein. Shield ist in jedem Tarif dabei, ab der ersten Stunde an. Es gibt keine separate SKU zu kaufen, kein Add-on, an dessen Aktivierung man denken muss, und keinen Verkehrsaufschlag an dem Tag, an dem jemand ein Botnet auf dich richtet.

Wie groß darf ein Angriff sein, den ihr absorbiert?

Volumetrische Fluten treffen im ScaleBit-Netz auf mehrere Tbit/s Scrub-Kapazität, bevor irgendetwas einen Uplink erreicht, den du dir teilst. Jede Zahl auf dieser Seite stammt von dieser Edge statt aus einem Datenblatt, auch der bisher größte absorbierte Angriff.

Deckt das nur Websites ab?

Nein. Der Schutz gehört zur Adresse, nicht zu einem Protokoll, alles was auf einer geschützten IP lauscht erbt ihn also: Gameserver, Datenbanken, VPN-Endpunkte, alles auf einem Port. Eine UDP-Amplification-Flut wird genauso behandelt wie eine HTTP-Flut.

Was muss ich konfigurieren?

Nichts einzuschalten und nichts zu dimensionieren. Scrubbing, Edge-Filterung und der Regel-Editor sind ab dem Moment aktiv, in dem die Instanz existiert. Die Firewall fasst du nur an, wenn du einschränken willst, wer sie erreichen darf.

Wie schnell greifen Firewall-Regeln?

In Sekunden. Verwirf ein Land, ein Netz, einen Adressbereich, ein Protokoll oder einen Port, und es endet an der Edge statt auf deiner Maschine. Regeln gelten für die Adresse, jeder Dienst dahinter erbt sie also sofort.

Wird mir Angriffsverkehr berechnet?

Nein. Verkehr, der deinen Server nie erreicht, ist nicht dein Verkehr. Ein Angriffstag kostet so viel wie ein ruhiger, und genau deshalb gehört die Abwehr ins Netz statt auf die Maschine, für die du zahlst.

Stell deinen nächsten Server hinter dieselbe Edge.

Scrubbing, Edge-Filterung und der Regel-Editor laufen ab der ersten Stunde, in jeder Stufe.

Scrubbing ab der ersten Stunde anKein Verkehrsaufschlag an einem AngriffstagRegeln greifen in SekundenAn der Edge pro Anfrage gefiltertJede Zahl von unserer eigenen Edge gelesen