Websites en API's
Verzoekfloods worden gefilterd voordat ze je origin bereiken. Regels lezen het pad, de methode en de bron, dus een slecht land of een scrapende ASN stopt aan de edge terwijl echte bezoekers gewoon doorgaan.
ddos-bescherming · gemeten, niet beweerd
Elk cijfer op deze pagina komt van onze eigen edge, niet uit een datasheet. Volumetrische floods worden op het netwerk gescrubd voordat ze je uplink bereiken, en wat dat overleeft wordt verzoek voor verzoek gefilterd.
de console
Geen mockup van een product dat we nog plannen. Drie tabbladen op elke instance, vanaf het eerste uur, in elk plan.
DDoS-bescherming
Mitigatie over elk beschermd adres en endpoint.
Verkeer tijdens de mitigatie
Geblokkeerde verzoeken
38,725,043
Gemitigeerde aanvallen
163
Hoogste piek geabsorbeerd
374
Gbps
Gemiddelde piek
16.98
Gbps
Mediaan tot opgelost
55s
| Vector | Aanvallen | Aandeel |
|---|---|---|
| UDP Flood | 131 | 35.6% |
| ACK Flood | 59 | 16% |
| SYN Flood | 48 | 13% |
| RST Flood | 21 | 5.7% |
| FIN Flood | 20 | 5.4% |
| ICMP Flood | 20 | 5.4% |
| NTP Amp | 19 | 5.2% |
| Handshake | 18 | 4.9% |
| DNS Amp | 14 | 3.8% |
| DNS Flood | 7 | 1.9% |
| SYN ACK Flood | 4 | 1.1% |
| DNS Amplification | 4 | 1.1% |
De tegels en de vectortabel zijn live platformcijfers. De verkeerscurves zijn een voorbeeld: de vorm hoort bij één instance tijdens één aanval, en er valt niets te middelen over klanten heen.
Firewallregels
De regeleditor, zoals hij op je instance oogt.
Standaardbeleid
De bloklijst dropt alleen wat je noemt en is de standaard. De toegestane lijst dropt alles wat je niet noemt, voor machines die maar van een handvol plekken iets zouden moeten horen.
Regels
Regel toevoegen| Prioriteit | Actie | Protocol | Poort | Bron | Actief |
|---|---|---|---|---|---|
| 10 | weigeren | elk | elk | country: CN, RU | aan |
| 20 | weigeren | elk | elk | asn: AS14618 | aan |
| 30 | toestaan | tcp | 22 | ip: 198.51.100.7/32 | aan |
| 40 | toestaan | tcp | 80-443 | elk | aan |
| 50 | weigeren | udp | elk | elk | aan |
Regels horen bij afzonderlijke instances, dus deze rijen zijn voorbeelden. De analyses hierboven zijn live platformcijfers.
WAF
Application firewall voor elke hostnaam.
Firewallbescherming
Beheerde regels voor de OWASP-top tien, standaard aan.
Under-attack-modus
Daag elke bezoeker uit. Voor wanneer je al geraakt wordt.
WAF-apps
App toevoegen| App | Hostnaam | Sjabloon | Regels | Status |
|---|---|---|---|---|
| api-gateway | api.example.com | HTTPS | 12 | actief |
| storefront | shop.example.com | HTTPS | 8 | actief |
| admin | admin.example.com | HTTPS | 21 | wordt ingericht |
WAF-apps horen bij afzonderlijke instances, dus deze rijen zijn voorbeelden. Het aantal geblokkeerde verzoeken hierboven is een live platformcijfer.
Volumetrische floods komen op het ScaleBit-netwerk meerdere Tbps aan scrubcapaciteit tegen, voordat er iets een uplink bereikt die je deelt. Er valt niets aan te zetten en niets te dimensioneren.
Wat het scrubben overleeft wordt aan de edge beoordeeld. Drop een land, een netwerk, een adresreeks, een protocol of een poort, en het stopt daar in plaats van op je machine.
Shield zit in elk plan. Geen aparte SKU, geen add-on om aan te denken, en geen verkeerstoeslag op de dag dat iemand een botnet op je richt.
de weg die een verzoek aflegt
Floods en legitieme verzoeken raken hetzelfde adres. De edge scheidt ze daar, dus je uplink draagt alleen het verkeer dat je wilde.
inkomend → evorxa edge → jouw server
stap voor stap
Dezelfde reis zonder de geografie: alles landt op de edge, de edge beslist, en één schone stroom gaat door naar je server.
inkomend → evorxa edge → jouw server
01 · ddos-bescherming
Floods worden op het netwerk gescrubd, en wat dat overleeft wordt aan de edge per verzoek gefilterd. Dit zijn de eigen cijfers van het platform.
2768.42Gbps
163 aanvallen gescrubd tegen beschermde adressen. Je server blijft leveren; hij hoort de flood nooit.
De kop telt de piekwaarde van elke geregistreerde aanval bij elkaar op. Het is een som van pieken, niet een integraal van verkeer over tijd.
Bescherming hoort bij het adres, niet bij een protocol. Alles wat op een beschermd IP luistert, erft haar.
Verzoekfloods worden gefilterd voordat ze je origin bereiken. Regels lezen het pad, de methode en de bron, dus een slecht land of een scrapende ASN stopt aan de edge terwijl echte bezoekers gewoon doorgaan.
Gameservers, databases, VPN-endpoints, alles op een poort. Mitigatie is niet beperkt tot HTTP, dus een UDP-amplificatieflood wordt net zo behandeld als een HTTP-flood.
Regels gelden voor het adres, dus elke dienst erachter erft ze meteen. Drop een reeks voor SSH en hij is ook voor al het andere gedropt.
Elke aanval wordt vastgelegd met vector, piek en duur, in je console terwijl hij wordt gemitigeerd in plaats van in een maandrapport.
Draagt al productieverkeer.



03 · plannen
Shield zit in elk plan. Geen aparte SKU, geen verkeerstoeslag op de dag dat iemand een botnet op je richt. Kies een maat; de edge staat er al voor.
Vergelijk de specificaties en kies een pakket voor je gameserver, bedrijfsapplicaties of volgende project. Wissel van betaaltermijn om de korting bij vooruitbetaling te bekijken.
In elke categorie: NVMe-opslag · Shield-bescherming · toegang tot de AI-agent. AI-gebruik wordt apart in rekening gebracht.
Veelzijdige virtuele machines met onbeperkt dataverkeer.
vm.tiny.8gbvm.large.10gbvm.xlarge.16gbvm.2xlarge.20gbvm.3xlarge.32gbPrijzen in USD · vooruitbetaling voor de gekozen betaaltermijn
vragen
Nee. Shield zit in elk plan en staat vanaf het eerste uur aan. Er is geen aparte SKU te kopen, geen add-on die je moet onthouden aan te zetten, en geen verkeerstoeslag op de dag dat iemand een botnet op je richt.
Volumetrische floods komen op het ScaleBit-netwerk meerdere Tbps aan scrubcapaciteit tegen, voordat er iets een uplink bereikt die je deelt. Elk cijfer op deze pagina komt van die edge in plaats van uit een datasheet, ook de grootste aanval die we tot nu toe hebben geabsorbeerd.
Nee. Bescherming hoort bij het adres, niet bij een protocol, dus alles wat op een beschermd IP luistert erft haar: gameservers, databases, VPN-endpoints, alles op een poort. Een UDP-amplificatieflood wordt net zo behandeld als een HTTP-flood.
Niets aan te zetten en niets te dimensioneren. Scrubbing, edge-filtering en de regeleditor zijn actief vanaf het moment dat de instance bestaat. De firewall raak je alleen aan als je wilt beperken wie hem mag bereiken.
Binnen seconden. Drop een land, een netwerk, een adresreeks, een protocol of een poort en het stopt aan de edge in plaats van op je machine. Regels gelden voor het adres, dus elke dienst erachter erft ze meteen.
Nee. Verkeer dat je server nooit bereikt is niet jouw verkeer. Een aanvalsdag kost hetzelfde als een rustige, en dat is precies waarom mitigatie op het netwerk hoort en niet op de machine waar je voor betaalt.
Scrubbing, edge-filtering en de regeleditor staan vanaf het eerste uur aan, in elke laag.