DDoS-Schutz
Über 8 Tbit/s Netzwerkkapazität, symmetrische Filterung auf Basis von XDP/eBPF und Filter, die für Game Server gebaut sind. Immer im Datenpfad, kein Nullrouting, ohne Aufpreis.
Über unseren Upstream PletX
Abgefangen, ohne das Ziel zu nullrouten
Automatisch erkannt und gefiltert
Hinter demselben Always-on-Filter
Was Ihren Server online hält
Vier Dinge entscheiden, ob ein Server während eines Angriffs erreichbar bleibt. So lösen wir jedes davon.
Großangriffe laufen ins Leere
Mehr als 8 Tbit/s Kapazität über unseren Upstream PletX. Volumetrische Angriffe werden dort abgefangen, lange bevor sie einen Uplink auslasten könnten.
Sieht beide Richtungen
Ein- und ausgehender Traffic läuft durch denselben Filter. Er verfolgt jede Verbindung vom Handshake bis zum Ende, sodass gespoofte und unaufgeforderte Pakete verworfen werden, während echte Sessions weiterlaufen.
Gefiltert vor dem Kernel
eBPF-Programme prüfen jedes Paket am XDP-Hook direkt im Netzwerktreiber, noch bevor der Linux-Netzwerkstack auch nur einen Zyklus dafür aufwendet. Millionen Pakete pro Sekunde bei voller Leitungsrate, ohne zusätzliche Latenz.
Spricht das Protokoll Ihres Spiels
Protokollbewusste Filter wissen, wie legitimer Game-Traffic aussieht, und verwerfen alles andere, ohne echte Spieler zu kicken.
Ports werden ab dem ersten echten Handshake erkannt, auch eigene Ports. Keine Regeln, keine Tickets.
Serverlisten- und Status-Abfragen beantwortet der Filter selbst, sodass Query-Floods Ihren Server nie erreichen.
Fehlerhafte und ungültige Game-Pakete werden verworfen, bevor sie CPU-Zeit auf Ihrem Server kosten.
In vier Stufen vom Internet zu Ihrem Server
Der gesamte Traffic läuft permanent durch den Filter. Bei Angriffsbeginn wird nichts umgeroutet, daher gibt es keine Umschaltzeit und keine Schutzlücke.
Upstream
Eingehender Traffic läuft zuerst durch das Netz unseres Upstreams PletX. 8+ Tbit/s Kapazität fangen das Volumen ab, offensichtlich bösartiger Traffic wird schon hier verworfen.
XDP/eBPF-Filterung
Redundante Filter-Nodes prüfen jedes Paket bei voller Leitungsrate und verwerfen Angriffsmuster direkt im Netzwerktreiber.
Symmetrische Statusprüfung
Nur Pakete, die zu einer bekannten oder legitimen neuen Verbindung gehören, kommen durch. Game-Filter prüfen zusätzlich das Protokoll.
Ihr Server
Sauberer Traffic kommt ohne zusätzliche Latenz an. Ihre IP bleibt erreichbar, ohne Nullrouting.
Was gefiltert wird
Volumetrische Floods, Protokollmissbrauch und Game-spezifische Angriffe werden rund um die Uhr automatisch erkannt und abgewehrt.
Volumetrisch & Reflection
Bandbreiten-Floods und verstärkte Reflection-Angriffe, abgefangen durch die Kapazität im Upstream.
- UDP Flood
- DNS Amplification
- NTP Amplification
- SSDP Amplification
- Memcached Amplification
- ICMP Flood
Protokoll & Verbindungsstatus
Angriffe auf den TCP-Status und gespoofter Traffic, verworfen durch symmetrisches Connection Tracking.
- SYN Flood
- ACK Flood
- RST / FIN Flood
- IP Fragmentation
- IP Spoofing
- Invalid TCP Flags
Game & Anwendung
Angriffe, die echte Spieler imitieren, gestoppt durch protokollbewusste Game-Filter.
- Query Flood
- Handshake Flood
- Connection Exhaustion
- Malformed Packets
- Protocol Abuse
Ein Layer-7-WAF für HTTP(S)-Anwendungen ist derzeit in Entwicklung.
Gefiltert, bevor Traffic unser Netz erreicht
AS209874 ist unser eigenes Netzwerk mit POPs in Frankfurt und Eygelshoven. Angebunden ist es über unseren Upstream PletX: Eingehender Traffic läuft zuerst durch dessen Netz mit über 8 Tbit/s Kapazität und wird dort gefiltert. So belasten volumetrische Angriffe weder unsere Leitungen noch Ihren Server.
- FrankfurtNTT FRA1
- FrankfurtEGC
- EygelshovenSkyLink Data Center
- Equinix FR7FRA
- Digital Realty FRA7FRA
- Digital Realty DUS2DUS
- NIKHEFAMS
Teil jedes Services. Immer.
Jeder VPS, Dedicated Server und Game Server steht ab dem Moment der Bereitstellung hinter demselben Schutz.
Keine Zusatzkosten
DDoS-Schutz ist Teil jedes Pakets. Kein Add-on, kein Aufpreis.
Kein Nullrouting
Ihre IP bleibt während eines Angriffs erreichbar. Wir filtern den Angriff, statt Sie abzuschalten.
Keine Konfiguration
Filter greifen automatisch, passend zu den Diensten auf Ihren Ports.
Keine zusätzliche Latenz
Die Filterung liegt permanent im Pfad, daher wird bei Angriffsbeginn nichts umgeroutet.
Bereit loszulegen?
Wählen Sie den perfekten Plan für Ihr Unternehmen und erleben Sie Enterprise-Infrastruktur