Сетевая DDoS-защита
Фильтрация UDP-флуда, amplification, протокольных атак и перегрузки канала на L3/L4.
Сохраняйте доступность сетей, сайтов и API под атакой. SNS-IX объединяет очистку трафика L3/L4, WAF-защиту L7 и мониторинг 24/7.
Объёмные атаки фильтруются до перегрузки канала. Атаки на приложения проверяются на уровне HTTP и API. Легитимный трафик продолжает идти к origin по спроектированному чистому маршруту.
Фильтрация UDP-флуда, amplification, протокольных атак и перегрузки канала на L3/L4.
Проверка вредоносных HTTP-запросов, атак OWASP, ботов и флуда на уровне приложений.
Подключение через BGP для сетей или reverse proxy для выбранных сайтов и API.
Для публичных сервисов, где доступность напрямую влияет на операции и выручку.
Магистрали, BGP-сессии и абонентские сервисы.
Платёжные шлюзы, онлайн-банкинг и API.
E-commerce, медиа, SaaS и клиентские порталы.
Чувствительные к задержкам игровые серверы и релизы.
Трафик контролируется относительно согласованного профиля. При выполнении условий обнаружения и переключения вредоносные пакеты или запросы фильтруются, а чистый трафик передаётся в вашу инфраструктуру. Ёмкость, пороги и целевое время активации подтверждаются для выбранной топологии.
Сервисы, префиксы, профиль трафика и критичные пользовательские сценарии.
BGP diversion или reverse proxy с согласованными правилами origin.
Пороги, health checks, переключение и контакты эскалации.
Постоянный мониторинг, настройка и отчётность по инцидентам.
Инженеры SNS-IX выбирают топологию защиты, определяют профиль трафика и проверяют переключение до запуска в production.
Расскажите, какая сеть, сайт или API должны оставаться доступными. Мы предложим практичную топологию защиты и план подключения.