Um único ataque grande pode tirar todo um negócio online do ar: a banda enche, os clientes reais não entram e a receita para enquanto durar. Jogos, e-commerce, provedores de hospedagem e portais de governo são os mais atingidos, e os métodos agora chegam misturados — floods volumétricos, exaustão de protocolo/estado e CC de camada de aplicação na mesma onda. Esta solução combina limpeza próxima à origem, um appliance local de detecção e limpeza, defesa CC de camada de aplicação e resposta coordenada com sua operadora para o tráfego simplesmente grande demais para parar no local. Diferente da nossa página Enterprise Edge Security — um firewall de gateway de propósito geral fazendo NAT, IPS e limitação de flood do dia a dia —, esta página é feita sob medida para DDoS: limpeza em alta taxa, proteção CC e a ligação com operadora ou nuvem necessária quando o flood é maior que sua linha.
Quatro realidades que tornam os ataques de disponibilidade diferentes de qualquer outra ameaça:
Os ataques cotidianos e médios são limpos no local; qualquer coisa maior que seu link é desviada a montante — os dois funcionam como um só sistema:
Diagrama desenhado pela AtlasCommTech seguindo a prática de projeto de rede de nível operadora. Rótulos em inglês para clareza técnica.
Por que nós: nosso fundador passou 13 anos dentro do ecossistema de parceiros da Huawei entregando redes de operadoras, onde a borda é atacada todos os dias. Projetamos sua rede com essa premissa, não com otimismo.
A solução é dimensionada primeiro pelos seus requisitos e orçamento — a mesma arquitetura pode ser entregue com as linhas de produto de vários fabricantes. Ajudamos você a escolher conforme a disponibilidade de fornecimento no país de destino, o orçamento e os hábitos de operação da sua equipe.
Seis capacidades que mantêm seu serviço alcançável durante um ataque misto — e honestas sobre o teto:
A lógica de mitigação é a mesma; o que escala é a banda protegida, a capacidade de limpeza e a profundidade da ligação com operadora ou nuvem:
| Faixa de porte | Local típico | O que o projeto inclui |
|---|---|---|
| Saída de um único serviço | Um site · um ou dois serviços públicos | Um appliance inline de detecção e limpeza dimensionado à sua saída, com proteção CC de camada de aplicação para o serviço publicado e um caminho de escalonamento com a operadora pré-combinado para o que exceder seu link. |
| Data center multisserviço | Muitos serviços públicos · alvo de maior valor | Capacidade de limpeza dedicada à frente do data center, política e relatórios por serviço, proteção de aplicação mais profunda, e um arranjo ativo de desvio para operadora ou nuvem para que um flood maior que o link seja tratado automaticamente a montante. |
| Escala de operadora / provedor de hospedagem | Você protege serviços de terceiros | Centros de limpeza próximos à origem de alta capacidade, detecção e política por inquilino, desvio automatizado na sua rede, e os relatórios que um provedor de serviços precisa para oferecer proteção DDoS como produto aos seus próprios clientes. |
A proteção DDoS é construída com estas categorias — a marca e a capacidade exata são escolhidas com você, após conhecer sua banda, serviços publicados e pico realista:
| Papel | Função |
|---|---|
| Appliance de detecção e limpeza | O núcleo do projeto: estabelece a base do tráfego, detecta anomalias, desvia e limpa, e reinjeta a parte legítima — dimensionado à banda e ao pico que deve aguentar. |
| Defesa CC de camada de aplicação | Focada em floods de requisições HTTP/HTTPS: limites de taxa, desafios e análise de comportamento que deixam passar navegadores reais e barram bots que os imitam. |
| Roteador de borda / ponto de desvio | Direciona o tráfego suspeito para o caminho de limpeza e reinjeta o fluxo limpo, e carrega a sinalização que pede à operadora desviar a montante quando necessário. |
| Serviço de limpeza de operadora / nuvem | Não é um equipamento que você possui, mas uma capacidade a montante contratada — a única coisa capaz de parar um flood maior que sua linha. Ajudamos você a organizá-la e testá-la, não apenas supô-la. |
| Plataforma de gerenciamento e relatórios | Mostra os ataques em tempo real, registra o que foi mitigado e como, e produz os relatórios que você mostra à direção, seguradoras ou, em escala de provedor, aos seus próprios clientes. |
| Firewall de perímetro (seu lado) | Não é o appliance DDoS, mas assumido presente: ele cuida de NAT, IPS e política do dia a dia. A limpeza DDoS fica à frente para que a tabela de sessões do firewall nunca seja a primeira coisa a falhar. |
Envie-nos sua banda de subida, os serviços públicos que você opera e um pico realista de pior caso — a capacidade e a lista de modelos vêm em seguida. Requisitos primeiro mantém o projeto honesto.
Um engenheiro responde com um projeto de mitigação, uma leitura honesta se seu link é grande o suficiente, um plano de escalonamento a montante e a lista de categorias de equipamento. Requisitos primeiro — os modelos depois.