Go to main content

Ochrona DDoS OVH w ZAP Hosting

Wprowadzenie

Ataki DDoS (Distributed Denial of Service) to złośliwe próby zakłócenia normalnego ruchu na wybranym serwerze, usłudze lub sieci poprzez zalanie ich nadmiernym ruchem przychodzącym. Aby zapewnić stabilną i nieprzerwaną pracę dla naszych klientów, ZAP Hosting korzysta z dedykowanych systemów ochrony DDoS dopasowanych do każdej lokalizacji centrum danych.

Jedną z platform ochronnych zintegrowanych z naszą globalną infrastrukturą jest system OVH Anti-DDoS. OVH oferuje w pełni zautomatyzowane rozwiązanie na poziomie sieci, zaprojektowane do pochłaniania nawet bardzo dużych ataków bez wpływu na stabilność usług. W tej sekcji wyjaśniamy, jak działa ochrona OVH i które z naszych produktów z niej korzystają.

Gdzie wykorzystywana jest ochrona

Ochrona DDoS OVH jest aktywnie stosowana w naszych lokalizacjach hostingowych w Londynie (Wielka Brytania), Sydney (Australia) oraz Singapurze (Azja). W tych lokalizacjach ochrona obejmuje nasze linie produktów serwerów gier i serwerów głosowych, zapewniając stabilną pracę nawet podczas intensywnych ataków.

Jak działa ochrona DDoS

OVH zarządza globalną, zawsze aktywną infrastrukturą Anti-DDoS. Ruch przychodzący jest na bieżąco monitorowany w czasie rzeczywistym i automatycznie przekierowywany do sieci oczyszczającej OVH, gdy wykryty zostanie atak. System oczyszczania usuwa złośliwe pakiety, jednocześnie przepuszczając czysty ruch bez przerw. Ten proces gwarantuje, że prawdziwi gracze i użytkownicy głosu mogą normalnie się łączyć, nawet podczas aktywnej obrony.

Inteligentne filtrowanie na poziomie sieci

OVH stosuje wielowarstwowe technologie filtrowania, które analizują wzorce ruchu, sygnatury pakietów oraz zachowania połączeń. Złośliwy ruch jest filtrowany na podstawie anomalii wolumetrycznych, niespójności protokołów lub podejrzanych przepływów pakietów. Prawidłowy ruch jest przekazywany do serwera z minimalnym wpływem na opóźnienie.

Dla środowisk gamingowych OVH oferuje dodatkowe warstwy filtrowania specyficzne dla gier, zaprojektowane do ochrony protokołów opartych na UDP oraz usług krytycznych pod względem opóźnień. Te filtry obejmują:

  • Ochronę popularnych silników gier i ruchu UDP w grach
  • Wykrywanie na podstawie zachowań nieprawidłowych wybuchów pakietów
  • Filtrowanie oparte na sygnaturach identyfikujące znane wzorce ataków
  • Adaptację w czasie rzeczywistym, by zapewnić nieprzerwane połączenia graczy

Usługi komunikacji w czasie rzeczywistym, takie jak TeamSpeak, korzystają z niskoopóźnieniowego podejścia filtrowania OVH. Mitigacja odbywa się bezpośrednio w rdzeniu sieci, co pomaga utrzymać jakość głosu, stabilność połączenia i niski ping.

Serwery gier
  • ARK: Survival Evolved
  • Arma II / Arma III
  • Counter Strike 2
  • Multi Theft Auto San Andreas (MTA:SA)
  • Grand Theft Auto San Andreas Multiplayer (SA:MP)
  • FiveM (CFX.re GTA V Multiplayer)
  • Half-Life / Half-Life Deathmatch Classic / Team Fortress Classic / Counter Strike 1.6 / Day of Defeat
  • Half-Life 2 / Team Fortress 2 / Counter Strike: Source / Counter Strike: Global Offensive / Day of Defeat: Source / Left 4 Dead / Left 4 Dead 2 / Garry’s Mod
  • Minecraft Bedrock (z obsługą ciasteczek RakNet)
  • Minecraft Java (ochrona protokołu Query)
  • Minecraft Pocket Edition
  • Minecraft Query
  • Mumble
  • Rust (z obsługą ciasteczek RakNet)
  • TeamSpeak 2
  • TeamSpeak 3
  • TrackMania / TrackMania 2 / ShootMania Storm
  • Valheim
Serwery głosowe
  • TeamSpeak