Instant, la scară de terabiți
Botneturile moderne ating puterea maximă în câteva secunde. Mitigarea trebuie să fie mereu activă și automată — nu există timp să o „pornești” în timpul atacului.
Noi absorbim atacul. Tu rămâi online. Fiecare serviciu HostEasy trece printr-o rețea de filtrare multistrat, care oprește traficul malițios înainte să ajungă la serverul tău.
Protecția multistrat HostEasy ține la distanță traficul DDoS în permanență. Detecția inteligentă analizează fără întrerupere traficul de intrare și elimină traficul dăunător. Sistemul garantează că doar traficul curat ajunge la tine și asigură continuitatea serviciului.
O simulare a marginii rețelei noastre: traficul de atac lovește rețeaua (roșu), iar la serverul tău ajunge doar traficul curat, legitim (portocaliu). Protecția e mereu activă, fără nicio acțiune din partea ta.
* Date simulate, cu scop ilustrativ.
Atacurile DDoS nu mai sunt ce erau acum cinci ani. O nouă generație de botneturi IoT poate inunda un IP cu trafic de ordinul terabiților în câteva secunde, iar serverele de jocuri, radio și găzduire sunt printre țintele preferate.
AISURU (urmărit și sub numele Airashi) este unul dintre cele mai active și puternice botneturi observate în 2025–2026. Construit pe un cod de tip Mirai, se răspândește prin dispozitive IoT compromise — routere, camere, DVR-uri și alte echipamente slab securizate — și le transformă într-o armă distribuită, capabilă să lanseze la cerere atacuri volumetrice de la sute de Gbps până la nivel de terabiți.
Ce îl face periculos pentru furnizorii de găzduire este combinația de scară, viteză și țintire: atacurile ating puterea maximă în câteva secunde, combină mai mulți vectori în același timp (inundații UDP/TCP, reflexie/amplificare, cereri la nivel de aplicație) și lovesc exact tipurile de servicii pe care le folosesc clienții noștri.
Dacă furnizorul tău nu poate absorbi și filtra acest volum înainte să ajungă la server, serviciul tău cade. De aceea protecția noastră nu se bazează pe un singur strat de filtrare.
Botneturile moderne ating puterea maximă în câteva secunde. Mitigarea trebuie să fie mereu activă și automată — nu există timp să o „pornești” în timpul atacului.
Inundațiile volumetrice L3/L4 sunt combinate cu atacuri la nivel de aplicație (L7) și cu reflexie/amplificare, ca să treacă de filtrele cu un singur strat.
Serverele de radio, de jocuri și site-urile comunităților sunt ținte frecvente — un singur atac poate scoate offline o întreagă comunitate.
AISURU se răspândește scanând internetul după dispozitive IoT slab protejate — routere de casă, camere IP, DVR-uri și NAS-uri care încă folosesc parole implicite sau firmware vechi. Fiecare dispozitiv infectat devine un mic „bot”; împreună, zeci de mii de dispozitive formează o armă care poate fi închiriată și îndreptată spre orice IP în câteva secunde.
Pentru un client de găzduire, asta înseamnă că un atac nu mai are nevoie de un atacator priceput — oricine cu câțiva dolari poate închiria timp de botnet și îl poate îndrepta spre serverul tău din rivalitate, răzbunare, șantaj sau doar din răutate. Singura apărare de durată este capacitatea de filtrare și detecția care stau în fața serverului, mereu active.
DDoS clasic: câteva sute de Mbps, un singur vector. Un firewall decent făcea față.
Mirai transformă dispozitivele IoT în botneturi și depășește pentru prima dată pragul de 1 Tbps — modelul pe care e construit AISURU.
Botneturile derivate din Mirai (Airashi / AISURU) se industrializează: de închiriat, multi-vector, adaptive.
AISURU devine unul dintre cele mai active botneturi din lume: atacuri de ordinul terabiților, sute de mii de dispozitive. Mitigarea se măsoară acum în Tbps.
Traficul de botnet pornește de la zeci de mii de dispozitive deturnate din toată lumea. Totul ajunge în nucleul nostru de filtrare, unde este curățat înainte să ajungă la tine.
Traficul tău trece prin mai multe etape de filtrare înainte să ajungă la server.
Tot traficul intră prin rețeaua furnizorilor noștri de protecție, în Frankfurt.
Fluxurile sunt analizate continuu; anomaliile și semnăturile de atac sunt detectate automat în câteva secunde.
Pachetele malițioase sunt aruncate la marginea rețelei și la viteza kernelului, prin filtre XDP.
Doar traficul legitim ajunge la serverul tău — latență mică, fără întreruperi, fără nicio acțiune din partea ta.
Un atac real nu e niciodată un singur lucru. Sistemul nostru inspectează și oprește zeci de vectori diferiți — volumetrici, de protocol, de reflexie/amplificare și la nivel de aplicație.
Pe lângă filtrarea furnizorilor upstream, folosim reguli de filtrare la nivel de kernel (XDP), adaptate traficului de găzduire, radio și jocuri.
XDP (eXpress Data Path) este o tehnologie de procesare a pachetelor din kernelul Linux. Ne permite să inspectăm și să aruncăm pachetele malițioase din momentul în care ajung la placa de rețea — înainte să consume procesor, memorie sau lățime de bandă pe serverul tău.
Pentru că regulile sunt scrise și ajustate de noi, putem reacționa rapid la tipare noi de atac și putem modela protecția după protocoalele reale ale serviciilor, în loc să tratăm tot traficul la fel.
Pachetele sunt aruncate la nivelul kernelului și al plăcii de rețea, așa că inundațiile nu ajung la aplicația ta.
Filtrarea adaugă un cost aproape nul — vizitatorii și ascultătorii tăi au o conexiune stabilă chiar și în timpul unui atac.
Regulile sunt construite în jurul protocoalelor reale (web, streaming radio, panouri), ca să reducem blocările greșite.
Atacurile lovesc straturi diferite — de aceea le apărăm pe toate, de la volumul brut până la logica aplicației.
Inundațiile UDP/TCP, SYN și reflexia/amplificarea sunt absorbite de rețeaua de filtrare de mai mulți Tbps și aruncate la margine — grosul traficului de botnet nu se apropie niciodată de tine.
Inundațiile HTTP și abuzurile împotriva panourilor și site-urilor sunt filtrate cu protecție Layer 7, inclusă implicit la găzduirea web, prin reverse proxy.
Stratul XDP aruncă pachetele malițioase la viteza liniei, direct pe server — o ultimă linie de apărare, rapidă și precisă.
Anti-DDoS nu e un supliment pe care trebuie să-ți amintești să-l activezi — face parte din platformă, pe fiecare serviciu pe care îl găzduim.
Găzduire cPanel cu protecție Layer 4 + Layer 7 și SSL gratuit. Vezi găzduirea →
Site-uri WordPress, magazine și site-uri de firmă, protejate permanent. Vezi WordPress →
Servere virtuale protejate, cu acces root complet. Vezi VPS →
Streaming Shoutcast și Icecast care rămâne online chiar și în timpul atacurilor. Vezi radio →
Toți clienții tăi beneficiază automat de aceeași protecție. Vezi reseller →
Protejează un server găzduit în altă parte, prin tunel GRE către rețeaua noastră. Cere ofertă →