Protecție Anti-DDoS

PROTECȚIE
ANTI-DDOS 12 Tbps+

Noi absorbim atacul. Tu rămâi online. Fiecare serviciu HostEasy trece printr-o rețea de filtrare multistrat, care oprește traficul malițios înainte să ajungă la serverul tău.

  • Protecție Layer 7 HTTP / HTTPS
  • Reverse proxy pentru găzduire web
  • Protecție Layer 3/4 TCP / UDP
  • Uplink 10 Gbps
  • Tunel Anti-DDoS (GRE)
  • Protecție multistrat, permanentă
12 Tbps+ capacitate de filtrare Detecție automată Activă permanent

Protecția multistrat HostEasy ține la distanță traficul DDoS în permanență. Detecția inteligentă analizează fără întrerupere traficul de intrare și elimină traficul dăunător. Sistemul garantează că doar traficul curat ajunge la tine și asigură continuitatea serviciului.

Mitigare, vizualizată

Așa arată un atac absorbit

O simulare a marginii rețelei noastre: traficul de atac lovește rețeaua (roșu), iar la serverul tău ajunge doar traficul curat, legitim (portocaliu). Protecția e mereu activă, fără nicio acțiune din partea ta.

Monitor trafic la margine SUB ATAC Atac la intrare Livrat (curat)
1,18 TbpsVârf de trafic la intrare
99,3%Pachete oprite la margine
100%Disponibilitate serviciu

* Date simulate, cu scop ilustrativ.

Botneturile ca AISURU au schimbat regulile

Atacurile DDoS nu mai sunt ce erau acum cinci ani. O nouă generație de botneturi IoT poate inunda un IP cu trafic de ordinul terabiților în câteva secunde, iar serverele de jocuri, radio și găzduire sunt printre țintele preferate.

Dosar de amenințare — AISURU

BOTNET ACTIV
TerabițiScara maximă a atacurilor
Sute de miiDispozitive IoT infectate
Multi-vectorL3 / L4 / L7
MiraiCodul de bază

AISURU (urmărit și sub numele Airashi) este unul dintre cele mai active și puternice botneturi observate în 2025–2026. Construit pe un cod de tip Mirai, se răspândește prin dispozitive IoT compromise — routere, camere, DVR-uri și alte echipamente slab securizate — și le transformă într-o armă distribuită, capabilă să lanseze la cerere atacuri volumetrice de la sute de Gbps până la nivel de terabiți.

Ce îl face periculos pentru furnizorii de găzduire este combinația de scară, viteză și țintire: atacurile ating puterea maximă în câteva secunde, combină mai mulți vectori în același timp (inundații UDP/TCP, reflexie/amplificare, cereri la nivel de aplicație) și lovesc exact tipurile de servicii pe care le folosesc clienții noștri.

Dacă furnizorul tău nu poate absorbi și filtra acest volum înainte să ajungă la server, serviciul tău cade. De aceea protecția noastră nu se bazează pe un singur strat de filtrare.

Instant, la scară de terabiți

Botneturile moderne ating puterea maximă în câteva secunde. Mitigarea trebuie să fie mereu activă și automată — nu există timp să o „pornești” în timpul atacului.

Multi-vector

Inundațiile volumetrice L3/L4 sunt combinate cu atacuri la nivel de aplicație (L7) și cu reflexie/amplificare, ca să treacă de filtrele cu un singur strat.

Ținte: radio, jocuri, site-uri

Serverele de radio, de jocuri și site-urile comunităților sunt ținte frecvente — un singur atac poate scoate offline o întreagă comunitate.

Ce poate face un botnet ca AISURU

  • Inundații volumetrice de terabiți — trafic UDP, TCP și ICMP de sute de Gbps până la câțiva Tbps, suficient cât să satureze instant o conexiune neprotejată.
  • Reflexie și amplificare — abuzează de servere DNS, NTP, SSDP, CLDAP și Memcached deschise ca să multiplice volumul atacului de zeci de mii de ori.
  • Epuizarea protocoalelor — inundații SYN/ACK și de pachete fragmentate care umplu tabelele de conexiuni și blochează firewall-urile.
  • Atacuri Layer 7 — inundații HTTP/S și cereri abuzive către panouri, site-uri și protocoale de aplicație.
  • Comutare adaptivă — schimbă vectorii în timpul atacului ca să scape de filtrele statice.

Cum crește și de ce contează pentru tine

AISURU se răspândește scanând internetul după dispozitive IoT slab protejate — routere de casă, camere IP, DVR-uri și NAS-uri care încă folosesc parole implicite sau firmware vechi. Fiecare dispozitiv infectat devine un mic „bot”; împreună, zeci de mii de dispozitive formează o armă care poate fi închiriată și îndreptată spre orice IP în câteva secunde.

Pentru un client de găzduire, asta înseamnă că un atac nu mai are nevoie de un atacator priceput — oricine cu câțiva dolari poate închiria timp de botnet și îl poate îndrepta spre serverul tău din rivalitate, răzbunare, șantaj sau doar din răutate. Singura apărare de durată este capacitatea de filtrare și detecția care stau în fața serverului, mereu active.

  1. Înainte de 2016

    DDoS clasic: câteva sute de Mbps, un singur vector. Un firewall decent făcea față.

  2. 2016

    Mirai transformă dispozitivele IoT în botneturi și depășește pentru prima dată pragul de 1 Tbps — modelul pe care e construit AISURU.

  3. 2024

    Botneturile derivate din Mirai (Airashi / AISURU) se industrializează: de închiriat, multi-vector, adaptive.

  4. 2025–2026

    AISURU devine unul dintre cele mai active botneturi din lume: atacuri de ordinul terabiților, sute de mii de dispozitive. Mitigarea se măsoară acum în Tbps.

Atacurile vin de peste tot — se opresc în Frankfurt

Traficul de botnet pornește de la zeci de mii de dispozitive deturnate din toată lumea. Totul ajunge în nucleul nostru de filtrare, unde este curățat înainte să ajungă la tine.

Trafic curat intră, atacurile rămân afară

Traficul tău trece prin mai multe etape de filtrare înainte să ajungă la server.

ETAPA 01

Rutare prin rețeaua protejată

Tot traficul intră prin rețeaua furnizorilor noștri de protecție, în Frankfurt.

ETAPA 02

Detecție

Fluxurile sunt analizate continuu; anomaliile și semnăturile de atac sunt detectate automat în câteva secunde.

ETAPA 03

Curățare + XDP

Pachetele malițioase sunt aruncate la marginea rețelei și la viteza kernelului, prin filtre XDP.

ETAPA 04

Livrare curată

Doar traficul legitim ajunge la serverul tău — latență mică, fără întreruperi, fără nicio acțiune din partea ta.

Fiecare vector de atac, oprit la margine

Un atac real nu e niciodată un singur lucru. Sistemul nostru inspectează și oprește zeci de vectori diferiți — volumetrici, de protocol, de reflexie/amplificare și la nivel de aplicație.

940 GbpsTrafic murdar la intrare
STIVA DE FILTRARE
<2 GbpsTrafic curat la ieșire

Filtrare la viteza kernelului

Pe lângă filtrarea furnizorilor upstream, folosim reguli de filtrare la nivel de kernel (XDP), adaptate traficului de găzduire, radio și jocuri.

Ce este XDP și de ce contează

XDP (eXpress Data Path) este o tehnologie de procesare a pachetelor din kernelul Linux. Ne permite să inspectăm și să aruncăm pachetele malițioase din momentul în care ajung la placa de rețea — înainte să consume procesor, memorie sau lățime de bandă pe serverul tău.

Pentru că regulile sunt scrise și ajustate de noi, putem reacționa rapid la tipare noi de atac și putem modela protecția după protocoalele reale ale serviciilor, în loc să tratăm tot traficul la fel.

Filtrare la viteza liniei

Pachetele sunt aruncate la nivelul kernelului și al plăcii de rețea, așa că inundațiile nu ajung la aplicația ta.

Latență mică

Filtrarea adaugă un cost aproape nul — vizitatorii și ascultătorii tăi au o conexiune stabilă chiar și în timpul unui atac.

Adaptată serviciilor

Regulile sunt construite în jurul protocoalelor reale (web, streaming radio, panouri), ca să reducem blocările greșite.

Apărare în profunzime

Protecție pe fiecare strat

Atacurile lovesc straturi diferite — de aceea le apărăm pe toate, de la volumul brut până la logica aplicației.

L3 / L4

Inundații volumetrice și de protocol

Inundațiile UDP/TCP, SYN și reflexia/amplificarea sunt absorbite de rețeaua de filtrare de mai mulți Tbps și aruncate la margine — grosul traficului de botnet nu se apropie niciodată de tine.

L7

Atacuri la nivel de aplicație

Inundațiile HTTP și abuzurile împotriva panourilor și site-urilor sunt filtrate cu protecție Layer 7, inclusă implicit la găzduirea web, prin reverse proxy.

XDP

Filtrare la nivel de kernel

Stratul XDP aruncă pachetele malițioase la viteza liniei, direct pe server — o ultimă linie de apărare, rapidă și precisă.