当社の常時 DDoS 防御は2層構成です:17 Tbps の緩和容量を持つグローバル scrubbing ネットワークがボリューム型攻撃を発生源の近くで吸収し、3.2 Tbps の Arbor リアルタイムフィルタリングがフランクフルトのオンプレミスで精密なフィルタリングを担当します。自動化され、永続的に有効で、すべてのサーバーに追加料金なしで含まれています。攻撃下でもインフラはオンラインのまま。
攻撃は数ミリ秒以内に検出されフィルタリングされます。null-routing なし、サーバーは継続的にアクセス可能です。
常時防御は設定不要でバックグラウンドで永続的に動作します。すべての攻撃パターンが自動的に検出され、24/7 でフィルタリングされます。
BotNet、flood (ICMP、DNS Amplification、TCP/UDP)、SYN、fragmentation、HTTP/S flood 攻撃:すべての攻撃パターンが検出され即座にフィルタリングされます。
Minecraft、FiveM、CS:GO、Rust、Arma、Valheim、Teamspeak などに精密に調整され、最小限のレイテンシーでプレイヤーが途切れず接続できます。
すべての KernelHost サーバーパッケージで追加料金なしで有効化されています。別途の防御プランも隠れた料金もありません、ただ含まれているだけです。
現在のプロバイダーで DDoS 攻撃を受けていますか?高速な移行のためにご連絡ください。火の中から救い出します。
サーバーの直前に置かれる第2の防御層:どのような、または何種類の攻撃パターンが送られても、Arbor DDoS 防御がそのすべてをフィルタリングします。
防御は新しい攻撃パターンを検出するために毎日開発・適応されています。すべてのルートサーバー、ゲームサーバー、ウェブサーバーで継続的かつ自動的に動作します。
激しい攻撃を受けるゲームサーバーや要求の高いプロジェクトのための、17 Tbps テクノロジーによる高度な DDoS 防御:フランクフルトのコアネットワークから提供される専用の保護 IP と、クライアントエリアでご自身で管理できる保護ルールおよびファイアウォールルール。
Advanced DDoS Protection をご注文いただくと、低レイテンシーなフランクフルトのコアネットワークから専用の保護 IP アドレスが即座に割り当てられます。
お客様のサーバーを当社自身のネットワーク内で直接、専用の保護 IP に切り替えます。お客様側での変更は不要で、保護はただちに有効になります。
クライアントエリアで保護プロファイルを選択すると、ルールはリアルタイムで適用されます。攻撃はグローバル scrubbing ネットワークで発生源の近くで吸収されます。
チケットまたは WhatsApp 緊急チャットでご連絡ください: +43 650 8209883。即座に対応します。
特殊なケースや激しい攻撃を受けるプロジェクトのために:17 Tbps テクノロジーを備えた当社の Advanced DDoS Protection は、クライアントエリアでご自身で管理できる保護ルールとともに、数分で利用可能になります。
DDoS (Distributed Denial of Service) は、数百から数千のソースが同時にサーバーに大量のリクエストを送り、過負荷にしてオフラインにするサイバー攻撃です。これによりダウンタイム、収益損失、評判の毀損が発生します。特にゲームサーバー、オンラインショップ、企業サービスにとって致命的です。
常時防御とは、DDoS フィルターが永続的に有効であることを意味します:1日24時間、週7日、攻撃が事前に検出される必要はありません。リアクティブな防御(数分後にしか有効化されない)とは異なり、KernelHost では攻撃開始時の短いオフラインフェーズはありません。
null-routing とは、プロバイダーが自社ネットワークを保護するために、攻撃を受けたサーバーの IP アドレスを完全にブロックすることを意味します。その過程で正当なトラフィックも失われ、サーバーはオフラインになります。KernelHost は null-routing ベースの防御を運用しません。代わりに Arbor が攻撃トラフィックをフィルタリングし、正当な接続は通過させます。
いいえ。KernelHost の Arbor DDoS フィルターは通常のトラフィックにレイテンシーを追加しません。フィルタリングはネットワークインフラ内で直接ハードウェアレベルで行われ、ping 時間に測定可能な影響はありません。1ミリ秒が重要なゲーミングアプリに最適です。
レイヤー 7 攻撃(アプリケーション層)はネットワーク容量ではなく、アプリケーションロジックを標的にします:HTTP flood、DNS クエリ、SIP invite flood、またはサーバーをリソース面で枯渇させる複雑な API リクエストなど。KernelHost の Arbor 防御は、すべての一般的なアプリケーション攻撃を含むレイヤー 3 〜 レイヤー 7 のすべての攻撃パターンをリアルタイムで検出・フィルタリングします。
はい。KernelHost の Arbor 常時 DDoS 防御は、特にゲームサーバートラフィック向けに最適化されています:UDP ベースのゲームプロトコル(例:Minecraft、FiveM、CS:GO、Ark、Rust、Valheim)は特別な mitigation ロジックで処理され、攻撃パケットをフィルタリングする一方、正当なプレイヤートラフィックには影響を与えません。TeamSpeak のような音声サーバーも完全に保護されます。
KernelHost は常時防御を運用しているため、攻撃は被害が発生してから検出されるのではありません。トラフィックは Arbor scrubbing インフラを永続的に経由します。攻撃パケットは数ミリ秒以内に識別されフィルタリングされ、サーバーが短時間でもオフラインになることはありません。
はい。Advanced DDoS Protection では、保護ルールをクライアントエリアでご自身で管理できます:ゲームやアプリケーションに合わせて、ポートとプロトコルごとに保護プロファイルを選択でき、変更はリアルタイムで反映されます。これにより、チケットなしで緩和をプロジェクトに合わせて調整でき、攻撃トラフィックはサーバーに到達する前に 17 Tbps scrubbing ネットワークで捕捉されます。
ご注文後すぐに、保護 IP アドレスが自動的に割り当てられます。サーバーを接続したら、クライアントエリアでゲームやアプリケーション向けの保護プロファイルを選択します。Minecraft、FiveM、Rust、Counter-Strike など 40 以上のゲーム向けに最適化されたプロファイルをご用意しています。ルール変更はリアルタイムで適用されます。
実運用において、KernelHost の 17 Tbps DDoS 防御は、TeamSpeak サーバー(ポート 9987 UDP)に対する 473.4 Gbps 超かつ毎秒 41.5 million パケット超の複雑なマルチベクター攻撃や、ARK ゲームサーバーに対する 112.2 Gbps 超の UDP flood などを、いずれもリアルタイムで、ダウンタイムゼロかつパケットロスなしにフィルタリングしました。すべてのポート(0 から 65535)にわたる全ポート攻撃も確実に防御します。
17 Tbps の常時 DDoS 防御は、月額 4.99 ユーロからの KVM VPS からゲームサーバー、Dedicated Server まで、すべての KernelHost サーバーに追加料金なしで含まれています。別途の防御パッケージや隠れた費用はありません。特に激しい攻撃を受けるプロジェクト向けには、専用の保護 IP とご自身で管理できるルールを備えた Advanced DDoS Protection を月額 50 ユーロから、PrePaid かつ最低利用期間なしで追加でご利用いただけます。
はい。この DDoS 防御はゲームサーバー向けに特化して最適化されており、40 以上のゲームおよびプロトコルに対応した既製の mitigation プロファイルを備えています。対象には Minecraft(Java ポート 25565、Bedrock 19132)、FiveM、alt:V、RageMP、Rust、ARK、CS2、Valheim のほか、TeamSpeak や Mumble などの音声サーバーが含まれます。Nullping や fake-handshake flood のようなゲーム固有の攻撃も、正当なプレイヤートラフィックに影響を与えることなくリアルタイムでフィルタリングされます。