17 Tbps 常時 DDoS 防御

17 Tbps の高性能 DDoS 防御

当社の常時 DDoS 防御は2層構成です:17 Tbps の緩和容量を持つグローバル scrubbing ネットワークがボリューム型攻撃を発生源の近くで吸収し、3.2 Tbps の Arbor リアルタイムフィルタリングがフランクフルトのオンプレミスで精密なフィルタリングを担当します。自動化され、永続的に有効で、すべてのサーバーに追加料金なしで含まれています。攻撃下でもインフラはオンラインのまま。

17 TbpsLayer 3、4、7 での緩和容量
24/7常時防御、反応遅延ゼロ
40+人気ゲーム向けに最適化された保護プロファイル
0 €追加料金:すべてのサーバーに含まれます

リアルタイムフィルタリング

攻撃は数ミリ秒以内に検出されフィルタリングされます。null-routing なし、サーバーは継続的にアクセス可能です。

自動検出

常時防御は設定不要でバックグラウンドで永続的に動作します。すべての攻撃パターンが自動的に検出され、24/7 でフィルタリングされます。

レイヤー 3 〜 レイヤー 7

BotNet、flood (ICMP、DNS Amplification、TCP/UDP)、SYN、fragmentation、HTTP/S flood 攻撃:すべての攻撃パターンが検出され即座にフィルタリングされます。

ゲームサーバーに特化

Minecraft、FiveM、CS:GO、Rust、Arma、Valheim、Teamspeak などに精密に調整され、最小限のレイテンシーでプレイヤーが途切れず接続できます。

無料で含まれます

すべての KernelHost サーバーパッケージで追加料金なしで有効化されています。別途の防御プランも隠れた料金もありません、ただ含まれているだけです。

緊急サポート

現在のプロバイダーで DDoS 攻撃を受けていますか?高速な移行のためにご連絡ください。火の中から救い出します。

Arbor 常時 DDoS 防御

サーバーの直前に置かれる第2の防御層:どのような、または何種類の攻撃パターンが送られても、Arbor DDoS 防御がそのすべてをフィルタリングします。

防御は新しい攻撃パターンを検出するために毎日開発・適応されています。すべてのルートサーバー、ゲームサーバー、ウェブサーバーで継続的かつ自動的に動作します。

Arbor DDoS 防御

特殊なケースのための Advanced DDoS Protection

激しい攻撃を受けるゲームサーバーや要求の高いプロジェクトのための、17 Tbps テクノロジーによる高度な DDoS 防御:フランクフルトのコアネットワークから提供される専用の保護 IP と、クライアントエリアでご自身で管理できる保護ルールおよびファイアウォールルール。

ご注文

Advanced DDoS Protection をご注文いただくと、低レイテンシーなフランクフルトのコアネットワークから専用の保護 IP アドレスが即座に割り当てられます。

接続

お客様のサーバーを当社自身のネットワーク内で直接、専用の保護 IP に切り替えます。お客様側での変更は不要で、保護はただちに有効になります。

保護完了

クライアントエリアで保護プロファイルを選択すると、ルールはリアルタイムで適用されます。攻撃はグローバル scrubbing ネットワークで発生源の近くで吸収されます。

  • Layer 3、4、7:任意の TCP または UDP ポート上のあらゆるゲームとアプリケーション
  • 独自の保護ルールをクライアントエリアでご自身で管理
  • TeamSpeak、Mumble、OpenVPN、WireGuard、ウェブサイト、SSH、RDP も保護
  • カスタムゲームや Mod 導入済みゲームも完全サポート

40 以上のゲーム、サービス、プロトコル向けに最適化された保護プロファイル

ゲーム
Minecraft Java EditionMinecraft Bedrock EditionFiveMRedMRustCounter-Strike 2Counter-Strike 1.6Counter-Strike: SourceARK: Survival EvolvedArma 3PalworldDayZGarry's ModTeam Fortress 2Half-Life 2: DeathmatchLeft 4 Dead 2Sven Co-opCall of DutyRageMPalt:VSA-MPopen.mpMulti Theft AutoUnturnedProject ZomboidTerrariaMordhauConan ExilesLineage 2Hytale
サービス & プロトコル
HTTPHTTPSSSL/TLSTCPUDPICMPSSHRDPOpenVPNWireGuardTeamSpeakMumblecPanelWordPressStratum Mining カスタム TCP アプリケーション カスタム UDP アプリケーション その他のゲームもリクエストに応じて対応
Advanced DDoS Protection を注文
月額 50,00 € から、最低契約期間なしのプリペイド

緊急:プロジェクトが現在 DDoS 攻撃を受けていますか?

チケットまたは WhatsApp 緊急チャットでご連絡ください: +43 650 8209883。即座に対応します。

特殊なケースや激しい攻撃を受けるプロジェクトのために:17 Tbps テクノロジーを備えた当社の Advanced DDoS Protection は、クライアントエリアでご自身で管理できる保護ルールとともに、数分で利用可能になります。

DDoS 対策に関するよくある質問

DDoS とは何で、どのように私のサーバーに害を及ぼしますか?

DDoS (Distributed Denial of Service) は、数百から数千のソースが同時にサーバーに大量のリクエストを送り、過負荷にしてオフラインにするサイバー攻撃です。これによりダウンタイム、収益損失、評判の毀損が発生します。特にゲームサーバー、オンラインショップ、企業サービスにとって致命的です。

DDoS 対策の「常時防御」とは何を意味しますか?

常時防御とは、DDoS フィルターが永続的に有効であることを意味します:1日24時間、週7日、攻撃が事前に検出される必要はありません。リアクティブな防御(数分後にしか有効化されない)とは異なり、KernelHost では攻撃開始時の短いオフラインフェーズはありません。

null-routing とは何で、KernelHost はそれを行いますか?

null-routing とは、プロバイダーが自社ネットワークを保護するために、攻撃を受けたサーバーの IP アドレスを完全にブロックすることを意味します。その過程で正当なトラフィックも失われ、サーバーはオフラインになります。KernelHost は null-routing ベースの防御を運用しません。代わりに Arbor が攻撃トラフィックをフィルタリングし、正当な接続は通過させます。

DDoS フィルターは私の接続を遅くしますか?

いいえ。KernelHost の Arbor DDoS フィルターは通常のトラフィックにレイテンシーを追加しません。フィルタリングはネットワークインフラ内で直接ハードウェアレベルで行われ、ping 時間に測定可能な影響はありません。1ミリ秒が重要なゲーミングアプリに最適です。

レイヤー 7 攻撃とは何で、KernelHost はそれから保護しますか?

レイヤー 7 攻撃(アプリケーション層)はネットワーク容量ではなく、アプリケーションロジックを標的にします:HTTP flood、DNS クエリ、SIP invite flood、またはサーバーをリソース面で枯渇させる複雑な API リクエストなど。KernelHost の Arbor 防御は、すべての一般的なアプリケーション攻撃を含むレイヤー 3 〜 レイヤー 7 のすべての攻撃パターンをリアルタイムで検出・フィルタリングします。

ゲームサーバー専用の mitigation はありますか?

はい。KernelHost の Arbor 常時 DDoS 防御は、特にゲームサーバートラフィック向けに最適化されています:UDP ベースのゲームプロトコル(例:Minecraft、FiveM、CS:GO、Ark、Rust、Valheim)は特別な mitigation ロジックで処理され、攻撃パケットをフィルタリングする一方、正当なプレイヤートラフィックには影響を与えません。TeamSpeak のような音声サーバーも完全に保護されます。

DDoS 攻撃はどのくらい速く検出・フィルタリングされますか?

KernelHost は常時防御を運用しているため、攻撃は被害が発生してから検出されるのではありません。トラフィックは Arbor scrubbing インフラを永続的に経由します。攻撃パケットは数ミリ秒以内に識別されフィルタリングされ、サーバーが短時間でもオフラインになることはありません。

保護ルールとファイアウォールルールを自分で管理できますか?

はい。Advanced DDoS Protection では、保護ルールをクライアントエリアでご自身で管理できます:ゲームやアプリケーションに合わせて、ポートとプロトコルごとに保護プロファイルを選択でき、変更はリアルタイムで反映されます。これにより、チケットなしで緩和をプロジェクトに合わせて調整でき、攻撃トラフィックはサーバーに到達する前に 17 Tbps scrubbing ネットワークで捕捉されます。

Advanced DDoS Protection はどのくらい早く利用開始できますか?

ご注文後すぐに、保護 IP アドレスが自動的に割り当てられます。サーバーを接続したら、クライアントエリアでゲームやアプリケーション向けの保護プロファイルを選択します。Minecraft、FiveM、Rust、Counter-Strike など 40 以上のゲーム向けに最適化されたプロファイルをご用意しています。ルール変更はリアルタイムで適用されます。

KernelHost はこれまでにどれほどの規模の DDoS 攻撃を防御してきましたか?

実運用において、KernelHost の 17 Tbps DDoS 防御は、TeamSpeak サーバー(ポート 9987 UDP)に対する 473.4 Gbps 超かつ毎秒 41.5 million パケット超の複雑なマルチベクター攻撃や、ARK ゲームサーバーに対する 112.2 Gbps 超の UDP flood などを、いずれもリアルタイムで、ダウンタイムゼロかつパケットロスなしにフィルタリングしました。すべてのポート(0 から 65535)にわたる全ポート攻撃も確実に防御します。

KernelHost で DDoS 防御付きのホスティングはいくらかかりますか?

17 Tbps の常時 DDoS 防御は、月額 4.99 ユーロからの KVM VPS からゲームサーバー、Dedicated Server まで、すべての KernelHost サーバーに追加料金なしで含まれています。別途の防御パッケージや隠れた費用はありません。特に激しい攻撃を受けるプロジェクト向けには、専用の保護 IP とご自身で管理できるルールを備えた Advanced DDoS Protection を月額 50 ユーロから、PrePaid かつ最低利用期間なしで追加でご利用いただけます。

KernelHost は Minecraft や FiveM 専用の DDoS 防御を提供していますか?

はい。この DDoS 防御はゲームサーバー向けに特化して最適化されており、40 以上のゲームおよびプロトコルに対応した既製の mitigation プロファイルを備えています。対象には Minecraft(Java ポート 25565、Bedrock 19132)、FiveM、alt:V、RageMP、Rust、ARK、CS2、Valheim のほか、TeamSpeak や Mumble などの音声サーバーが含まれます。Nullping や fake-handshake flood のようなゲーム固有の攻撃も、正当なプレイヤートラフィックに影響を与えることなくリアルタイムでフィルタリングされます。