我们的 DDoS 持久防护采用两层架构:拥有 17 Tbps 缓解容量的全球 scrubbing 网络在攻击源附近吸收容量型攻击,3.2 Tbps 的 Arbor 实时过滤则在法兰克福本地完成精细过滤。自动化、永久激活,并在所有服务器中免费内置。即使在攻击下,您的基础设施也保持在线。
攻击在毫秒内被检测和过滤。无 null-routing,您的服务器持续可访问。
持续防护在后台永久运行,无需配置。所有攻击模式都被自动识别并 24/7 过滤。
BotNet、flood (ICMP、DNS Amplification、TCP/UDP)、SYN、fragmentation 和 HTTP/S flood 攻击:每种攻击模式都被识别并立即过滤。
为 Minecraft、FiveM、CS:GO、Rust、Arma、Valheim、Teamspeak 等精确调整,延迟最小,让您的玩家保持持续连接。
所有 KernelHost 服务器套餐都已激活,无需额外付费。没有单独的防护层级,没有隐藏费用,简单内置。
当前供应商正在遭受 DDoS 攻击?直接联系我们快速迁移,我们把您从火中救出来。
直接位于您服务器前的第二层防护:无论发送多少或哪些攻击模式,Arbor DDoS 防护都将其全部过滤。
防护每天进行开发和适应,以识别新的攻击模式。它持续、自动地运行,并在所有根服务器、游戏服务器和 Web 服务器上可用。
采用 17 Tbps 技术的进阶 DDoS 防护,为重度受攻击的游戏服务器和高要求项目而设:来自我们法兰克福核心网络的专属受保护 IP,配合可在客户中心自行管理的防护和防火墙规则。
订购 Advanced DDoS Protection,立即获得来自我们低延迟法兰克福核心网络的专属受保护 IP 地址。
我们直接在自己的网络内将您的服务器切换到专属受保护 IP。您这边无需任何改动,防护立即生效。
在客户中心选择防护配置文件,规则实时生效。攻击在全球 scrubbing 网络中于攻击源附近被吸收。
通过工单或 WhatsApp 紧急聊天联系我们: +43 650 8209883。我们立即提供帮助。
针对特殊情况和重度受攻击的项目:我们的 Advanced DDoS Protection 采用 17 Tbps 技术,配合可在客户中心自行管理的防护规则,几分钟内即可就绪。
DDoS(分布式拒绝服务)是一种网络攻击,数百或数千个来源同时向服务器发送大量请求,使其过载并下线。这会导致停机、收入损失和声誉受损。对游戏服务器、网店和企业服务尤其致命。
持久防护意味着 DDoS 过滤器永久激活:每天 24 小时,每周 7 天,无需先检测攻击。与反应式防护(仅在几分钟后才激活)不同,KernelHost 在攻击开始时没有短暂的离线阶段。
null-routing 意味着供应商完全屏蔽被攻击服务器的 IP 地址以保护其网络。在此过程中,合法流量也会丢失,服务器离线。KernelHost 不使用基于 null-routing 的防护。相反,Arbor 过滤攻击流量,同时让合法连接通过。
不会。KernelHost 的 Arbor DDoS 过滤器不会给正常流量增加任何延迟。过滤直接在网络基础设施的硬件级别进行,对 ping 时间没有可测量的影响。非常适合每毫秒都至关重要的游戏应用。
第 7 层攻击(应用层)不针对网络容量,而是针对应用逻辑:HTTP flood、DNS 查询、SIP invite flood 或耗尽服务器资源的复杂 API 请求。KernelHost 的 Arbor 防护实时识别和过滤所有第 3 层到第 7 层的攻击模式,包括所有常见的应用攻击。
是的。KernelHost 的 Arbor 持久 DDoS 防护专为游戏服务器流量优化:基于 UDP 的游戏协议(例如 Minecraft、FiveM、CS:GO、Ark、Rust、Valheim)使用特殊的 mitigation 逻辑处理,过滤攻击数据包而不影响合法的玩家流量。TeamSpeak 等语音服务器也得到完全保护。
由于 KernelHost 运营持久防护,攻击不是在造成损害之后才被检测到。流量永久通过 Arbor scrubbing 基础设施。攻击数据包在毫秒内被识别和过滤,您的服务器甚至不会短暂离线。
可以。通过 Advanced DDoS Protection,您可以在客户中心自行管理防护规则:按端口和协议为您的游戏或应用选择防护配置文件,更改实时生效。这样您无需提交工单即可根据项目调整缓解策略,而攻击流量在到达您的服务器之前,就已在 17 Tbps scrubbing 网络中被拦截。
下单后,您的受保护 IP 地址会立即自动分配。服务器连接完成后,您在客户中心为您的游戏或应用选择防护配置文件,提供为 Minecraft、FiveM、Rust 或 Counter-Strike 等 40 多款游戏优化的配置文件。规则更改实时生效。
在实战中,KernelHost 的 17 Tbps DDoS 防护曾实时过滤过多种攻击,其中包括针对一台 TeamSpeak 服务器(端口 9987 UDP)、流量超过 473.4 Gbps 且每秒超过 41.5 million 个数据包的复杂多向量攻击,以及针对一台 ARK 游戏服务器、流量超过 112.2 Gbps 的 UDP flood,全程零宕机、零丢包。覆盖全部端口(0 到 65535)的全端口攻击同样被可靠抵御。
17 Tbps 全天候 DDoS 防护在每一台 KernelHost 服务器上都免费包含,无需额外付费,从每月 4.99 欧元起的 KVM VPS,到游戏服务器,再到 Dedicated Server。没有单独的防护套餐,也没有隐藏费用。对于受到特别严重攻击的项目,另可选用 Advanced DDoS Protection,配备专属受保护 IP 和可自行管理的规则,每月 50 欧元起,PrePaid 且无最短合约期。
是的。该 DDoS 防护专为游戏服务器优化,内置针对 40 多款游戏和协议的现成 mitigation 配置文件,包括 Minecraft(Java 端口 25565、Bedrock 19132)、FiveM、alt:V、RageMP、Rust、ARK、CS2 和 Valheim,以及 TeamSpeak、Mumble 等语音服务器。Nullping 或 fake-handshake flood 等游戏专属攻击会被实时过滤,同时不影响合法的玩家流量。