DienstenConnectiviteit

DDoS-bescherming die je kunt volgen.

Een aanval op je netwerk wordt op onze edge herkend en gefilterd, voordat hij je verbinding vult. In de praktijk zien we de mitigatie vaak binnen seconden ingaan. En je hoeft ons niet op ons woord te geloven: per aanval zie je in het dashboard wat er binnenkwam, wat bij jou aankwam en wat we deden.

Voor wie

DDoS-bescherming past als je:

  • IP-transit van ons afneemt, los of bij je colocatie
  • Diensten draait die bereikbaar moeten blijven, zoals hosting, gaming, VoIP of SaaS
  • Een eigen /24 of meer hebt, waarop een carpet bomb je hele range raakt
  • Tijdens een aanval wilt zien wat er gebeurt, niet achteraf horen dat er iets was
Hoe het werkt

Herkennen, filteren, laten zien.

De basisbescherming zit bij elke IP-transitverbinding van ons, ook als je die bij je colocatie afneemt. Zo werkt hij:

Detectie op onze edge
We meten het verkeer naar je netwerk de hele tijd, niet alleen tijdens een aanval. Een plotselinge stijging wordt binnen seconden beoordeeld; signalen die geen aanval blijken, krijg je niet te zien.
Gerichte mitigatie
Eerst gerichte maatregelen, zoals een snelheidslimiet op het aanvalsverkeer of een aangepaste inkomende route. Je eigen verkeer blijft lopen.
Ook carpet bombing
Een aanval die zich over je hele /24 verdeelt, zodat geen enkel adres verdacht lijkt, herkennen we als één aanval, met het aantal geraakte adressen erbij.
Meldingen waar je team zit
Een mail bij begin en einde naar de eigenaar en je NOC-contactpersonen. Met de webhook-uitbreiding ook in Slack, Discord of je eigen systeem, ondertekend.
Twee niveaus

Basis inbegrepen, uitgebreid op aanvraag.

Inbegrepen
Basisbescherming

Bij elke IP-transitverbinding van ons, los of bij je colocatie: detectie en automatische mitigatie op onze edge, het aanvalsoverzicht in het dashboard, meldingen per mail en de blackholeroutes hieronder.

Op aanvraag
Uitgebreide DDoS-bescherming

Bescherming afgestemd op je diensten en je verkeer, voor wie meer nodig heeft dan de basis, bijvoorbeeld bij gaming, telefonie of een platform dat vaak doelwit is. We stemmen de aanpak en de afspraken met je af.

In het dashboard

Elke aanval, zichtbaar.

De voorbeelden hieronder zijn gemaakt met demodata.

Aanvallen van de afgelopen 72 uur

Op de startpagina van het dashboard: per aanval het doelwit, de piek, hoeveel er bij je aankwam en of de mitigatie is toegepast.

Hoe je een aanval volgt →

Wat er binnenkwam en wat we deden

Tijdlijn van aangeboden en afgeleverd verkeer, de vectoren, de herkomst per land en netwerk, en elke maatregel met het tijdstip waarop hij inging.

Een carpet bomb op een hele /24

Ook een aanval die over honderden adressen verdeeld is en in golven komt, staat als één aanval in je overzicht, met de geraakte adressen erbij.

Meldingen instellen

Wanneer je gemeld wordt en wie de mail krijgt. Met de webhook-uitbreiding stuur je dezelfde melding naar Slack, Discord of je eigen systeem.

Je noodrem

Liever één adres opgeven?

  1. Schakelaar in het dashboard
    Per IPv4-adres een blackhole aan- en uitzetten, met een bevestiging vooraf. Binnen seconden actief.
  2. Via je BGP-sessie
    Kondig een /32 binnen je prefixlijst aan met 65535:666 of 211588:0:666. Intrekken heft de blackhole op.
  3. Automatisch voor subnetranden
    Geef je subnetten op, dan mogen we bij een aanval hun netwerk-, gateway- en broadcastadres tot vier uur wegfilteren.

Een blackhole maakt één adres onbereikbaar zodat de rest van je netwerk bereikbaar blijft. Het is een noodrem, geen oplossing; meestal is hij niet nodig.

Waarom Xyphen IT

Eigen netwerk, eigen mitigatie.

  • De mitigatie draait op ons eigen netwerk, AS211588, niet bij een doorverkoper
  • Je ziet per aanval wat we deden, in plaats van een maandrapport
  • Engineers die BGP, blackholing en scrubbing dagelijks doen
  • Bereikbaar tijdens een aanval, zonder ticketwachtrij

DDoS-bescherming hoort bij het netwerk, niet ernaast.

FAQ

Veelgestelde vragen over DDoS-bescherming

Hoe snel wordt een aanval gefilterd?

In de praktijk zien we vaak dat de mitigatie binnen seconden actief is, maar dat is geen garantie: het hangt af van de vorm en de omvang van de aanval. Per aanval zie je in het dashboard wanneer welke maatregel inging.

Wanneer zit de basisbescherming erbij?

Bij elke IP-transitverbinding van ons, ook als je die bij je colocatie afneemt. Neem je colocatie zonder internettoegang van ons, dan loopt je verkeer niet over ons netwerk en zit de bescherming er niet bij. Uitgebreide bescherming, afgestemd op je diensten, en meldingen via webhooks zijn uitbreidingen.

Krijg ik bij elke verkeerspiek een melding?

Nee. Een piek wordt eerst beoordeeld; alleen een bevestigde aanval komt in je overzicht en stuurt een melding, één bij het begin en één bij het einde.

Helpt een firewall niet net zo goed?

Tegen een volumetrische aanval niet: de verbinding vóór je firewall loopt vol voordat die iets kan doen. Zo'n aanval moet je in het netwerk tegenhouden, vóór je verbinding, en daar zit onze mitigatie.

Wat als mijn dienst toch hinder heeft?

Meld het via de aanvalspagina in het dashboard; het aanval-id gaat mee, zodat we meteen naar dezelfde aanval kijken. Een adres kun je in het uiterste geval ook zelf blackholen.

Weten hoe een aanval er bij jou uit zou zien?

We laten je het dashboard zien en kijken mee naar je diensten en je verkeer.