Entender la protección Anti-DDoS incluida

Cómo funciona el Anti-DDoS Premium incluido en todos los servicios de Artaun, qué filtra y las buenas prácticas complementarias del lado de la aplicación.

Actualizado

Todos los servicios de Artaun están protegidos por un filtrado Anti-DDoS Premium, activo de forma permanente y sin opción que contratar. Esta página explica qué hace y qué queda de tu lado.

Qué detiene el filtrado

El filtrado actúa aguas arriba, en la red del centro de datos Equinix PA5, antes de que el tráfico llegue a tu máquina. Descarta los llamados ataques volumétricos:

  • amplificación DNS, NTP y memcached;
  • inundaciones SYN, UDP e ICMP;
  • paquetes malformados y tráfico manifiestamente ilegítimo.

Es el tipo de ataque que busca cortar un servidor de juego o un sitio saturando el enlace de red. El filtrado está dimensionado para absorberlo.

Qué queda de tu lado

El filtrado de red no lo ve todo. De tu lado quedan:

  • Los ataques de aplicación. Unos miles de peticiones aparentemente legítimas dirigidas a tu página más pesada. Monta caché y limitación de peticiones.
  • Los accesos mal protegidos. Una contraseña débil o un puerto de administración abierto no es un problema de DDoS.
  • Los plugins vulnerables, que siguen siéndolo, protegidos o no.

Buenas prácticas complementarias

  1. No publiques la IP de tu máquina; para un sitio, pon delante un servicio que oculte el origen.
  2. Limita las peticiones del lado de la aplicación en los puntos sensibles (formularios, API).
  3. Usa caché en todo lo que se pueda.
  4. Supervisa: un ataque detectado pronto se gestiona mucho mejor.

Ante un ataque persistente o un comportamiento anómalo, abre un ticket: el equipo puede comprobar el filtrado aplicado a tu servicio.

¿No encuentras tu respuesta?

El equipo responde tickets los siete días de la semana y el Discord está abierto a todos.