Todos los servicios de Artaun están protegidos por un filtrado Anti-DDoS Premium, activo de forma permanente y sin opción que contratar. Esta página explica qué hace y qué queda de tu lado.
Qué detiene el filtrado
El filtrado actúa aguas arriba, en la red del centro de datos Equinix PA5, antes de que el tráfico llegue a tu máquina. Descarta los llamados ataques volumétricos:
- amplificación DNS, NTP y memcached;
- inundaciones SYN, UDP e ICMP;
- paquetes malformados y tráfico manifiestamente ilegítimo.
Es el tipo de ataque que busca cortar un servidor de juego o un sitio saturando el enlace de red. El filtrado está dimensionado para absorberlo.
Qué queda de tu lado
El filtrado de red no lo ve todo. De tu lado quedan:
- Los ataques de aplicación. Unos miles de peticiones aparentemente legítimas dirigidas a tu página más pesada. Monta caché y limitación de peticiones.
- Los accesos mal protegidos. Una contraseña débil o un puerto de administración abierto no es un problema de DDoS.
- Los plugins vulnerables, que siguen siéndolo, protegidos o no.
Buenas prácticas complementarias
- No publiques la IP de tu máquina; para un sitio, pon delante un servicio que oculte el origen.
- Limita las peticiones del lado de la aplicación en los puntos sensibles (formularios, API).
- Usa caché en todo lo que se pueda.
- Supervisa: un ataque detectado pronto se gestiona mucho mejor.
Ante un ataque persistente o un comportamiento anómalo, abre un ticket: el equipo puede comprobar el filtrado aplicado a tu servicio.