Che cos'è un attacco DDoS?
Un attacco DDoS (Distributed Denial of Service) satura banda o risorse di un servizio con traffico malevolo proveniente da molte fonti, rendendolo irraggiungibile. La guida attacchi DDoS descrive i tipi principali e le contromisure.
Cloud Network DDoS Shield: a chi serve?
Protegge intere reti, non il singolo sito. È adatto a ISP, hosting provider e aziende con prefissi propri. Si integra in più modi:
- VPN;
- tunnel GRE;
- sessioni BGP;
- connessione fisica.
Il monitoraggio è in tempo reale.
Cloud Website Shield: come funziona?
È un reverse proxy posto davanti al sito: il traffico passa dal servizio di filtraggio, che scarta quello malevolo e inoltra solo le richieste legittime al tuo server. Con monitoraggio H24, è la soluzione più semplice per siti web e applicazioni HTTP.
Quale scegliere e come si integra con la rete C1V?
Se esponi un solo sito, scegli Website Shield; se gestisci prefissi e servizi eterogenei, Network Shield. Chi usa l'IP transit C1V può anche attivare la protezione DDoS opzionale e usare le BGP communities per la mitigazione. Per l'integrazione vedi la guida nella knowledge base. I VPS IPv6-only includono protezione DDoS standard.
Quali buone pratiche affiancare alla mitigazione?
Un servizio di mitigazione riduce l'impatto degli attacchi volumetrici, ma non sostituisce la sicurezza dell'applicazione. Aggiorna regolarmente il software, limita le porte esposte, usa firewall e rate limiting e tieni nascosto l'indirizzo reale del server dietro il proxy, se usi Website Shield. Per le reti, definisci in anticipo le procedure operative da seguire durante un attacco. L'Help Desk raccoglie guide utili e il supporto tecnico risponde in italiano.
Per quali situazioni serve la protezione DDoS?
Sito aziendale o e-commerce esposto
Se un singolo sito deve restare raggiungibile, Cloud Website Shield agisce da reverse proxy e filtra il traffico prima che arrivi al tuo server, con monitoraggio H24.
Hosting provider con molti servizi
Quando i servizi sono eterogenei (siti, mail, giochi, API) conviene proteggere l'intera rete con Cloud Network DDoS Shield invece di intervenire servizio per servizio.
ISP e operatori con prefissi propri
Network Shield si integra con sessioni BGP, tunnel GRE, VPN o connessione fisica, quindi si adatta a reti con ASN proprio.
Server dedicati o in colocation
Chi ha hardware proprio può affiancare la mitigazione all'infrastruttura, ad esempio con un server dedicato.
Network Shield o Website Shield: come scegliere?
La scelta dipende da cosa vuoi proteggere.
| Caratteristica | Cloud Network DDoS Shield | Cloud Website Shield |
|---|---|---|
| Cosa protegge | Intere reti | Siti web |
| Funzionamento | Filtraggio del traffico di rete | Reverse proxy |
| Integrazione | VPN, GRE, BGP, connessione fisica | Il traffico del sito passa dal proxy |
| Monitoraggio | Real time | H24 |
Un solo sito HTTP: Website Shield. Più servizi o prefissi propri: Network Shield. Per capire i tipi di attacco leggi la guida attacchi DDoS.
Quando la protezione DDoS non basta
- Vulnerabilità applicative: un'applicazione non aggiornata resta attaccabile anche con la mitigazione di rete.
- Server esposto direttamente: con Website Shield l'indirizzo reale del server va tenuto nascosto dietro il proxy.
- Servizi non HTTP: Website Shield riguarda i siti web, per altri protocolli valuta Network Shield.
- Nessun servizio critico esposto: un piccolo VPS con firewall ben configurato può bastare.
Inizia con C1V Hosting
Supporto tecnico in italiano, infrastruttura a Pomezia (Roma), rete AS212271.
Scopri la protezione DDoSDomande frequenti
Che differenza c'è tra Network Shield e Website Shield?
Network Shield protegge intere reti; Website Shield è un reverse proxy che filtra il traffico verso i siti web.
Come si collega Network Shield?
Tramite VPN, tunnel GRE, sessioni BGP o connessione fisica.
C'è monitoraggio?
Si: in tempo reale per Network Shield e H24 per Website Shield.
La protezione è disponibile con IP transit?
Sì, come opzione del servizio IP transit.
Dove trovo la guida di integrazione?
Nella knowledge base dell'Help Desk C1V, articolo 12.
Website Shield protegge anche servizi non web?
No, è un reverse proxy pensato per siti e applicazioni web. Per proteggere altri servizi e intere reti si usa Cloud Network DDoS Shield.
Serve un ASN per Network Shield?
Dipende dal metodo di integrazione: con sessioni BGP servono prefissi e ASN, mentre VPN e tunnel GRE sono alternative. Il team tecnico indica l'opzione adatta.
La protezione sostituisce gli aggiornamenti del software?
No, riduce l'impatto degli attacchi ma non corregge le vulnerabilità dell'applicazione, che vanno aggiornate regolarmente.