Benvenuto in C1V Hosting

Seleziona la tua lingua. Le traduzioni potrebbero non essere perfettamente accurate.

Sicurezza di rete

Protezione DDoS per reti e siti web

C1V Hosting offre due servizi di protezione DDoS: Cloud Network DDoS Shield, che protegge intere reti, e Cloud Website Shield, un reverse proxy che filtra il traffico verso i siti web. Entrambi sono monitorati e pensati per aziende italiane con servizi esposti su Internet.

Scopri la protezione DDoS Parla con noi
  • Network Shield per intere reti
  • Website Shield per siti web
  • Integrazione GRE, BGP, VPN
  • Monitoraggio attivo

Che cos'è un attacco DDoS?

Un attacco DDoS (Distributed Denial of Service) satura banda o risorse di un servizio con traffico malevolo proveniente da molte fonti, rendendolo irraggiungibile. La guida attacchi DDoS descrive i tipi principali e le contromisure.

Cloud Network DDoS Shield: a chi serve?

Protegge intere reti, non il singolo sito. È adatto a ISP, hosting provider e aziende con prefissi propri. Si integra in più modi:

  • VPN;
  • tunnel GRE;
  • sessioni BGP;
  • connessione fisica.

Il monitoraggio è in tempo reale.

Cloud Website Shield: come funziona?

È un reverse proxy posto davanti al sito: il traffico passa dal servizio di filtraggio, che scarta quello malevolo e inoltra solo le richieste legittime al tuo server. Con monitoraggio H24, è la soluzione più semplice per siti web e applicazioni HTTP.

Quale scegliere e come si integra con la rete C1V?

Se esponi un solo sito, scegli Website Shield; se gestisci prefissi e servizi eterogenei, Network Shield. Chi usa l'IP transit C1V può anche attivare la protezione DDoS opzionale e usare le BGP communities per la mitigazione. Per l'integrazione vedi la guida nella knowledge base. I VPS IPv6-only includono protezione DDoS standard.

Quali buone pratiche affiancare alla mitigazione?

Un servizio di mitigazione riduce l'impatto degli attacchi volumetrici, ma non sostituisce la sicurezza dell'applicazione. Aggiorna regolarmente il software, limita le porte esposte, usa firewall e rate limiting e tieni nascosto l'indirizzo reale del server dietro il proxy, se usi Website Shield. Per le reti, definisci in anticipo le procedure operative da seguire durante un attacco. L'Help Desk raccoglie guide utili e il supporto tecnico risponde in italiano.

Per quali situazioni serve la protezione DDoS?

Sito aziendale o e-commerce esposto

Se un singolo sito deve restare raggiungibile, Cloud Website Shield agisce da reverse proxy e filtra il traffico prima che arrivi al tuo server, con monitoraggio H24.

Hosting provider con molti servizi

Quando i servizi sono eterogenei (siti, mail, giochi, API) conviene proteggere l'intera rete con Cloud Network DDoS Shield invece di intervenire servizio per servizio.

ISP e operatori con prefissi propri

Network Shield si integra con sessioni BGP, tunnel GRE, VPN o connessione fisica, quindi si adatta a reti con ASN proprio.

Server dedicati o in colocation

Chi ha hardware proprio può affiancare la mitigazione all'infrastruttura, ad esempio con un server dedicato.

Network Shield o Website Shield: come scegliere?

La scelta dipende da cosa vuoi proteggere.

CaratteristicaCloud Network DDoS ShieldCloud Website Shield
Cosa proteggeIntere retiSiti web
FunzionamentoFiltraggio del traffico di reteReverse proxy
IntegrazioneVPN, GRE, BGP, connessione fisicaIl traffico del sito passa dal proxy
MonitoraggioReal timeH24

Un solo sito HTTP: Website Shield. Più servizi o prefissi propri: Network Shield. Per capire i tipi di attacco leggi la guida attacchi DDoS.

Quando la protezione DDoS non basta

  • Vulnerabilità applicative: un'applicazione non aggiornata resta attaccabile anche con la mitigazione di rete.
  • Server esposto direttamente: con Website Shield l'indirizzo reale del server va tenuto nascosto dietro il proxy.
  • Servizi non HTTP: Website Shield riguarda i siti web, per altri protocolli valuta Network Shield.
  • Nessun servizio critico esposto: un piccolo VPS con firewall ben configurato può bastare.

Inizia con C1V Hosting

Supporto tecnico in italiano, infrastruttura a Pomezia (Roma), rete AS212271.

Scopri la protezione DDoS

Domande frequenti

Che differenza c'è tra Network Shield e Website Shield?

Network Shield protegge intere reti; Website Shield è un reverse proxy che filtra il traffico verso i siti web.

Come si collega Network Shield?

Tramite VPN, tunnel GRE, sessioni BGP o connessione fisica.

C'è monitoraggio?

Si: in tempo reale per Network Shield e H24 per Website Shield.

La protezione è disponibile con IP transit?

Sì, come opzione del servizio IP transit.

Dove trovo la guida di integrazione?

Nella knowledge base dell'Help Desk C1V, articolo 12.

Website Shield protegge anche servizi non web?

No, è un reverse proxy pensato per siti e applicazioni web. Per proteggere altri servizi e intere reti si usa Cloud Network DDoS Shield.

Serve un ASN per Network Shield?

Dipende dal metodo di integrazione: con sessioni BGP servono prefissi e ASN, mentre VPN e tunnel GRE sono alternative. Il team tecnico indica l'opzione adatta.

La protezione sostituisce gli aggiornamenti del software?

No, riduce l'impatto degli attacchi ma non corregge le vulnerabilità dell'applicazione, che vanno aggiornate regolarmente.

Ultimo aggiornamento: 05/10/2026 · C1V Hosting è un marchio di Lumanex S.r.l., Roma.

Approfondisci