SERVER PLUS ANTI-DDOS

Protección EmpresarialAnti-DDoS L3/L4

Arquitectura de protección basada en Cloudflare Magic Transit para identificar y mitigar ataques de red mediante Anycast global, con entrega de tráfico limpio por Server Plus al data center u oficina.

100 Gbps

Protección inicial

1 Tbps+

Escala máxima

10G–100G

Puertos de entrega

RIESGO DE RED

El enlace puede saturarse antes de que falle el firewall

Si un ataque volumétrico ocupa primero la capacidad upstream, los firewalls locales no pueden procesar el tráfico legítimo. La protección L3/L4 debe actuar antes de que el ataque alcance el perímetro empresarial.

Agotamiento de ancho de banda

La amplificación UDP y los floods volumétricos pueden consumir el acceso a Internet.

Agotamiento de estados

Los SYN floods y el TCP anómalo consumen recursos de firewalls, balanceadores y servidores.

Ataques multivector

Los atacantes alternan UDP, TCP, ICMP y puertos más rápido de lo que responden reglas estáticas.

Interrupción operativa

Web, API, VPN, juegos, hosting y servicios de data center pueden quedar inaccesibles.

ARQUITECTURA

El ataque se bloquea upstream y solo se entrega tráfico limpio

Cloudflare recibe mediante BGP y Anycast global el tráfico de los prefijos protegidos y aplica detección y mitigación L3/L4. Server Plus gestiona la incorporación local, el routing y la entrega de tráfico limpio.

01

Tráfico de Internet

Tráfico legítimo y de ataque entra en la red global

02

Cloudflare Magic Transit

Ingreso Anycast y mitigación de ataques L3/L4

03

Red de entrega Server Plus

Routing, puntos de entrega e integración de circuitos

04

Red empresarial

El tráfico limpio llega al data center u oficina

CAPACIDADES

Planifique conjuntamente prefijos, protección y entrega

El servicio incluye filtrado, BGP, redundancia de entrega, umbrales, alertas de eventos y planificación de capacidad.

Mitigación automática L3/L4

Detecta y mitiga UDP flood, SYN flood, ICMP flood y tráfico anómalo de red.

Protección de prefijos BGP

Protege prefijos IPv4 públicos; el espacio propio se incorpora normalmente como /24 o mayor.

Ingreso Anycast global

El tráfico entra por bordes distribuidos en lugar de un único centro de limpieza.

Entrega redundante

Planificación de sesiones BGP, ubicaciones y redundancia de puertos según el plan.

Visibilidad de ataques

Informes mensuales, alertas, API o telemetría en tiempo real según el plan.

Soporte técnico local

Server Plus apoya evaluación, routing, validación de migración y gestión de incidentes.

PLANES

Seleccione por tráfico limpio, prefijos y redundancia

La escala de protección no equivale al ancho de banda cotidiano. El tráfico limpio es el tráfico legítimo devuelto tras la mitigación; el puerto define el límite de la interfaz.

Shield Lite

Cotización por proyecto

Escala de protección
100 Gbps
Tráfico limpio
50 Mbps (95th)
Puerto de entrega
10G
Método de entrega
Interconexión en Chief Telecom o FTTB de Chunghwa Telecom
Prefijos BGP
1 (/24)
Sesiones BGP
1
Entrega de tráfico limpio
Taipéi
Política de mitigación
Política estándar de plataforma
Informes
Informe mensual de ataques y tráfico
SLA del servicio
99.9%
Soporte técnico
Tickets en línea

Recomendado para empresas

Shield Pro

Cotización por proyecto

Escala de protección
300 Gbps
Tráfico limpio
100 Mbps (95th)
Puerto de entrega
10G
Método de entrega
Interconexión en Chief Telecom o FTTB de Chunghwa Telecom
Prefijos BGP
2
Sesiones BGP
2
Entrega de tráfico limpio
Taipéi + Tokio
Política de mitigación
Umbrales de detección ajustables
Informes
Notificación inmediata de eventos
SLA del servicio
99.95%
Soporte técnico
Tickets + grupo de mensajería

Shield Max

Cotización por proyecto

Escala de protección
500 Gbps
Tráfico limpio
300 Mbps (95th)
Puerto de entrega
10G / 25G
Método de entrega
Interconexión en data center de Chief Telecom
Prefijos BGP
4
Sesiones BGP
2
Entrega de tráfico limpio
Taipéi + Tokio + Hong Kong
Política de mitigación
Política de mitigación personalizada
Informes
Notificación + API de consulta
SLA del servicio
99.99%
Soporte técnico
Grupo dedicado 24×7

Shield Ultra

Cotización por proyecto

Escala de protección
1 Tbps+
Tráfico limpio
1 Gbps (95th)
Puerto de entrega
25G / 40G / 100G
Método de entrega
Interconexión Chief Telecom con redundancia LAG opcional
Prefijos BGP
8+
Sesiones BGP
4
Entrega de tráfico limpio
Entrega multirregional según proyecto
Política de mitigación
Diseño de política dedicada
Informes
Telemetría de tráfico en tiempo real
SLA del servicio
99.99%
Soporte técnico
Responsable técnico dedicado

Facturación de tráfico limpio al percentil 95

El tráfico limpio se factura al percentil 95. El tráfico de ataque identificado y bloqueado queda excluido del uso de tráfico limpio. El tráfico legítimo superior al compromiso se factura según la tarifa acordada. Puertos, cross-connect y circuitos se cotizan por separado.

La medición del SLA, exclusiones, mantenimiento y créditos se rigen por el contrato de servicio firmado.

INCORPORACIÓN

Desde la evaluación hasta el cambio a producción

01

Evaluación

Confirmar ASN, prefijos, tráfico y ubicaciones

02

Arquitectura

Planificar BGP, puertos, circuitos y redundancia

03

Políticas

Configurar umbrales, alertas y rutas de entrega

04

Validación

Verificar routing, health checks y comportamiento

05

Protección activa

Supervisar incidentes, informes y capacidad

Información para la evaluación

Empresa y contactos técnicos

ASN y prefijos IPv4 que se protegerán

Tráfico legítimo normal, percentil 95 y pico

Data center o dirección para FTTB

Upstream, BGP y routing actuales

Fecha objetivo y si existe un ataque activo

PREGUNTAS

Preguntas sobre Anti-DDoS

¿Es un CDN web o WAF?

No. Protege un prefijo IP completo frente a DDoS L3/L4. Las amenazas de aplicación requieren CDN, WAF, seguridad de aplicaciones y gestión de vulnerabilidades.

¿Por qué el IPv4 propio requiere normalmente un /24?

Un /24 suele ser la ruta IPv4 mínima aceptada globalmente en Internet. Redes menores requieren evaluar asignación IP y entrega.

¿Se factura el tráfico de ataque bloqueado?

El tráfico identificado y bloqueado no se incluye en el uso limpio. El tráfico legítimo devuelto y los excesos se calculan según el plan y contrato.

¿Por qué hay 50 Mbps limpios con un puerto de 10G?

El puerto describe la capacidad de la interfaz; el tráfico limpio es la asignación legítima incluida. Son compromisos distintos.

¿Puede entregarse por FTTB de Chunghwa Telecom?

Shield Lite y Pro pueden evaluarse para FTTB según dirección, disponibilidad, velocidad, plazo y costes.

¿Puede incorporarse durante un ataque activo?

Proporcione prefijo, ASN, tráfico y ubicación para una evaluación urgente. La velocidad depende de permisos de routing, circuitos y preparación de entrega.

EVALUACIÓN

Comience por prefijos, tráfico y entrega

Comparta ASN, prefijos, tráfico legítimo, ubicaciones y fecha objetivo. Server Plus diseñará la escala de protección, redundancia BGP y entrega limpia.