Agotamiento de ancho de banda
La amplificación UDP y los floods volumétricos pueden consumir el acceso a Internet.
SERVER PLUS ANTI-DDOS
Arquitectura de protección basada en Cloudflare Magic Transit para identificar y mitigar ataques de red mediante Anycast global, con entrega de tráfico limpio por Server Plus al data center u oficina.
100 Gbps
Protección inicial
1 Tbps+
Escala máxima
10G–100G
Puertos de entrega
RIESGO DE RED
Si un ataque volumétrico ocupa primero la capacidad upstream, los firewalls locales no pueden procesar el tráfico legítimo. La protección L3/L4 debe actuar antes de que el ataque alcance el perímetro empresarial.
La amplificación UDP y los floods volumétricos pueden consumir el acceso a Internet.
Los SYN floods y el TCP anómalo consumen recursos de firewalls, balanceadores y servidores.
Los atacantes alternan UDP, TCP, ICMP y puertos más rápido de lo que responden reglas estáticas.
Web, API, VPN, juegos, hosting y servicios de data center pueden quedar inaccesibles.
ARQUITECTURA
Cloudflare recibe mediante BGP y Anycast global el tráfico de los prefijos protegidos y aplica detección y mitigación L3/L4. Server Plus gestiona la incorporación local, el routing y la entrega de tráfico limpio.
01
Tráfico legítimo y de ataque entra en la red global
02
Ingreso Anycast y mitigación de ataques L3/L4
03
Routing, puntos de entrega e integración de circuitos
04
El tráfico limpio llega al data center u oficina
CAPACIDADES
El servicio incluye filtrado, BGP, redundancia de entrega, umbrales, alertas de eventos y planificación de capacidad.
Detecta y mitiga UDP flood, SYN flood, ICMP flood y tráfico anómalo de red.
Protege prefijos IPv4 públicos; el espacio propio se incorpora normalmente como /24 o mayor.
El tráfico entra por bordes distribuidos en lugar de un único centro de limpieza.
Planificación de sesiones BGP, ubicaciones y redundancia de puertos según el plan.
Informes mensuales, alertas, API o telemetría en tiempo real según el plan.
Server Plus apoya evaluación, routing, validación de migración y gestión de incidentes.
PLANES
La escala de protección no equivale al ancho de banda cotidiano. El tráfico limpio es el tráfico legítimo devuelto tras la mitigación; el puerto define el límite de la interfaz.
Cotización por proyecto
Recomendado para empresas
Cotización por proyecto
Cotización por proyecto
Cotización por proyecto
El tráfico limpio se factura al percentil 95. El tráfico de ataque identificado y bloqueado queda excluido del uso de tráfico limpio. El tráfico legítimo superior al compromiso se factura según la tarifa acordada. Puertos, cross-connect y circuitos se cotizan por separado.
La medición del SLA, exclusiones, mantenimiento y créditos se rigen por el contrato de servicio firmado.
INCORPORACIÓN
01
Confirmar ASN, prefijos, tráfico y ubicaciones
02
Planificar BGP, puertos, circuitos y redundancia
03
Configurar umbrales, alertas y rutas de entrega
04
Verificar routing, health checks y comportamiento
05
Supervisar incidentes, informes y capacidad
Empresa y contactos técnicos
ASN y prefijos IPv4 que se protegerán
Tráfico legítimo normal, percentil 95 y pico
Data center o dirección para FTTB
Upstream, BGP y routing actuales
Fecha objetivo y si existe un ataque activo
PREGUNTAS
No. Protege un prefijo IP completo frente a DDoS L3/L4. Las amenazas de aplicación requieren CDN, WAF, seguridad de aplicaciones y gestión de vulnerabilidades.
Un /24 suele ser la ruta IPv4 mínima aceptada globalmente en Internet. Redes menores requieren evaluar asignación IP y entrega.
El tráfico identificado y bloqueado no se incluye en el uso limpio. El tráfico legítimo devuelto y los excesos se calculan según el plan y contrato.
El puerto describe la capacidad de la interfaz; el tráfico limpio es la asignación legítima incluida. Son compromisos distintos.
Shield Lite y Pro pueden evaluarse para FTTB según dirección, disponibilidad, velocidad, plazo y costes.
Proporcione prefijo, ASN, tráfico y ubicación para una evaluación urgente. La velocidad depende de permisos de routing, circuitos y preparación de entrega.
EVALUACIÓN
Comparta ASN, prefijos, tráfico legítimo, ubicaciones y fecha objetivo. Server Plus diseñará la escala de protección, redundancia BGP y entrega limpia.