Servicio de Mitigación de DDoS
Los ciberataques como DDoS (Distributed Denegación de Servicio) pueden detener las operaciones comerciales (digitales) en muy poco tiempo. Una solución de mitigación de DDoS ayuda a proteger los sistemas, servicios y redes de verse abrumados por el tráfico malicioso, proporcionando importantes beneficios empresariales, de seguridad y operativos al evitar interrupciones en el servicio causadas por el tráfico malicioso.
El Servicio de Mitigación de DDoS aumenta la disponibilidad del Servicio de Equinix Internet Access (EIA). Para mantener la disponibilidad del Servicio EIA, se toman medidas de protección, dependiendo de los riesgos evaluados o de los perfiles de riesgo. Estas medidas de protección también se pueden aplicar a aplicaciones críticas para el negocio a las que se accede a través de Internet y que deben protegerse de manera óptima contra los ciberataques.
Servicio estándar
En el proceso de incorporación, el cliente proporcionará sus direcciones IP y la dirección de correo electrónico para la notificación después de lo cual se configurará el servicio.
El tráfico entrante de Internet entra en la red Equinix a través de routers fronterizos. Los sensores de red conectados a estos routers escanean continuamente el tráfico entrante para identificar patrones irregulares o aumentos repentinos de volumen como resultado de ataques DDoS. En cuestión de segundos, los sensores de red detectan un ataque, el tráfico se redirige automáticamente desde la dirección IP afectada a la infraestructura de mitigación de DDoS.
La infraestructura de mitigación de DDoS filtra instantáneamente todo el tráfico anormal y reenvía solo el tráfico limpio al origen de la aplicación. Esta redirección se detiene automáticamente una vez que finaliza el ataque DDoS. El cliente será notificado después de la identificación de un ataque DDoS en la infraestructura del cliente, con un informe por correo electrónico, con todos los detalles sobre el ataque.
A diferencia de los servicios anti-DDoS basados en la nube, este servicio no incurre en latencia adicional cuando no está bajo ataque y no afecta el rendimiento de la aplicación. El tráfico se redirige solo durante un ataque (dependiendo de la variante de servicio elegida), por lo que la latencia no se ve afectada durante el funcionamiento normal.
La infraestructura de mitigación de DDoS impide que el tráfico ilegal sobrecargue los servidores de aplicaciones críticos de los clientes, al tiempo que permite el tráfico de red legítimo hacia y desde los usuarios finales.

El cliente puede tener los valores de umbral estándar ajustados a petición, y esto puede ser específico para la aplicación relevante. Equinix puede asesorar al cliente sobre esto.
Opciones de servicio
| Servicio | Velocidad del puerto | País |
|---|---|---|
| Mitigación de DDoS – Estándar | 1 Gbps | Reino Unido, España, Irlanda, Canadá |
| Mitigación de DDoS – Estándar | 10 Gbps | Reino Unido, España, Irlanda, Canadá |
| Mitigación de DDoS – Premium | 10 Gbps | Países Bajos |
| Mitigación de DDoS – Premium | 100 Gbps¹ | Países Bajos |
| Mitigación de DDoS – IP adicionales | N/A | Reino Unido, España, Irlanda, Canadá, Países Bajos |
¹ Solo bajo petición especial.
Mitigación de DDoS – Estándar
El servicio Equinix Anti-DDoS protege Equinix Internet Access con velocidades de puertos de 1 Gbps y 10 Gbps. Se puede utilizar en combinación con el espacio de direcciones (PA) estándar de propiedad de Equinix o el espacio de direcciones (PI) independiente del proveedor de propiedad del usuario.
El servicio funciona igual para el espacio de direcciones PA y PI. La mitigación funciona desviando las direcciones individuales /32 bajo ataque a través de nuestros dispositivos de depuración. No hay condiciones sobre el tamaño mínimo de subred o el espacio de direcciones contiguo (más allá de las ya impuestas por el producto EIA).
Mitigación de DDoS – Premium
El servicio Equinix Anti-DDoS protege Equinix Internet Access con velocidades de puertos de 10 Gbps y 100 Gbps. Se puede utilizar en combinación con el espacio de direcciones (PA) estándar de propiedad de Equinix o el espacio de direcciones (PI) independiente del proveedor de propiedad del usuario.
Cuando se utilizan direcciones IP propiedad de Equinix, Equinix protege todas las direcciones IP hasta /32 (IPv4) o /128 (IPv6). Para los clientes actuales de Equinix Internet Access, esto podría requerir el uso de una nueva subred IP que admita Anti-DDoS.
Cuando utilice su propio espacio PI, debe tener rangos de direcciones IP continuos de al menos /23 (IPv4) o /47 (IPv6). Además, Equinix debe ser el único proveedor de estos rangos.
En caso de ataque DDoS a una o varias direcciones IP de una subred, se produce un reencaminamiento en esa subred para evitar repercusiones negativas en otros servicios.
Dirección IP adicional
EMS opera bajo una política de uso justo, que cubre múltiples subredes pequeñas, totalizando hasta un solo /24, dentro del precio estándar. Si se necesita protección para más de un /24, se aplicarán cargos adicionales.
Demarcación de servicios y servicios de habilitación
Equinix es el único responsable del Servicio Estándar y de la combinación de Opciones de Servicio según se establece en el Pedido y las Solicitudes de Servicio posteriores.
El servicio de mitigación de DDoS solo se puede pedir en combinación con EIA (Equinix Internet Access) y como tal actúa como un componente de seguridad en una solución.
Este servicio está totalmente gestionado y no tiene funcionalidades de autoservicio.
Equinix Managed Solution no es responsable de:
- La conexión EIA
- Espacio de direcciones (PI) independiente del proveedor de propiedad del usuario
Para el Servicio de Mitigación de DDoS se aplican los siguientes límites de servicio:
- Detección > basada en volumétrica
- Depuración > Después de la detección y redirección depuración en profundidad
Artículos de servicio
Al solicitar el servicio de mitigación de DDoS, elija la variante que mejor se adapte a los requisitos. El Servicio de Mitigación de DDoS se cobra sobre la base de los valores de referencia. Consulte la sección apropiada para una explicación de cada variante.
Tipos de gastos
La Línea de Base es el volumen específico de Unidad de Medida del Servicio tal como se define en la Orden.
Catálogo de elementos de facturación
| Categoría | Unidad de compra | UOM | Tarifa de instalación | Método de facturación | Sobrecoste |
|---|---|---|---|---|---|
| Mitigación de DDoS - Estándar | 1 Gbps | Cada | Sí | Línea de base | No |
| Mitigación de DDoS - Estándar | 10 Gbps | Cada | Sí | Línea de base | No |
| Mitigación de DDoS - Estándar | 100 Gbps¹ | Cada | Sí | Línea de base | No |
| Mitigación de DDoS - Premium | 10 Gbps | Cada | Sí | Línea de base | No |
| Mitigación de DDoS - Premium | 100 Gbps¹ | Cada | Sí | Línea de base | No |
| Mitigación de DDoS - IPs | Otros asociados en la aplicación | Cada | Sí | Línea de base | No |
¹ Solo bajo petición especial.
Funciones y responsabilidades
Incorporación
Instalación
| Actividades | Equinix | Cliente |
|---|---|---|
| Programar / ejecutar la reunión inicial del proyecto | RA | CI |
| Programar / ejecutar la incorporación de clientes | RA | CI |
| Plataforma de mitigación de hardware y software DDoS | RAC | I |
Configuración:
| Actividades | Equinix | Cliente |
|---|---|---|
| Configuración y configuración de los valores de umbral de la plataforma de mitigación de DDoS | RAC | I |
Aceptación en servicio
| Actividades | Equinix | Cliente |
|---|---|---|
| Probar la configuración como parte de la gestión operativa | RA | CI |
| Pruebas funcionales | CI | RA |
Operativo
| Actividades | Equinix | Cliente |
|---|---|---|
| Gestión técnica del servicio (global) | RAC | I |
| Gestión funcional de la configuración del cliente dentro del servicio (global) | I | RAC |
| Servicio de atención al cliente | RA | CI |
| Monitorización, detección, depuración y alertas DDoS | RAC | I |
| Envío de solicitudes de servicio a través del Portal | CI | RA |
| Aplicación de cambios de acuerdo con el proceso de cambio basado en solicitudes de servicio | RA | CI |
| Interpretación de los ataques DDoS | RA | CI |
RACI define los roles de responsabilidad: Responsable, Contable, Consultado e Informado.
Gestión de incidentes
La gestión de incidencias se incluye como parte del servicio de asistencia. Todas las incidencias se gestionan según su prioridad. La prioridad se determina una vez notificado el problema y evaluado por Equinix en función de la información facilitada.
| Prioridad | Impacto/Urgencia | Descripción |
|---|---|---|
| P1 Alto | Indisponibilidad imprevista de un servicio o entorno suministrado y gestionado por Equinix de acuerdo con la descripción del servicio debido a una interrupción. El usuario no puede cumplir con sus obligaciones hacia los usuarios y sufre un daño directo demostrable debido a la indisponibilidad de esta funcionalidad. | El servicio debe restablecerse inmediatamente. Los entornos de producción no están disponibles, con interrupciones en toda la plataforma. |
| P2 Medio | El servicio no ofrece una funcionalidad completa o tiene una funcionalidad parcial o un rendimiento reducido, lo que afecta a los usuarios. El usuario sufre un daño directo demostrable debido a la falta de disponibilidad de la funcionalidad. El servicio puede verse afectado debido a una disponibilidad limitada. | El servicio debe repararse el mismo día laborable. El entorno de gestión no está disponible. |
| P3 Bajo | El servicio funciona con disponibilidad limitada para uno o más usuarios y existe una solución provisional. | El momento de la reparación se determina en consulta con la persona informante. |
Esta clasificación no se aplica a las interrupciones causadas por aplicaciones específicas de usuarios, acciones de usuarios o dependencias de terceros. Los incidentes pueden enviarse en el Portal del Cliente, en la sección Managed Solutions. Los incidentes P1 deben enviarse por teléfono.
Solicitudes de servicio
Los clientes pueden presentar una solicitud de servicio para cambios de configuración que no se puedan implementar mediante autoservicio en la consola de operaciones o cuando se requiera asistencia para los cambios realizados en la consola de operaciones. El soporte está disponible 24x7x365 para el Servicio de Mitigación de DDoS.
Existen dos tipos de Solicitudes de Servicio:
- Incluido - Solicitudes de servicio dentro del alcance del servicio, sin cargos adicionales.
- Adicional - Solicitudes de servicio fuera del alcance del servicio, con cargos adicionales.
| Tipo de cambio | Incluido / Adicional |
|---|---|
| Cambiar los valores de umbral | Más información en |
| Solicite informes adicionales | Más información en |
| Solicite información sobre el producto | Incluye |
Los clientes pueden seleccionar los cambios que no se enumeran en la tabla anterior seleccionando “Cambiar” en el módulo de solicitud de servicio en el Portal de Managed Solutions. Equinix realizará un análisis de impacto para determinar si el cambio puede implementarse, para determinar los costos asociados y el tiempo de entrega.
Cualquier cargo relacionado con las solicitudes de servicio se deducirá del Plan de soporte Premier , o en caso de saldo insuficiente facturado en mora basado en la tarifa vigente.
Los cambios en la capacidad de referencia, la cantidad solicitada o cualquier otro cambio que tenga un impacto en la cuota de servicio mensual deben solicitarse a través del equipo de ventas.
Informes
Informes funcionales
Las descripciones generales de los ataques de DDoS se pueden informar de acuerdo con la frecuencia o disparador acordado con el cliente: Semanal, mensual, después de cada ataque de DDoS o solo a petición del cliente. Informes adicionales están disponibles bajo petición.
Informes SLA
Los Clientes pueden solicitar informes de SLA a través de Solicitud de Servicio en cualquier momento sin incurrir en cargos adicionales.
Niveles de servicio
El Acuerdo de nivel de servicio (SLA) define los niveles de rendimiento medibles asociados con el servicio de mitigación de DDoS y especifica las soluciones disponibles si no se cumplen estos niveles. Los créditos de servicio descritos son el único y exclusivo remedio en caso de incumplimiento de los umbrales establecidos.
Soporte
El SLA de soporte se aplica al registro y resolución de incidencias.
| Prioridad | Tiempo de respuesta¹ | Tiempo de resolución². | Ejecución de las obras | SLA |
|---|---|---|---|---|
| P1 | < 30 min | < 4 horas | 24x7 | 95% |
| P2 | < 60 min | < 24 horas | 24x7 | 95% |
| P3 | < 120 min | < 5 días | 24x7 | 95% |
¹ El tiempo de respuesta se mide desde el momento en que se envía un ticket de problema hasta que un especialista de Equinix Managed Solutions envía una respuesta formal. ² El tiempo de resolución se mide desde el registro del caso hasta que el ticket se cierra, se cancela en la herramienta ITSM o se entrega al soporte de IBX. ³ El SLA se aplica al tiempo de respuesta. Los términos específicos del SLA se definen en la política del producto.
Disponibilidad
El Servicio de Mitigación de DDoS se considera no disponible cuando hay un ataque DDoS y en el caso del Estándar de Mitigación de DDoS el lavado no se lleva a cabo, o en el caso de DDoS Mitigation Premium, el redireccionamiento de la subred no tiene lugar y/o el lavado no tiene lugar, durante más de 5 minutos.
| Disponibilidad Nivel de servicio | Descripción |
|---|---|
| 99.95%+ | Esto se logra logrando menos de veintidós (22) minutos de indisponibilidad del Servicio de Mitigación de DDoS durante un período de un mes calendario. |
En la Política de productos se describe un régimen de crédito de servicio sobre el SLA de disponibilidad, así como cómo calcular los SLA y qué exclusiones son aplicables.