Passer au contenu principal

Anti-DDoS

Les attaquants envoient des quantités massives de trafic, essayant d'inonder un réseau ou des serveurs pour surcharger les ressources. Ce faisant, ils tentent d'empêcher les systèmes de traiter les demandes authentiques des utilisateurs et de rendre les services indisponibles, entraînant une perte de revenus et des clients insatisfaits.

Une attaque par déni de service distribué (DDoS) se produit lorsqu'un attaquant cherche à rendre une machine ou une ressource réseau indisponible pour ses utilisateurs en interrompant temporairement ou indéfiniment les services d'un hôte connecté à Internet. Le trafic entrant inondant la victime provient de nombreuses sources différentes. Cela rend effectivement impossible l'arrêt de l'attaque simplement en bloquant une source unique.

La protection contre les attaques par déni de service distribué (DDoS) est l'une des premières fonctions de contrôle de sécurité que les entreprises doivent concevoir et mettre en œuvre pour se défendre contre la hausse des menaces de sécurité pesant sur leur infrastructure numérique, leurs applications infonuagiques, leurs sites Web et autres services.

Le service Equinix anti-DDoS protège votre infrastructure contre ces attaques DDoS volumétriques. Il est disponible en tant que module complémentaire entièrement géré pour Equinix Connect. Connexion Equinix fournit des connexions Internet de qualité supérieure, résilientes et à faible latence, à domicile unique ou multiple dans les centres de données Equinix.

Notre service protège des sous-réseaux IPv4 et IPv6 entiers et est disponible dans tous les centres de données Equinix IBX® aux pays-Bas. Il est basé sur un modèle d'abonnement, évitant les coûts élevés des dispositifs de détection et d'atténuation DDoS sur site, qui peuvent aller de dizaines à des centaines de milliers de dollars.

Contrairement à un service anti-DDoS basé sur le cloud, notre service n'engendre aucune latence supplémentaire lorsque vous n'êtes pas attaqué, n'influençant donc pas les performances de votre application. Le trafic ne sera redirigé que lorsque vous êtes attaqué, garantissant ainsi que la latence ne sera pas affectée en temps de paix.

Comment cela fonctionne-t-il ?

Lors de l'intégration, vous fournirez vos adresses IP et l'adresse électronique pour la notification, après quoi le service sera configuré.

Le trafic Internet entrant entre dans le réseau Equinix via les routeurs de frontière. Les capteurs réseau connectés à ces routeurs analysent en permanence le trafic entrant pour identifier les schémas irréguliers ou les augmentations soudaines de volume résultant des attaques DDoS. Quelques secondes après la détection d'une attaque par nos capteurs réseau, le trafic est automatiquement redirigé de la ou des adresses IP affectées vers l'infrastructure d'atténuation DDoS.

L'infrastructure d'atténuation DDoS filtre instantanément tout le trafic anormal et ne transfère que le trafic propre à l'origine de l'application. Cette redirection s'arrête automatiquement une fois l'attaque DDoS terminée. Vous serez averti après que nous ayons identifié une attaque DDoS sur votre infrastructure, avec un rapport par e-mail, contenant tous les détails de l'attaque. L'image suivante illustre l'architecture de l'infrastructure d'atténuation DDoS. Cette infrastructure empêche le trafic illicite de surcharger vos serveurs d'applications critiques, tout en autorisant le trafic réseau vers et depuis vos utilisateurs finaux.

Conditions préalables

Le service Equinix anti-DDoS protège les connexions Internet Equinix Connect aux pays-Bas avec des vitesses de port de 10 Gbit/s et 100 Gbit/s. Il peut être utilisé en combinaison avec l'espace d'adressage indépendant du fournisseur (PI) appartenant à Equinix standard ou appartenant à l'utilisateur.

Lorsque vous utilisez des adresses IP appartenant à Equinix, Equinix protège toutes les adresses IP jusqu'à /32 (IPv4) ou /128 (IPv6). Pour les clients Equinix Internet Access existants, cela peut nécessiter l'utilisation d'un nouveau sous-réseau IP qui prend en charge anti-DDoS.

Lorsque vous utilisez votre propre espace PI, vous devez disposer de plages d'adresses IP continues d'au moins /23 (IPv4) ou /47 (IPv6). De plus, Equinix doit être le seul fournisseur de ces gammes.

En cas d'attaque DDoS sur une ou plusieurs adresses IP d'un sous-réseau, le reroutage s'effectue sur ce sous-réseau afin d'éviter tout impact négatif sur d'autres services.

Unités d'achat

Le tarif mensuel anti-DDoS est basé sur les ports physiques et la vitesse de la connexion Internet Equinix Connect (10Gbps ou 100Gpbs) protégée par anti-DDoS. Il n'y a pas de frais supplémentaires sur le nombre d'attaques DDoS atténuées par Equinix sur une base mensuelle.

ProduitVitesse
Managed DDoS protection10 Gbit/s
Managed DDoS protection100 Gbit/s

Niveaux de service

Disponibilité du service

Niveau de disponibilitéStandard
Disponibilité (%)99.95%

Relations et dépendances

Voir les relations et dépendances avec les services suivants :

Connexions transversales

Metro Connect

Equinix Fabric

Connexion Client

Cette page vous a-t-elle été utile ?