Serviço de mitigação de DDoS
Ataques cibernéticos como DDoS (Negação de Serviço Distribuída) podem interromper operações comerciais (digitais) em um tempo muito curto. Uma solução de atenuação de DDoS ajuda a proteger sistemas, serviços e redes contra sobrecarga de tráfego mal-intencionado, fornecendo benefícios significativos para os negócios, segurança e operacionais, evitando interrupções de serviço causadas por tráfego mal-intencionado.
O Serviço de atenuação de DDoS aumenta a disponibilidade do Serviço Equinix Internet Access (EIA). Para manter a disponibilidade do Serviço EIA, são tomadas medidas de proteção, dependendo dos riscos avaliados ou dos perfis de risco. Essas medidas de proteção também podem ser aplicadas a aplicativos essenciais aos negócios acessados pela Internet que devem ser protegidos de forma ideal contra ataques cibernéticos.
Serviço padrão
No processo de integração, o cliente fornecerá seus endereços IP e o endereço de e-mail para a notificação após o qual o serviço será configurado.
O tráfego de entrada da Internet entra na rede Equinix por meio de roteadores de fronteira. Os sensores de rede conectados a esses roteadores verificam continuamente o tráfego de entrada para identificar padrões irregulares ou aumentos repentinos no volume como resultado de ataques de DDoS. Em segundos, os sensores de rede detectam um ataque, o tráfego é automaticamente redirecionado do(s) endereço(s) IP afetado(s) para a infraestrutura de atenuação de DDoS.
A infraestrutura de atenuação do DDoS filtra instantaneamente todo o tráfego anormal e encaminha apenas o tráfego limpo para a origem do aplicativo. Esse redirecionamento é interrompido automaticamente quando o ataque DDoS termina. O cliente será notificado após a identificação de um ataque DDoS na infraestrutura do cliente, com um relatório via e-mail, contendo todos os detalhes sobre o ataque.
Ao contrário dos serviços anti-DDoS baseados em nuvem, esse serviço não incorre em latência adicional quando você não está sob ataque e não afeta o desempenho do aplicativo. O tráfego é redirecionado somente durante um ataque (dependendo da variante de serviço escolhida), portanto, a latência não é afetada durante a operação normal.
A infraestrutura de mitigação do DDoS impede que o tráfego ilegal sobrecarregue os servidores de aplicativos críticos dos clientes e ainda permite o tráfego legítimo de rede de e para os usuários finais.

O cliente pode ter os valores limite padrão ajustados mediante solicitação, e isso pode ser específico para a aplicação relevante. Equinix pode aconselhar o cliente sobre isso.
Opções de serviço
| Serviço | Velocidade do porto | País |
|---|---|---|
| Mitigação de DDoS – Padrão | 1 Gbps | Reino Unido, Espanha, Irlanda, Canadá |
| Mitigação de DDoS – Padrão | 10 Gbps | Reino Unido, Espanha, Irlanda, Canadá |
| Mitigação de DDoS – Premium | 10 Gbps | Países Baixos |
| Mitigação de DDoS – Premium | 100 Gbps¹ | Países Baixos |
| Mitigação de DDoS – IPs adicionais | N / D | Reino Unido, Espanha, Irlanda, Canadá, Holanda |
¹ Apenas mediante pedido especial.
Mitigação de DDoS – Padrão
O serviço Equinix Anti-DDoS protege o Equinix Internet Access com velocidades de porta de 1 Gbps e 10 Gbps. Ele pode ser usado em combinação com o PA (Equinix-Owned) padrão ou com o PI (Provider-Independent Address Space, espaço de endereço independente do provedor) de propriedade do usuário.
O serviço opera da mesma forma para o espaço de endereço PA e PI. A mitigação funciona desviando o(s) endereço(s) /32 individual(s) sob ataque por meio de nossos dispositivos de depuração. Não há condições para o tamanho mínimo da sub-rede ou espaço de endereço contíguo (além daquelas já impostas pelo produto EIA).
Mitigação de DDoS – Premium
O serviço Equinix Anti-DDoS protege o Equinix Internet Access com velocidades de porta de 10 Gbps e 100 Gbps. Ele pode ser usado em combinação com o PA (Equinix-Owned) padrão ou com o PI (Provider-Independent Address Space, espaço de endereço independente do provedor) de propriedade do usuário.
Ao usar endereços IP de propriedade da Equinix, a Equinix protege todos os endereços IP até /32 (IPv4) ou /128 (IPv6). Para clientes atuais do Equinix Internet Access, isso pode exigir o uso de uma nova sub-rede IP suporte com Anti- DDoS.
Ao usar seu próprio espaço PI, você deve ter intervalos contínuos de endereços IP de pelo menos /23 (IPv4) ou /47 (IPv6). Além disso, a Equinix deve ser o único provedor para esses intervalos.
No caso de um ataque DDoS a um ou mais endereços IP em uma sub-rede, o redirecionamento ocorre nessa sub-rede para evitar impacto adverso em outros serviços.
Endereço IP adicional
O EMS opera sob uma política de uso justo, que abrange várias sub-redes pequenas, totalizando até um único /24, dentro do preço padrão. Se a proteção for necessária para mais de um único /24, serão aplicadas taxas adicionais.
Demarcação de serviços e serviços de habilitação
A Equinix é a única responsável pelo Serviço Padrão e pela combinação de Opções de Serviço, conforme estabelecido no Pedido e nas Solicitações de Serviço subsequentes.
O Serviço de atenuação de DDoS só pode ser solicitado em combinação com o EIA (Equinix Internet Access) e, como tal, atua como um componente de segurança em uma solução.
Este serviço é totalmente gerenciado e não tem funcionalidades de autoatendimento.
A Solução Gerenciada da Equinix não é responsável por:
- A conexão EIA
- IP (espaço de endereço independente do provedor) de propriedade do usuário
Para o Serviço de atenuação de DDoS, os seguintes limites de serviço se aplicam:
- Detecção > com base volumétrica
- Depuração > Após detecção e redirecionamento Limpeza detalhada
Itens de serviço
Ao solicitar o serviço de mitigação de DDoS, escolha a variante que melhor se adapte aos requisitos. O Serviço de atenuação de DDoS é cobrado com base nos valores de linha de base. Consulte a seção apropriada para obter uma explicação de cada variante.
Tipos de cobrança
Linha de base é o volume específico da Unidade de medida do Serviço, conforme definido na Ordem.
Catálogo de itens de faturamento
| Categoria | Unidade de compra | UOM | Taxa de instalação | Método de faturamento | Overage |
|---|---|---|---|---|---|
| Mitigação de DDoS - Padrão | 1 Gbps | Cada | Sim | Linha de base | Não |
| Mitigação de DDoS - Padrão | 10 Gbps | Cada | Sim | Linha de base | Não |
| Mitigação de DDoS - Padrão | 100 Gbps¹ | Cada | Sim | Linha de base | Não |
| Mitigação de DDoS - Premium | 10 Gbps | Cada | Sim | Linha de base | Não |
| Mitigação de DDoS - Premium | 100 Gbps¹ | Cada | Sim | Linha de base | Não |
| Mitigação de DDoS - IPs | IPs adicionais | Cada | Sim | Linha de base | Não |
¹ Apenas mediante pedido especial.
Funções e responsabilidades
Onboarding
Instalação
| Atividades | Equinix | Cliente |
|---|---|---|
| Programar/executar a reunião inicial do projeto | RA | CI |
| Programar/executar a integração do cliente | RA | CI |
| Plataforma de Mitigação de DDoS de hardware e software | RAC | I |
Configuração:
| Atividades | Equinix | Cliente |
|---|---|---|
| Configuração e definição dos valores de limite da plataforma de atenuação de DDoS | RAC | I |
Admissão ao Serviço
| Atividades | Equinix | Cliente |
|---|---|---|
| Testar a configuração como parte do gerenciamento operacional | RA | CI |
| Teste funcional | CI | RA |
Operacional
| Atividades | Equinix | Cliente |
|---|---|---|
| Gestão técnica do serviço (geral) | RAC | I |
| Gerenciamento funcional da configuração do cliente dentro do serviço (geral) | I | RAC |
| Balcão de atendimento | RA | CI |
| Monitoramento, detecção, depuração e alertas de DDoS | RAC | I |
| Envio de solicitação de serviço pelo portal | CI | RA |
| Implementação de mudanças de acordo com o processo de mudança baseado em solicitações de serviço | RA | CI |
| Interpretação dos ataques DDoS | RA | CI |
A matriz RACI define os papéis de responsabilidade: Responsável, Autoridade, Consultado e Informado.
Gerenciamento de incidentes
O gerenciamento de incidentes está incluído no suporte ao serviço. Todos os incidentes são tratados de acordo com a prioridade. A prioridade é determinada após o problema ser relatado e avaliado pela Equinix com base nas informações fornecidas.
| Prioridade | Impacto/Urgência | Descrição |
|---|---|---|
| P1 Alto | Indisponibilidade imprevista de um serviço ou ambiente fornecido e gerenciado pela Equinix, de acordo com a descrição do serviço, devido a uma interrupção. O usuário não consegue cumprir suas obrigações e sofre danos diretos e comprováveis devido à indisponibilidade dessa funcionalidade. | O serviço precisa ser restaurado imediatamente. Os ambientes de produção estão indisponíveis, com interrupções em toda a plataforma. |
| P2 Médio | O serviço não oferece funcionalidade completa, apresenta funcionalidade parcial ou desempenho reduzido, impactando os usuários. O usuário sofre danos diretos e demonstráveis devido à indisponibilidade da funcionalidade. O serviço pode ser afetado devido à disponibilidade limitada. | O serviço deve ser reparado no mesmo dia útil. O ambiente de gestão não está disponível. |
| P3 Baixo | O serviço funciona com disponibilidade limitada para um ou mais usuários, e uma solução alternativa está em vigor. | O momento do reparo é determinado em consulta com a pessoa que fez a denúncia. |
Essa classificação não se aplica a interrupções causadas por aplicativos específicos do usuário, ações do usuário ou dependências de terceiros. Incidentes podem ser relatados no Portal do Cliente, na seção Soluções Gerenciadas. Incidentes de prioridade 1 (P1) devem ser relatados por telefone.
Solicitações de serviços
Os clientes podem criar uma Solicitação de serviço para alterações de configuração que não podem ser implementadas por meio do autoatendimento no Console operacional ou quando for necessária assistência para alterações feitas no Console operacional. O suporte está disponível 24 horas por dia, 7 dias por semana, 365 dias por ano para o Serviço de atenuação de DDoS.
Existem dois tipos de solicitações de serviço:
- Incluído - Solicitações de serviço dentro do escopo do serviço, sem custos adicionais.
- Adicional - Solicitações de serviço fora do escopo do serviço, com cobranças adicionais.
| Tipo de mudança | Incluído/Adicional |
|---|---|
| Altere os valores de limite | Adicional |
| Solicite relatórios adicionais | Adicional |
| Solicitar informações sobre o produto | Incluído |
Os clientes podem selecionar as alterações que não estão listadas na tabela acima selecionando "Alterar" no módulo de solicitação de serviço no portal Managed Solutions. A Equinix realizará uma análise de impacto para determinar se a mudança pode ser implementada, para determinar os custos associados e o lead time.
Quaisquer encargos relacionados a Solicitações de Serviço serão deduzidos do Plano de Suporte Premier ou em caso de saldo insuficiente faturado em atraso com base na taxa vigente.
Alterações na capacidade de linha de base, no valor solicitado ou em qualquer outra alteração que tenha impacto na taxa de serviço mensal devem ser solicitadas por meio da equipe de Vendas.
Relatórios
Relatórios funcionais
As visões gerais dos ataques de DDoS podem ser relatadas de acordo com a frequência ou o gatilho acordado com o cliente: Semanalmente, mensalmente, após cada ataque de DDoS ou somente mediante solicitação do cliente. Relatórios adicionais estão disponíveis mediante solicitação.
Relatórios de SLA
Os clientes podem solicitar relatórios de SLA por meio de Solicitação de serviço a qualquer momento sem incorrer em cobranças adicionais.
Níveis de serviço
O Contrato de Nível de Serviço (SLA) define os níveis de desempenho mensuráveis associados ao serviço de Mitigação de DDoS e especifica as soluções disponíveis se esses níveis não forem atendidos. Os créditos de serviço descritos são a única e exclusiva solução para o não cumprimento dos limites estabelecidos.
Suporte
O SLA de suporte aplica-se ao registro e à resolução de incidentes.
| Prioridade | Tempo de resposta¹ | Tempo de resolução² | Execução dos trabalhos | SLA³ |
|---|---|---|---|---|
| P1 | < 30 min | < 4 horas | 24 horas por dia, 7 dias por semana | 95% |
| P2 | < 60 min | < 24 horas | 24 horas por dia, 7 dias por semana | 95% |
| P3 | < 120 minutos | < 5 dias | 24 horas por dia, 7 dias por semana | 95% |
¹ O tempo de resposta é medido desde o momento em que um chamado de suporte é aberto até o envio de uma resposta formal por um especialista da Equinix Managed Solutions. ² O tempo de resolução é medido desde o registro do caso até o fechamento do ticket, o cancelamento na ferramenta ITSM ou a transferência para o Suporte IBX. ³ O SLA aplica-se ao tempo de resposta. Os termos específicos do SLA são definidos na política do produto.
Disponibilidade
O Serviço de atenuação de DDoS é considerado Indisponível quando há um ataque DDoS e, no caso do Padrão de atenuação de DDoS, a depuração não ocorre ou, no caso do Premium de atenuação de DDoS, o redirecionamento da sub-rede não ocorre e/ou a depuração não ocorre por mais de 5 minutos.
| Disponibilidade Nível de serviço | Descrição |
|---|---|
| 99.95%+ | Isso é alcançado ao atingir menos de vinte e dois (22) minutos de indisponibilidade do Serviço de Mitigação de DDoS durante um período de um mês. |
Um regime de crédito de Serviço sobre o SLA de disponibilidade é descrito na Política de Produto, bem como como calcular SLAs e quais exclusões são aplicáveis.