Remote Shield · Uzaktan Koruma

Saldırı gelir. Hizmetiniz durmaz.

Remote Shield, ağınıza gelen trafiği Satcore ağı üzerinden geçirir. Saldırı; stateful L3/L4 paket inceleme, adaptif trafik analizi ve donanım hızlandırmalı veri yoluyla ayıklanır. Temiz trafik size GRE tüneli ya da cross-connect ile ulaşır.

  • Stateful L3/L4 inceleme
  • Donanım hızlandırmalı veri yolu
  • Dağıtık filtreleme
4Tbps+
Azaltma kapasitesi
<1ms
Filtreleme gecikmesi
L3/L4
Korunan katman

Her Remote Shield paketine dahil

DDoS koruması

Saldırı trafiği ağınıza ulaşmadan ayıklanır.

NetOps kontrol paneli

Shield’in gördüğünü siz de görün: trafiği izleyin, saldırıyı analiz edin, kurallarınızı yönetin.

Paneli yakından görün

Neden koruma?

Tek bir saldırı, bütün hattınızı durdurabilir.

DDoS saldırısı düzenlemek hiç bu kadar ucuz ve kolay olmamıştı. Hazırlıksız bir ağda birkaç dakikalık saldırı; kesinti, gelir kaybı ve güven kaybı demektir.

Hat dolduğunda firewall yetmez

Hacimsel bir saldırı bağlantınızın kapasitesini aşarsa, hattın arkasındaki firewall artık işe yaramaz. Remote Shield saldırıyı hattınıza ulaşmadan, Satcore ağında durdurur.

Tek bir IP yeter

Hedef tek bir sunucu bile olsa, aynı hattı paylaşan bütün servisleriniz etkilenir.

Kesintinin her dakikası pahalıdır

Erişilemeyen bir web sitesi, oyun sunucusu ya da API; kaybedilen müşteri ve güven demektir.

Saldırılar sürekli değişir

UDP flood ve amplification’dan SYN flood’a, bütün bir bloğa yayılan carpet bombing’e kadar saldırganlar sürekli yöntem değiştirir.

Koruma kapsamı

Ağınızdaki her şey. Tek bir kalkanın arkasında.

Remote Shield, altyapınızı L3/L4 saldırılarına karşı korur; tek bir IP adresinden bütün IP bloklarınıza kadar.

  • Web siteleri ve API’ler

    Web ve uygulama sunucularınız erişilebilir kalır.

  • Oyun sunucuları

    Gecikmeye duyarlı oyun trafiği kesintisiz akar.

  • DNS, e-posta ve VoIP

    Kritik altyapı servisleriniz ayakta kalır.

  • VPN ve uzaktan erişim

    Ekibinizin bağlantısı saldırı altında bile sürer.

  • Sunucular ve colocation

    Barındırdığınız her sistem koruma altında.

  • Bütün IP blokları

    Tek bir IP’den bütün prefix’lerinize kadar.

Saldırı kapsamı

Bilinen her L3/L4 saldırısı. Tek bir kalkan.

Hacimsel floodlardan protokol saldırılarına, yansıma ve amplification’dan bütün bir bloğa yayılan carpet bombing’e kadar; Satcore Shield ağ ve taşıma katmanında görülen saldırı türlerine karşı koruma sağlar.

Hacimsel saldırılar

Hattınızı saf hacimle doldurmayı hedefler.

  • UDP flood
  • ICMP flood
  • GRE flood
  • IP fragment flood
  • Sahte kaynaklı (spoofed) floodlar

Yansıma ve amplification

Açık sunucuları kullanarak trafiği katlar ve size yansıtır.

  • DNS
  • NTP
  • SSDP
  • Memcached
  • CLDAP
  • SNMP
  • Chargen
  • WS-Discovery
  • ARMS
  • CoAP
  • NetBIOS
  • Portmap
  • TFTP
  • mDNS
  • RIPv1

Protokol ve durum tüketme

Sunucu ve cihazlarınızın kaynaklarını tüketmeyi hedefler.

  • TCP SYN flood
  • SYN-ACK flood
  • ACK ve ACK-PSH flood
  • RST ve FIN flood
  • Geçersiz TCP bayrakları (XMAS, NULL)
  • Bağlantı floodları
  • Teardrop ve Ping of Death
  • LAND saldırısı

Çok vektörlü ve kaçamak

Yöntemleri birleştirir, savunmayı atlatmak için sürekli değişir.

  • Carpet bombing
  • Pulse-wave (vur-kaç)
  • Çok vektörlü saldırılar
  • Oyun ve VoIP UDP floodları

Shield onları nasıl durdurur?

  • Stateful inceleme

    Bağlantı durumu takip edilir; geçerli bir oturuma ait olmayan paketler, yani ACK, RST ya da FIN floodları size hiç ulaşmaz.

  • SYN koruması

    TCP el sıkışması doğrulanmadan bağlantı iletilmez; SYN floodları sunucularınızı tüketemez.

  • Protokol doğrulama

    Bozuk başlıklar, geçersiz bayrak kombinasyonları ve hatalı fragmanlar anında düşürülür.

  • Yansıma filtreleme

    Yansıtıcı protokollerden gelen istenmeyen yanıtlar kaynak port ve imzalarından tanınır ve ayıklanır.

  • Adaptif eşikler

    Shield normal trafik profilinizi öğrenir; trafik anormalleştiğinde dinamik hız sınırları devreye girer.

  • Hat hızında filtreleme

    Donanım hızlandırmalı, dağıtık veri yolu trafiği hat hızında süzer; 4 Tbps+ azaltma kapasitesiyle.

Bağlantı

İki yoldan bağlanın. Temiz trafik size gelsin.

Trafiğiniz Satcore ağında temizlenir ve size, altyapınıza en uygun yoldan ulaşır.

GRE tüneli

Ağınız dünyanın neresinde olursa olsun, temiz trafik internet üzerinden kurulan bir GRE tüneliyle size iletilir. Gecikme, ağınızla veri merkezlerimiz arasındaki mesafeye bağlıdır.

  • Her lokasyondan bağlantı
  • Satcore’a fiziksel hat gerektirmez

Cross-connect

Sunucularınız bulunduğumuz veri merkezlerinden birindeyse, doğrudan fiziksel bir bağlantıyla Satcore ağına bağlanırsınız.

  • Tünelsiz, doğrudan bağlantı
  • En düşük gecikme

Veri merkezlerimiz

Cross-connect noktalarımız.

Almanya ve İstanbul’daki veri merkezlerimizde Satcore ağına doğrudan bağlanabilirsiniz; düşük gecikmeli, dirençli ve güvenli.

1 Langen · Almanya
2 Başakşehir · İstanbul
3 Sancaktepe · İstanbul
Hizmet Noktaları
3Veri Merkezi 2Ülke
  1. 1 Almanya Aktif
    Langen · Almanya Tornado DC
  2. 2 Türkiye Aktif
    İstanbul · Başakşehir Datacasa DC
  3. 3 Türkiye Aktif
    İstanbul · Sancaktepe Zenix DC

Fiyatlandırma

Şeffaf fiyat. Mbps bazında.

İhtiyacınız olan bant genişliğini seçin, aylık ücreti hemen görün. Kapasite büyüdükçe Mbps başına fiyat düşer; 5 Gbps ve üzerinde €0,60.

Bant genişliği

1 Gbps1.000 Mbps

Aylık

€800/ ay

€0,80 Mbps başına

Mbps başına %60 daha uygun

Bu paket için teklif alın

Her pakette

Fiyatlar aylık ve euro (€) cinsindendir. 10 Gbps üzeri kapasite için bizimle iletişime geçin.

Satcore Shield · NetOps Paneli

Korumanız. Tamamen görünür.

Her Satcore Shield hizmeti NetOps paneliyle birlikte gelir. Korunan ağınızın trafiğini canlı izleyin, saldırıları tüm ayrıntısıyla analiz edin ve ağınızda anında işlem yapın. Hepsi Shield’e dahil.

Zaten Shield müşterisi misiniz? NetOps’a giriş yapın

NetOps Trafik Akışı ekranı: temiz ve engellenen trafik grafikleri

01İzle

Tahmin etmeyin. Görün.

Trafik Akışı ekranı ağınıza gelen trafiği ikiye ayırır: temiz trafik ve Shield’in engellediği saldırı. Saldırının hangi portlardan ve hangi ülkelerden geldiği de aynı sayfada.

  • Mbit/s ve pps arasında tek tıkla geçiş
  • Protokol ve TCP bayrağına göre ayrıştırma
  • En çok saldırı gönderen portlar ve ülkeler
  • IP filtresi ve otomatik yenileme
En çok saldırı gönderen kaynak portlar ve saldırıların geldiği ülkeler

02Analiz et

Her saldırının bir kaydı var. Her kaydın bir hikâyesi.

Shield’in tespit ettiği her saldırı NetOps’ta kayda geçer: hedef IP, süre, zirve trafik ve paket hızı. Bütün bir bloğa yayılan carpet bombing saldırıları ayrıca işaretlenir. Tek tıkla detayına inersiniz.

NetOps Saldırı Kayıtları listesi
Saldırı detay ekranı: trafik grafiği, kaynak ülkeler ve operatör ağları
Engellenen saldırı 9 dk 20 sn · Sona erdi
873Gbit/s
Zirve trafik
326M pps
Zirve paket hızı
35.4TB
Engellenen trafik
105.9milyar
Engellenen paket

03Derinlemesine

Saldırganı tanıyın.

Saldırının hangi ülkelerden ve operatör ağlarından geldiğini, hangi portları hedef aldığını, hangi protokolü kullandığını görün. Ham paket örnekleriyle en ince ayrıntıya inin.

Saldırının bağlantı akışı ve ham paket örnekleri
  • Ülke ve ASN

    Trafiğin kaynağı, operatör ağı düzeyinde.

  • Port analizi

    Hedef ve kaynak portlar, hacim ve oranlarıyla.

  • Protokol ve bayrak

    UDP ile TCP SYN, ACK ve RST ayrı ayrı.

  • Ham paket örnekleri

    Her biri kaynak IP, VLAN, MAC ve ASN ile.

04Yönet

Müdahale sizin elinizde.

Destek talebi açıp beklemenize gerek yok. Kuralları ve sınırları koyun, PTR kayıtlarını düzenleyin; hepsi doğrudan panelden.

Trafik sınırı ekleme penceresi

Her IP için doğru hız.

Tek bir IP’ye ya da bütün bir bloğa indirme ve yükleme sınırı koyun. 1 Mbps’ten 1 Gbps’e hazır değerler var; daha yükseğini elle girebilirsiniz.

IP Yönetimi: blackhole, whitelist ve yurt dışı kapatma

Blackhole, whitelist ve fazlası.

Herhangi bir IP’yi ya da CIDR bloğunu blackhole’a alın, filtrelemeden muaf tutulacak adresleri whitelist’e ekleyin, özel IP listeleri tutun ve yurt dışı trafiğini tek tıkla kapatın.

RDNS PTR kayıt yönetimi ekranı

PTR kayıtları, tek ekranda.

IP bloklarınızdaki her adresin hostname kaydını tek tek ya da toplu olarak düzenleyin.

05Haberdar ol

Saldırı olduğunda ilk siz bilin.

Shield bir saldırı tespit ettiğinde ve saldırı sona erdiğinde NetOps ekibinize bildirim gönderir. Hedef IP, zirve değerler, süre ve flow örnekleri mesajın içinde.

  • Webhook desteği (ör. Discord)
  • Başlangıç ve bitiş bildirimleri
  • Toplam engellenen hacim ve flow örnekleri
Discord’a gelen NetOps saldırı bildirimleri

Shield’e dahil

İhtiyacınız olan her şey. Tek bir panelde.

Trafik Akışı

Temiz ve engellenen trafik, olduğu anda.

Saldırı Kayıtları

Otomatik tespit, eksiksiz arşiv.

Saldırı Analizi

Ülke, ASN, port ve paket detayı.

Firewall Log

Kurallarınızın ne yaptığını görün.

IP Yönetimi

Blackhole, whitelist ve özel IP listeleri.

Yurt Dışı Kapat

Yurt dışından gelen trafiği tek tıkla kesin.

Trafik Sınırlandırma

IP ve prefix bazında hız limiti.

RDNS

PTR kayıtlarını tek tek ya da toplu düzenleyin.

ARP Kullanımı

Ağınızdaki ARP kullanımını takip edin.

Alt Kullanıcılar

Ekibinize kendi hesaplarıyla erişim verin.

Son Hareketler

Panelde yapılan her işlemin kaydı.

Webhook Bildirimleri

Saldırı tespit edildiğinde ekibinize haber verir.

Zaten Shield müşterisi misiniz? NetOps’a giriş yapın

İletişime geçin

Ağınızı koruma altına alın.

Kapasitenizi ve bağlantı tercihinizi paylaşın, Remote Shield teklifinizi hazırlayalım.

Müşterilerimiz

Bizi tercih eden şirketler.