Атаки разбиваются о панцирь.
TurtleGuard принимает трафик сайта на своих узлах, отсеивает DDoS, ботов и взломы и отдаёт серверу только чистые запросы.
- 5узлов принимают трафик
- 99.95%доступности по договору
- 0 ₽первый сайт, без карты
Каждый запрос проходит три слоя.
Флуд гаснет в ядре узла ещё до TLS. Остальное разбирают правила WAF, а спорным посетителям достаётся проверка браузера.
Флуд не доходит даже до шифрования
SYN-флуд, UDP-усиление и мусорные пакеты отбрасываются в ядре узла. Атаку разбирает тот узел, куда она пришла, и дальше она не идёт.
Правила OWASP CRS и ваши собственные
Инъекции, сканеры и обход авторизации ловят правила OWASP CRS 4. Свои правила, страны и лимиты собираются в панели из готовых условий, как обычная фраза.
GET /catalog?id=1 UNION SELECT password FROM users
- Сеть
- Рукопожатие
- Правила1 мс
Сомневаемся и спрашиваем браузер, а не человека
Строгость растёт ступенями. Обычный посетитель проходит сразу, спорный решает невидимую задачу, а капчу видят только те, кому не хватило проверки.
- Пропускобычный посетитель ничего не замечает
- Невидимая проверкабраузер решает задачу за 1-2 секунды
- Блокс причиной и ray id в журнале
Атака глазами узла.
Так выглядит журнал одного сайта под атакой. У каждого решения есть причина и ray id: посетитель видит его на странице ошибки, а вы находите по нему запрос.
Последние решения
- 12:04:31GET /catalog?id=1 UNION SELECT password FROM usersПравила
- 12:04:31SYN ×9 400/с, без ACKСеть
- 12:04:30POST /wp-login.phpПроверка браузера
- 12:04:30GET /api/v2/ordersРукопожатие
- 12:04:30GET /catalog/shoes?size=42200
- 12:04:29GET /static/app.3f9a.js200
Сервер остаётся у вашего хостера.
Меняете одну запись в DNS на наши адреса, и трафик идёт через фильтр. Переносить сайт и менять хостинг не нужно.
; сейчас: трафик идёт прямо на сервер - shop.example.ru. 300 IN A 203.0.113.10 ; после: через TurtleGuard + shop.example.ru. 300 IN A 94.183.226.2 + shop.example.ru. 300 IN A 94.183.226.4 + shop.example.ru. 300 IN A 94.183.226.6 + shop.example.ru. 300 IN A 94.183.226.8
Можно и через NS или CNAME. Как подключить
Атаку разбирает узел, куда она пришла.
Anycast приводит трафик на ближайший узел. Правила, списки и сертификаты одинаковы везде и обновляются за секунды. Логи российских сайтов хранятся в России, это записано в договоре.
- MOWМосква9 мс
- FRAФранкфурт18 мс
- AMSАмстердам21 мс
- HELХельсинки14 мс
- STOСтокгольм11 мс
- WAWВаршаваскоро
- NYCНью-Йоркскоро
- SINСингапурскоро
задержка до узла из Москвы
Не только защита. Всё рядом.
Сервер, домен и защита трафика в одном аккаунте и с одним балансом.
- vps / root VPS/VDS Сервер с закреплёнными ресурсами и защитой сети в цене.
- minecraft / tcp Защита TCP/UDP Minecraft и другие TCP-сервисы под защитой: флуд и боты остаются на наших узлах.
- site + dns + guard Хостинг Сервер, домен и защита, собранные в одном аккаунте.
- .dns Домены Регистрация имён, Anycast DNS и DNSSEC в той же панели.
- >_ ssh TurtleShell Серверы, терминал и файлы в одном окне.
- bare metal в разработке Выделенные серверы Целая физическая машина под один проект, без соседей.
- game / udp в разработке Игровые серверы Minecraft, CS2, Rust и другие игры с защитой игрового трафика.
- k8s / oci в разработке Kubernetes и контейнеры Управляемые кластеры и контейнеры из готового образа.
Платите за сайты, а не за атаки.
Полоса и лимиты записаны в тарифе. Если атака больше, подключаем мощности сами, доплачивать не нужно.
Сколько сайтов нужно защитить?
-
Free DNS
По договорённостиБесплатный DNS-хостинг на наших NS (без проксирования через edge)
-
Basic
10 $в месяцБазовая защита для одного сайта
- До 1 upstream серверов
- Безлимитное количество поддоменов
- Поддержка 24ч
- SLA 99%
- SSL сертификаты
- Веб-панель управления
- Выделенный IP
-
Standart
чаще берут30 $в месяцСтандартная защита
- До 3 upstream серверов
- Безлимитное количество поддоменов
- Поддержка 12ч
- SLA 99.5%
- SSL сертификаты
- Веб-панель управления
- Выделенный IP
-
Premium
чаще берут80 $в месяцРасширенная защита
- До 10 upstream серверов
- Безлимитное количество поддоменов
- Поддержка 4ч
- SLA 99.9%
- SSL сертификаты
- Веб-панель управления
- Выделенный IP
-
Enterprise
200 $в месяцКорпоративная защита
- До 50 upstream серверов
- Безлимитное количество поддоменов
- Поддержка 1ч
- SLA 99.95%
- SSL сертификаты
- Веб-панель управления
- Выделенный IP
-
Custom
По договорённостиИндивидуальный тариф под ваши условия
- Индивидуальные условия
- Любое количество сайтов
- Персональный менеджер
Нужна выделенная ёмкость или свои условия? Напишите, посчитаем под задачу. Условия
Коротко о главном.
Не нашли ответ? Поддержка отвечает круглосуточно.
- Сколько занимает подключение?
- Обычно 10-30 минут, пока обновятся DNS-записи. Вы меняете NS или одну запись на наш адрес, и трафик идёт через фильтр. Сервер переносить не нужно.
- Что будет, если атака больше ёмкости тарифа?
- Трафик расходится по всем узлам, одна точка не принимает атаку целиком. Если объём растёт, подключаем дополнительные мощности очистки и пишем в панель. Доплачивать за размер атаки не нужно.
- Атакующий знает адрес моего сервера. Это проблема?
- Да, если сервер отвечает всем. Закройте 80 и 443 для всех, кроме наших подсетей: в документации есть готовые правила для nftables и облачных файрволов.
- Защита входит в стоимость сервера?
- Защита L3/L4 включена в любой сервер. Проверка запросов и правила L7 входят в тарифы защиты сайтов.
- Можно перенести домен от другого регистратора?
- Да, для большинства зон. Возьмите код авторизации у текущего регистратора и запустите перенос в панели. Год регистрации обычно добавляется.
- Есть ли возврат денег?
- На защиту и серверы: семь дней. Домены после регистрации не возвращают ни у нас, ни у других регистраторов.
Пришлите сайт, который атакуют.
Подключим его бесплатно. Если атака всё же дойдёт до сервера, честно скажем, что пошло не так.
наши адреса 94.183.226.294.183.226.494.183.226.694.183.226.8







