TurtleGuard

Атаки разбиваются о панцирь.

TurtleGuard принимает трафик сайта на своих узлах, отсеивает DDoS, ботов и взломы и отдаёт серверу только чистые запросы.

  • 5узлов принимают трафик
  • 99.95%доступности по договору
  • 0 ₽первый сайт, без карты

Каждый запрос проходит три слоя.

Флуд гаснет в ядре узла ещё до TLS. Остальное разбирают правила WAF, а спорным посетителям достаётся проверка браузера.

L3 / L4

Флуд не доходит даже до шифрования

SYN-флуд, UDP-усиление и мусорные пакеты отбрасываются в ядре узла. Атаку разбирает тот узел, куда она пришла, и дальше она не идёт.

L7 / WAF

Правила OWASP CRS и ваши собственные

Инъекции, сканеры и обход авторизации ловят правила OWASP CRS 4. Свои правила, страны и лимиты собираются в панели из готовых условий, как обычная фраза.

ray 8f3a91c2DE

GET /catalog?id=1 UNION SELECT password FROM users

  1. Сеть
  2. Рукопожатие
  3. Правила1 мс
403OWASP CRS 942100: SQL-инъекция в параметре id
проверка

Сомневаемся и спрашиваем браузер, а не человека

Строгость растёт ступенями. Обычный посетитель проходит сразу, спорный решает невидимую задачу, а капчу видят только те, кому не хватило проверки.

Ступени проверки: пропуск, невидимая проверка, капча-слайдер, блок
  1. Пропускобычный посетитель ничего не замечает
  2. Невидимая проверкабраузер решает задачу за 1-2 секунды
  3. Капча-слайдерсдвинуть пластину панциря на место
  4. Блокс причиной и ray id в журнале

Атака глазами узла.

Так выглядит журнал одного сайта под атакой. У каждого решения есть причина и ray id: посетитель видит его на странице ошибки, а вы находите по нему запрос.

Сервер остаётся у вашего хостера.

Меняете одну запись в DNS на наши адреса, и трафик идёт через фильтр. Переносить сайт и менять хостинг не нужно.

; сейчас: трафик идёт прямо на сервер
- shop.example.ru.  300  IN  A  203.0.113.10
; после: через TurtleGuard
+ shop.example.ru.  300  IN  A  94.183.226.2
+ shop.example.ru.  300  IN  A  94.183.226.4
+ shop.example.ru.  300  IN  A  94.183.226.6
+ shop.example.ru.  300  IN  A  94.183.226.8

Можно и через NS или CNAME. Как подключить

5 узлов принимают трафик ещё 3 готовим к запуску

Атаку разбирает узел, куда она пришла.

Anycast приводит трафик на ближайший узел. Правила, списки и сертификаты одинаковы везде и обновляются за секунды. Логи российских сайтов хранятся в России, это записано в договоре.

  • MOWМосква9 мс
  • FRAФранкфурт18 мс
  • AMSАмстердам21 мс
  • HELХельсинки14 мс
  • STOСтокгольм11 мс
  • WAWВаршаваскоро
  • NYCНью-Йоркскоро
  • SINСингапурскоро

задержка до узла из Москвы

Платите за сайты, а не за атаки.

Полоса и лимиты записаны в тарифе. Если атака больше, подключаем мощности сами, доплачивать не нужно.

Сколько сайтов нужно защитить?

Вам подойдёт
 
 
 
Подключить
  1. Free DNS

    По договорённости
     

    Бесплатный DNS-хостинг на наших NS (без проксирования через edge)

      Оставить заявку
    • Basic

      10 $
      в месяц

      Базовая защита для одного сайта

      • До 1 upstream серверов
      • Безлимитное количество поддоменов
      • Поддержка 24ч
      • SLA 99%
      • SSL сертификаты
      • Веб-панель управления
      • Выделенный IP
      Подключить Basic
    • Standart

      чаще берут
      30 $
      в месяц

      Стандартная защита

      • До 3 upstream серверов
      • Безлимитное количество поддоменов
      • Поддержка 12ч
      • SLA 99.5%
      • SSL сертификаты
      • Веб-панель управления
      • Выделенный IP
      Подключить Standart
    • Premium

      чаще берут
      80 $
      в месяц

      Расширенная защита

      • До 10 upstream серверов
      • Безлимитное количество поддоменов
      • Поддержка 4ч
      • SLA 99.9%
      • SSL сертификаты
      • Веб-панель управления
      • Выделенный IP
      Подключить Premium
    • Enterprise

      200 $
      в месяц

      Корпоративная защита

      • До 50 upstream серверов
      • Безлимитное количество поддоменов
      • Поддержка 1ч
      • SLA 99.95%
      • SSL сертификаты
      • Веб-панель управления
      • Выделенный IP
      Подключить Enterprise
    • Custom

      По договорённости
       

      Индивидуальный тариф под ваши условия

      • Индивидуальные условия
      • Любое количество сайтов
      • Персональный менеджер
      Оставить заявку

    Нужна выделенная ёмкость или свои условия? Напишите, посчитаем под задачу. Условия

    Коротко о главном.

    Не нашли ответ? Поддержка отвечает круглосуточно.

    @turtleguard_cloudcontact@turtleguard.cloud

    Сколько занимает подключение?
    Обычно 10-30 минут, пока обновятся DNS-записи. Вы меняете NS или одну запись на наш адрес, и трафик идёт через фильтр. Сервер переносить не нужно.
    Что будет, если атака больше ёмкости тарифа?
    Трафик расходится по всем узлам, одна точка не принимает атаку целиком. Если объём растёт, подключаем дополнительные мощности очистки и пишем в панель. Доплачивать за размер атаки не нужно.
    Атакующий знает адрес моего сервера. Это проблема?
    Да, если сервер отвечает всем. Закройте 80 и 443 для всех, кроме наших подсетей: в документации есть готовые правила для nftables и облачных файрволов.
    Защита входит в стоимость сервера?
    Защита L3/L4 включена в любой сервер. Проверка запросов и правила L7 входят в тарифы защиты сайтов.
    Можно перенести домен от другого регистратора?
    Да, для большинства зон. Возьмите код авторизации у текущего регистратора и запустите перенос в панели. Год регистрации обычно добавляется.
    Есть ли возврат денег?
    На защиту и серверы: семь дней. Домены после регистрации не возвращают ни у нас, ни у других регистраторов.

    Пришлите сайт, который атакуют.

    Подключим его бесплатно. Если атака всё же дойдёт до сервера, честно скажем, что пошло не так.

    наши адреса 94.183.226.294.183.226.494.183.226.694.183.226.8