جميع الأنظمة تعمل بكفاءة 6 منطقة خارجية دفع دون KYC
SP·00 — الحماية

حماية DDoS تأتي مع كل خطة

كل خادم VPS وخادم مخصّص يقع خلف حماية L3/4 دائمة العمل بسعة تنقية أمامية تبلغ 1.5 Tbps. ليست طبقة، وليست بيعاً إضافياً — بل الحد الأدنى. الجزء الاختياري الوحيد هو درع L7 بسعر $10.50/mo.

رسم توضيحي متساوي القياس لطبقة تنقية تمتص فيضاناً من مرور الهجوم قبل أن يصل إلى خادم
1.5 Tbpsتنقية عند المصدر
L3/4مشمولة في كل باقة
24/7كشف دائم التشغيل
$10.50L7 DDoS shield · شهرياً
SP·01 — خط المعالجة

كيف تعمل الحماية

ثلاث مراحل، كلها تلقائية. هدف التصميم هو أن تعلم بمعظم الهجمات من رسم بياني، لا من انقطاع في الخدمة.

  1. 01

    الكشف

    تُصدّر موجِّهات الحافة بيانات قياس التدفق باستمرار وتحتفظ بخط أساس لكل عنوان IP وجهة. وعندما يحيد المرور عن نمطه، يبدأ التحويل تلقائياً — دون تذكرة دعم ودون مكالمة هاتفية.

  2. 02

    التنقية

    يُوجَّه المرور المشتبه به إلى مراكز تنقية عند المصدر بسعة إجمالية تبلغ 1.5 Tbps. وتُسقَط هناك الفيضانات وحزم SYN المنتحلة ونفايات الانعكاس، بعيداً عن وصلتك الصاعدة.

  3. 03

    العودة

    يعود المرور النظيف عبر المسار نفسه ويصل إلى خادمك دون تغيير. وعندما تخفّ حدة الهجوم، ينتهي التحويل من تلقاء نفسه.

L3/4 مُضمَّنة في كل خطة

كل باقة — VPS أو مخصّصة — تحصل على التخفيف نفسه. لا توجد طبقة مميّزة بتنقية أفضل؛ فالحدّ الأدنى هو الحدّ الأقصى.

إضافة درع L7

تبدو فيضانات طلبات HTTP وهجمات القراءة البطيئة مشروعة عند المستويين L3/4. يُنهي الدرع جلسة HTTP ويفحصها، ويُسقط النفايات، بتكلفة $10.50/mo. أضِفه عند النشر على أي باقة.

دائمة العمل، لا عند الطلب

الكشف لا ينام ولا ينتظر إنساناً. معظم الهجمات اليوم قصيرة ومؤتمتة؛ والتخفيف الذي يحتاج إلى تذكرة دعم هو تخفيف يصل متأخراً.

بلا عقوبة على حركة المرور

التخفيف لا يحتسب على عرض نطاقك الترددي. يبقى غير المحدود غير محدود أثناء الهجوم، ولا نُحاسبك على النفايات التي نُسقطها.

SP·02 — التغطية

ما المشمول — وما غير المشمول

نطاق دقيق، مُعلَن بوضوح. صفحة حماية بلا عمود ”غير مشمول“ هي صفحة تسويقية.

المتجهالطبقةالحالة
الفيضانات الحجميةفيضانات ICMP وGRE والحزم الخام الموجَّهة إلى أنبوب الاتصال L3 مُضمَّن
فيضانات SYN / ACK / RSTهجمات استنزاف حالة TCP المنتحلة L4 مُضمَّن
فيضانات UDP والتجزئةهجمات نفايات UDP عالية الـ pps وحزم مجزّأة L3/4 مُضمَّن
التضخيم والانعكاسعاكسات DNS وNTP وmemcached وSSDP وCLDAP L3/4 مُضمَّن
فيضانات طلبات HTTPفيضانات GET/POST مُحكمة الصياغة، والقراءة البطيئة، وتجاوز التخزين المؤقت L7 مع درع L7 · $10.50/mo
الثغرات في تطبيقكالاستغلالات وإساءة استخدام المنطق — أي شيء لا يستطيع التخفيف تمييزه عن مستخدم حقيقي L7+ غير مشمول
الفيضانات المستمرة فوق 1.5 Tbpsيتجاوز سعة التنقية الإجمالية إمكانية التوجيه الصفري عند المصدر

رُوجعت التغطية بتاريخ 2026-06-10. وإذا تغيّر النطاق، يتغيّر هذا الجدول — فنحن نفضّل أن تقرأ الحدود هنا على أن تكتشفها في خضمّ هجوم. والتوجيهات الصفرية فوق 1.5 Tbps المستمرة قرارٌ يتخذه الناقل عند المصدر، وليس قرارنا، وهي نادرة؛ ونحن ندرجها لأن التظاهر بغير ذلك سيكون عدم أمانة.

SP·03 — الأسئلة الشائعة

أسئلة DDoS، بإجابات قصيرة

هل الحماية من DDoS مُضمَّنة، أم إضافة مدفوعة؟

تخفيف L3/4 مشمول على كل خطة VPS وخطة خادم مخصص بلا رسوم — فهو جزء من الشبكة، لا فئة منتج. البند المدفوع الوحيد هو إضافة درع L7 بسعر $10.50/mo، التي تُرشّح الفيضانات على مستوى HTTP. يمكنك إضافتها في مُهيّئ VPS أو الخوادم المخصصة.

ماذا يحدث عند بدء هجوم؟

التحويل تلقائي: قياسات تدفّق البيانات تكشف الشذوذ، فيبدأ التنقية، وتستمر حركة المرور النظيفة في التدفّق إلى خادمك. لا شيء تُفعّله ولا أحد تتصل به. معظم الهجمات تأتي وتذهب دون أثر ظاهر على خدمتك.

هل أحتاج إلى درع L7؟

إن كنت تعرض موقعًا إلكترونيًا أو واجهة برمجة تطبيقات HTTP، فعلى الأرجح نعم. تخفيف L3/4 يوقف الفيضانات الموجَّهة إلى الأنبوب ومكدّس TCP؛ لكنه لا يقرأ HTTP. فيضان من طلبات GET سليمة التكوين يمرّ دون عائق ما لم ينهِ شيء البروتوكول ويفحصه — وهذا ما يفعله الدرع، مقابل $10.50/mo. وإن كانت خدمتك تتحدّث بأي شيء غير HTTP، فاستغنِ عنه.

هل تضيف الحماية زمن استجابة؟

في الحالة المستقرّة، لا شيء — تسلك حركة المرور المسار الطبيعي. وأثناء تشغيل التنقية، يضيف الالتفاف بضع ميلي ثوانٍ، وهو ما نعدّه مقايضة عادلة مقابل عدم الانقطاع. ينتهي الالتفاف تلقائيًا بانتهاء الهجوم.

انشر خلف مراكز التنقية

يهبط كل خادم خلف تخفيف بسعة 1.5 Tbps لحظة إقلاعه. لا إعداد ولا رسوم إضافية.

انشر خادم VPS