Mitigação de DDoS em nuvem

O ataque morre na nossa nuvem e o seu IP real ninguém alcança

Limpeza de tráfego em uma rede Anycast com 11 pontos de presença no mundo. Você passa a divulgar um IP protegido, o endereço real do seu servidor sai do radar e a sua operação continua no ar enquanto o ataque acontece do lado de fora.

Ativação assistida pela nossa equipe11 PoPs em 6 regiões172 Tpps de capacidadeGRE ou proxy reverso
Atendimento prioritário para quem já está sob ataque. As ativações assistidas são liberadas em número limitado por semana e a fila anda por ordem de confirmação — quem chama antes entra antes.
Como a nuvem funciona

Quatro passos entre o ataque e o silêncio

Você não compra equipamento, não troca de datacenter e não vira a noite lendo documentação. A limpeza acontece dentro da nossa nuvem, antes de o tráfego encostar na sua máquina.

1

Você recebe o seu IP protegido

Separamos um endereço dentro da nossa rede Anycast e é ele que passa a ser divulgado para o mundo. O IP real do seu servidor deixa de ser o alvo publicado.

2

Ligamos os dois lados

Um túnel GRE ou um proxy reverso conecta o IP protegido ao seu servidor. Você escolhe o método e a nossa equipe conduz a configuração junto com você.

3

O tráfego entra e é lavado

Cada acesso entra pelo ponto de presença mais perto de quem está acessando e passa pela filtragem antes de seguir viagem até você.

4

Só o que é legítimo atravessa

O pacote de ataque fica parado na borda da rede. Pelo túnel passa o cliente de verdade, o jogador de verdade, a venda de verdade.

O caminho do tráfego

Quem ataca nunca chega a enxergar o seu servidor

É essa distância entre o atacante e o seu endereço real que mantém a operação de pé quando o volume aperta.

💥O ataque é disparadoBotnets, floods e amplificação miram o endereço que está publicado na internet.
🌐Entra na nuvem AnycastOnze pontos de presença recebem o volume ao mesmo tempo e dividem a pancada entre continentes.
🧪A filtragem acontece na bordaO que é ataque é descartado ali mesmo, a milhares de quilômetros da sua infraestrutura.
🔒Seu IP real segue intactoPelo túnel só passa tráfego limpo. O endereço original continua fora do radar de quem atacou.

Por que esconder o IP real muda tudo

Enquanto o endereço verdadeiro do seu servidor estiver exposto, qualquer pessoa com alguns reais e um serviço de ataque consegue mirar direto nele — e nem o melhor firewall local resolve, porque o link enche antes. Com a mitigação em nuvem, o alvo público passa a ser um IP feito para apanhar, e ele está dentro de uma rede preparada exatamente para isso.

A estrutura

Capacidade que você não precisa comprar

Montar isso dentro da sua própria rede significaria hardware caro, links sobrando e gente de plantão. Aqui a estrutura já está pronta, dividida e trabalhando por todos os IPs protegidos.

11Pontos de presença na rede Anycast
172 TppsCapacidade internacional de absorção
6Regiões para escolher o seu IP protegido
2Métodos de integração: GRE ou proxy reverso
São PauloMiamiDallasSan FranciscoSydneyQuebec
Características da solução

O que você liga junto com a proteção

Mitigação não é um botão que alguém aperta quando o servidor já caiu. É uma camada que fica no caminho o tempo inteiro.

🔒

IP protegido no lugar do IP real

O endereço que vai para o DNS, para o painel e para os seus jogadores é o nosso. O seu continua existindo, só que fora do alcance de quem quer derrubar.

🧬

Filtragem distribuída

Nenhum ponto precisa segurar o ataque sozinho. O volume é repartido entre os PoPs e tratado em paralelo, o que evita o efeito dominó.

🔀

GRE ou proxy reverso

Túnel para quem quer proteger o servidor inteiro e portas específicas, proxy reverso para quem quer resolver rápido no lado web. Você decide o que encaixa.

🕒

Ligada o tempo todo

A proteção não depende de você perceber o ataque e pedir socorro. Ela já está no caminho antes do primeiro pacote estranho aparecer.

🌎

Região escolhida por você

Se o seu público é brasileiro, o IP protegido pode ficar em São Paulo. Se é internacional, escolha entre Miami, Dallas, San Francisco, Sydney ou Quebec.

🚑

Gente junto no incidente

Ataque é hora de falar com quem entende, não de abrir chamado e esperar. O contato é direto com a nossa equipe pelo WhatsApp.

Diferenciais da solução

Detalhes que só aparecem quando o ataque chega

São eles que separam ficar no ar de virar assunto no grupo de clientes.

  • Rede Anycast global com 11 pontos de presença ativos
  • 172 Tpps de capacidade internacional para absorver picos
  • Seu IP real deixa de ser o endereço público do serviço
  • Integração por túnel GRE ou por proxy reverso, à sua escolha
  • Escolha da região do IP protegido para manter a latência baixa
  • Funciona com o seu servidor atual, mesmo em outro provedor
  • Filtragem na borda, longe do seu link e do seu hardware
  • Portas e volume de tráfego definidos no plano, sem surpresa na fatura
  • Regras ajustadas ao seu tipo de tráfego, e não um filtro genérico
  • Implantação conduzida passo a passo pela nossa equipe
  • Suporte direto no WhatsApp, com prioridade durante incidentes
  • Plano sob medida quando a operação passar do tamanho da linha padrão
Por que agora

Quase todo mundo procura proteção no dia em que já perdeu

A conta do atraso não vem em boleto, vem em cliente que não volta.

O que costuma acontecer com quem deixa para depois

  • O ataque começa fora do horário comercial e ninguém percebe de imediato
  • O provedor nullroteia o seu IP para proteger a rede dele, e você fica horas inacessível
  • Jogadores, clientes e assinantes migram para o concorrente que estava no ar
  • A migração feita às pressas, com o serviço caído, sai torta e precisa ser refeita
  • O prejuízo de um único dia parado costuma passar de um ano de proteção
  • Quando o primeiro ataque acontece, quase sempre vem o segundo
Antes do próximo ataqueTirar o seu IP real da linha de tiro custa uma fração do que custa um único dia fora do ar. Fale com a equipe e reserve a sua ativação.Quero proteger antes
Planos e ativação

Escolha o tamanho da sua proteção

Planos dimensionados por portas e volume de tráfego. As ativações assistidas são liberadas em número limitado por semana e seguem a ordem de confirmação.

Vagas limitadas

A implantação é feita junto com você — por isso a agenda não é infinita

Cada ativação é acompanhada pela nossa equipe do começo ao fim: reserva do IP protegido, túnel, teste e validação. Para manter esse padrão, abrimos um número limitado de ativações por semana. Confirmando agora, você entra na fila desta semana e a sua ativação sai sem espera.

AnyCast #1

Para tirar o IP real da linha de tiro sem complicar a vida.

Consulte
condições no WhatsApp
  • Até 3 portas protegidas
  • 500 GB de tráfego
  • IP protegido na região que você escolher
  • Rede Anycast com 11 PoPs e 172 Tpps
  • Túnel GRE ou proxy reverso
  • Implantação assistida pela nossa equipe
  • Suporte direto no WhatsApp

Reservar este plano

Mais escolhido

AnyCast #2

O ponto de equilíbrio entre folga de tráfego e simplicidade.

Consulte
condições no WhatsApp
  • Até 5 portas protegidas
  • 1 TB de tráfego
  • IP protegido na região que você escolher
  • Rede Anycast com 11 PoPs e 172 Tpps
  • Túnel GRE ou proxy reverso
  • Implantação assistida pela nossa equipe
  • Suporte direto no WhatsApp

Reservar este plano

AnyCast #3

Para quem já tem vários serviços expostos ao mesmo tempo.

Consulte
condições no WhatsApp
  • Até 10 portas protegidas
  • 1,5 TB de tráfego
  • IP protegido na região que você escolher
  • Rede Anycast com 11 PoPs e 172 Tpps
  • Túnel GRE ou proxy reverso
  • Implantação assistida pela nossa equipe
  • Suporte direto no WhatsApp

Reservar este plano

AnyCast #4

A maior folga de portas e tráfego da linha padrão.

Consulte
condições no WhatsApp
  • Até 15 portas protegidas
  • 2 TB de tráfego
  • IP protegido na região que você escolher
  • Rede Anycast com 11 PoPs e 172 Tpps
  • Túnel GRE ou proxy reverso
  • Implantação assistida pela nossa equipe
  • Suporte direto no WhatsApp

Reservar este plano

Sob medida

Plano Personalizado

Quando a linha padrão fica pequena para a sua operação.

Consulte
dimensionado junto com você
  • Portas e tráfego sob demanda
  • Projeto acompanhado de perto
  • IP protegido na região que você escolher
  • Rede Anycast com 11 PoPs e 172 Tpps
  • Túnel GRE ou proxy reverso
  • Implantação assistida pela nossa equipe
  • Suporte direto no WhatsApp

Falar com um consultor

Dúvidas frequentes

Dez perguntas antes de você decidir

Se a sua dúvida não estiver aqui, manda no WhatsApp: a resposta vem de quem configura, não de robô.

O que é, na prática, uma mitigação de DDoS em nuvem?

É uma camada de limpeza que fica entre a internet e o seu servidor. Em vez de o tráfego chegar direto na sua máquina, ele entra primeiro na nossa rede Anycast, passa pela filtragem em um dos 11 pontos de presença e só depois segue para você já sem o lixo do ataque.

O meu IP real fica mesmo escondido?

O endereço divulgado passa a ser o IP protegido que fica dentro da nossa rede. É ele que aparece para o público e é nele que o ataque bate. O IP original do seu servidor continua funcionando, só que deixa de ser o alvo publicado — e é justamente isso que tira você da mira.

Preciso comprar equipamento ou trocar de datacenter?

Não. Nada de appliance, nada de mudança de hospedagem. A proteção é aplicada ao servidor que você já tem, inclusive se ele estiver em outro provedor ou em outro país.

Qual a diferença entre GRE e proxy reverso?

O túnel GRE entrega o tráfego protegido direto no seu servidor e é o caminho mais comum para jogos, painéis e serviços em portas específicas. O proxy reverso é mais simples para quem quer proteger site, loja ou API rapidamente. Na conversa inicial a nossa equipe indica qual encaixa melhor no seu caso.

Funciona para servidor de jogos?

Funciona, e é um dos usos mais frequentes. Você protege as portas do jogo, escolhe a região do IP para manter o ping baixo e a partida continua rodando mesmo quando alguém resolve derrubar o servidor no meio do evento.

A proteção deixa o meu site mais lento?

A filtragem acontece no ponto de presença mais próximo de quem está acessando, e não em um único lugar do mundo, o que ajuda a segurar a latência. Escolher a região certa do IP protegido é o que mais influencia aqui, e a gente decide isso junto com você antes de ativar.

O que são as portas protegidas do plano?

Cada porta corresponde a um serviço que passa a receber tráfego filtrado: o site, o banco de dados, o painel administrativo, o servidor de jogo, o streaming. Os planos vão de 3 a 15 portas, e existe o plano sob medida para quem precisa de mais.

E se o meu tráfego passar do limite contratado?

É só falar com a gente para subir de plano ou montar um plano personalizado. Preferimos ajustar antes do aperto, então o ideal é avisar assim que perceber que o consumo está crescendo.

Estou sob ataque neste exato momento. Vocês ativam agora?

Sim, e esse atendimento é prioridade. Chame no WhatsApp informando o IP e o tipo de serviço que está caindo. A ativação pode ser feita com o ataque em andamento, mas é sempre mais rápido e mais tranquilo quando é preparada antes.

Como eu começo e quanto tempo leva?

Você chama no WhatsApp, a gente entende o seu cenário e indica o plano. Em seguida reservamos o IP protegido, definimos GRE ou proxy reverso e fazemos a configuração acompanhando cada passo com você até o teste final. Como a agenda de ativações assistidas é limitada por semana, quem confirma primeiro é atendido primeiro.

Tire o seu IP real da mira ainda esta semana

Chame a nossa equipe no WhatsApp, conte em duas linhas o que você precisa proteger e a gente já indica o plano e a região do IP. A ativação assistida é feita junto com você, do primeiro comando ao teste final.

Agenda de ativação limitada por semana · Implantação acompanhada do início ao fim · Prioridade para quem já está sob ataque

Somos uma empresa registrada

CNPJ: 60.958.689/0001-93 / Razão Social: Df em Cartaz LTDA / Nome Fantasia: Df em Cartaz Especialista em Agencia Digital / Data da Abertura: 22/05/2025 / Situação: Ativa / Endereço: Logradouro: Setor Shn Qd 02 Bloco F, SN / Complemento: Edif Executive Office Towsala 625 e 626 / Bairro: Asa Norte / CEP: 70702-060