Limpeza de tráfego em uma rede Anycast com 11 pontos de presença no mundo. Você passa a divulgar um IP protegido, o endereço real do seu servidor sai do radar e a sua operação continua no ar enquanto o ataque acontece do lado de fora.
Você não compra equipamento, não troca de datacenter e não vira a noite lendo documentação. A limpeza acontece dentro da nossa nuvem, antes de o tráfego encostar na sua máquina.
Separamos um endereço dentro da nossa rede Anycast e é ele que passa a ser divulgado para o mundo. O IP real do seu servidor deixa de ser o alvo publicado.
Um túnel GRE ou um proxy reverso conecta o IP protegido ao seu servidor. Você escolhe o método e a nossa equipe conduz a configuração junto com você.
Cada acesso entra pelo ponto de presença mais perto de quem está acessando e passa pela filtragem antes de seguir viagem até você.
O pacote de ataque fica parado na borda da rede. Pelo túnel passa o cliente de verdade, o jogador de verdade, a venda de verdade.
É essa distância entre o atacante e o seu endereço real que mantém a operação de pé quando o volume aperta.
Enquanto o endereço verdadeiro do seu servidor estiver exposto, qualquer pessoa com alguns reais e um serviço de ataque consegue mirar direto nele — e nem o melhor firewall local resolve, porque o link enche antes. Com a mitigação em nuvem, o alvo público passa a ser um IP feito para apanhar, e ele está dentro de uma rede preparada exatamente para isso.
Montar isso dentro da sua própria rede significaria hardware caro, links sobrando e gente de plantão. Aqui a estrutura já está pronta, dividida e trabalhando por todos os IPs protegidos.
Mitigação não é um botão que alguém aperta quando o servidor já caiu. É uma camada que fica no caminho o tempo inteiro.
O endereço que vai para o DNS, para o painel e para os seus jogadores é o nosso. O seu continua existindo, só que fora do alcance de quem quer derrubar.
Nenhum ponto precisa segurar o ataque sozinho. O volume é repartido entre os PoPs e tratado em paralelo, o que evita o efeito dominó.
Túnel para quem quer proteger o servidor inteiro e portas específicas, proxy reverso para quem quer resolver rápido no lado web. Você decide o que encaixa.
A proteção não depende de você perceber o ataque e pedir socorro. Ela já está no caminho antes do primeiro pacote estranho aparecer.
Se o seu público é brasileiro, o IP protegido pode ficar em São Paulo. Se é internacional, escolha entre Miami, Dallas, San Francisco, Sydney ou Quebec.
Ataque é hora de falar com quem entende, não de abrir chamado e esperar. O contato é direto com a nossa equipe pelo WhatsApp.
São eles que separam ficar no ar de virar assunto no grupo de clientes.
A conta do atraso não vem em boleto, vem em cliente que não volta.
Planos dimensionados por portas e volume de tráfego. As ativações assistidas são liberadas em número limitado por semana e seguem a ordem de confirmação.
Cada ativação é acompanhada pela nossa equipe do começo ao fim: reserva do IP protegido, túnel, teste e validação. Para manter esse padrão, abrimos um número limitado de ativações por semana. Confirmando agora, você entra na fila desta semana e a sua ativação sai sem espera.
Para tirar o IP real da linha de tiro sem complicar a vida.
O ponto de equilíbrio entre folga de tráfego e simplicidade.
Para quem já tem vários serviços expostos ao mesmo tempo.
A maior folga de portas e tráfego da linha padrão.
Quando a linha padrão fica pequena para a sua operação.
Se a sua dúvida não estiver aqui, manda no WhatsApp: a resposta vem de quem configura, não de robô.
É uma camada de limpeza que fica entre a internet e o seu servidor. Em vez de o tráfego chegar direto na sua máquina, ele entra primeiro na nossa rede Anycast, passa pela filtragem em um dos 11 pontos de presença e só depois segue para você já sem o lixo do ataque.
O endereço divulgado passa a ser o IP protegido que fica dentro da nossa rede. É ele que aparece para o público e é nele que o ataque bate. O IP original do seu servidor continua funcionando, só que deixa de ser o alvo publicado — e é justamente isso que tira você da mira.
Não. Nada de appliance, nada de mudança de hospedagem. A proteção é aplicada ao servidor que você já tem, inclusive se ele estiver em outro provedor ou em outro país.
O túnel GRE entrega o tráfego protegido direto no seu servidor e é o caminho mais comum para jogos, painéis e serviços em portas específicas. O proxy reverso é mais simples para quem quer proteger site, loja ou API rapidamente. Na conversa inicial a nossa equipe indica qual encaixa melhor no seu caso.
Funciona, e é um dos usos mais frequentes. Você protege as portas do jogo, escolhe a região do IP para manter o ping baixo e a partida continua rodando mesmo quando alguém resolve derrubar o servidor no meio do evento.
A filtragem acontece no ponto de presença mais próximo de quem está acessando, e não em um único lugar do mundo, o que ajuda a segurar a latência. Escolher a região certa do IP protegido é o que mais influencia aqui, e a gente decide isso junto com você antes de ativar.
Cada porta corresponde a um serviço que passa a receber tráfego filtrado: o site, o banco de dados, o painel administrativo, o servidor de jogo, o streaming. Os planos vão de 3 a 15 portas, e existe o plano sob medida para quem precisa de mais.
É só falar com a gente para subir de plano ou montar um plano personalizado. Preferimos ajustar antes do aperto, então o ideal é avisar assim que perceber que o consumo está crescendo.
Sim, e esse atendimento é prioridade. Chame no WhatsApp informando o IP e o tipo de serviço que está caindo. A ativação pode ser feita com o ataque em andamento, mas é sempre mais rápido e mais tranquilo quando é preparada antes.
Você chama no WhatsApp, a gente entende o seu cenário e indica o plano. Em seguida reservamos o IP protegido, definimos GRE ou proxy reverso e fazemos a configuração acompanhando cada passo com você até o teste final. Como a agenda de ativações assistidas é limitada por semana, quem confirma primeiro é atendido primeiro.
Está tudo na mesma casa, com o mesmo time e o mesmo canal de atendimento.
Chame a nossa equipe no WhatsApp, conte em duas linhas o que você precisa proteger e a gente já indica o plano e a região do IP. A ativação assistida é feita junto com você, do primeiro comando ao teste final.
CNPJ: 60.958.689/0001-93 / Razão Social: Df em Cartaz LTDA / Nome Fantasia: Df em Cartaz Especialista em Agencia Digital / Data da Abertura: 22/05/2025 / Situação: Ativa / Endereço: Logradouro: Setor Shn Qd 02 Bloco F, SN / Complemento: Edif Executive Office Towsala 625 e 626 / Bairro: Asa Norte / CEP: 70702-060