L'hébergement web de confiance | INFRA_SÉCURISÉE: NOEUD_CAN_01 | CHIFFREMENT: AES-256-GCM | Documentation |
[ 🛡️ GLOBAL_SHIELD_V4 ]

Arrêtez les attaques DDoS
avant qu'elles ne frappent.

Cybernet offre un bouclier canadien de mitigation DDoS multicouche qui neutralise les attaques volumétriques les plus importantes, gardant votre présence en ligne active et rapide.

DDoS Protection Hero
12Tbps+
Capacité mondiale
< 1ms
Temps de détection
24/7/365
Surveillance SOC

Détection et mitigation intelligentes

Nos centres de nettoyage propriétaires à Montréal et Toronto analysent le trafic en temps réel pour filtrer les paquets malveillants.

Nettoyage du trafic

Le trafic malveillant est redirigé vers nos centres de nettoyage où il est filtré ; seuls les utilisateurs légitimes atteignent votre serveur.

Protection Couche 7

Contrairement aux pare-feu de base, nous protégeons contre les attaques complexes de la couche applicative (inondations HTTP) qui contournent les filtres traditionnels.

Souveraineté canadienne

Gardez votre trafic local. En nettoyant au Canada, nous garantissons la latence la plus faible possible pour vos utilisateurs nord-américains.

[ MATRICE_DE_MITIGATION_D_ATTAQUE ]

Défense de Bordure Multi-Vecteurs

Notre bouclier opère en bordure de réseau pour filtrer le trafic malveillant avant qu'il n'atteigne votre infrastructure.

Attaques UDP/ICMP

Suppression instantanée des paquets UDP fragmentés et des requêtes ICMP echo aux routeurs de bordure.

Attaques SYN/ACK

Inspection avec état pour prévenir l'épuisement de la poignée de main TCP et les interruptions SYN flood.

HTTP/S Couche 7

Inspection profonde des paquets pour bloquer les attaques de couche applicative et les robots malveillants.

Amplification DNS

Filtrage des réponses DNS surdimensionnées pour prévenir les attaques par réflexion contre votre IP.

Routage Anycast

Distribution du trafic entrant sur plusieurs nœuds de nettoyage pour absorber des volumes massifs.

Scoring Heuristique

Utilisation d'un scoring basé sur le comportement pour identifier les schémas d'attaque zero-day en temps réel.

DDoS Threat Matrix
[ FLUX_DE_NETTOYAGE ]

Le Cycle de Nettoyage (Scrubbing)

Comment nous maintenons une disponibilité de 100 % même lors des plus grands événements volumétriques.

Scrubbing Workflow

Our 4-phase scrubbing cycle ensures legitimate users never experience a timeout.

01
Détection

Surveillance des données de flux pour détecter les anomalies et déclencher la mitigation en moins d'une seconde.

02
Redirection

Détournement du trafic vers nos centres de nettoyage à Montréal ou Toronto via BGP.

03
Nettoyage

Des filtres matériels propriétaires retirent les paquets malveillants tout en préservant les utilisateurs légitimes.

04
Livraison

Retour du trafic "nettoyé" vers votre serveur via notre dorsale privée à faible latence.

FAQ Protection DDoS

Réponses techniques concernant notre défense en bordure de réseau.

Quelle est la capacité de votre bouclier ?

Notre réseau canadien dispose d'une capacité de nettoyage combinée de 12 Tbps, capable d'absorber les plus grandes attaques modernes.

Cette protection cause-t-elle de la latence ?

En fonctionnement normal, l'impact est nul. Pendant la mitigation, la latence augmente généralement de moins de 2 ms.

La protection de couche 7 est-elle incluse ?

Oui, notre bouclier Entreprise inclut des règles WAF avancées pour bloquer les inondations applicatives complexes.

Puis-je voir les rapports des attaques bloquées ?

Oui, votre panneau de protection DDoS dans l'espace client fournit une télémétrie en temps réel et un historique des événements.

Protégez-vous contre l'amplification NTP ?

Oui, nous bloquons les vecteurs de réflexion courants, incluant NTP, DNS et SNMP en bordure de réseau.

Puis-je utiliser cela pour des IP hors CyberNet ?

Oui, nous offrons une protection DDoS à distance via des tunnels GRE pour des infrastructures externes.

À quelle vitesse une attaque est-elle détectée ?

Nos systèmes automatisés détectent et commencent à mitiger les anomalies en 500 ms à 1 seconde.

Fournissez-vous un WAF personnalisé ?

Nos niveaux Entreprise permettent des jeux de règles personnalisés adaptés au comportement de votre application.

La protection est-elle toujours active ?

Oui, nous utilisons une détection "Toujours Active" (Always-On) donc aucun changement de DNS n'est requis lors d'une attaque.

Prêt à blinder votre infrastructure ?

Tous les serveurs VPS et dédiés Cybernet incluent une protection de base de 20 Gbps. Passez à Enterprise Shield pour une mitigation illimitée.