Proteção Anti-DDoS

Mitigação de ataques DDoS integrada ao backbone ASAP, com proteção automática em camadas L3/L4 e L7, e planos escaláveis do Essencial ao Avançado.

O que é

A proteção Anti-DDoS da ASAP Telecom é um serviço de mitigação de ataques distribuídos de negação de serviço (DDoS), integrado diretamente ao backbone ASAP. Todos os planos cobrem ataques volumétricos (L3/L4) e de aplicação (L7). Todo cliente de Trânsito IP ou Link Dedicado recebe o plano Essencial incluso, sem custo adicional.

Para operações que exigem maior capacidade de absorção ou proteção contínua, a ASAP oferece os planos Flexível e Avançado, com escalabilidade em nuvem, volumetria ilimitada e mitigação ativa permanente.

O serviço atua diretamente na rede ASAP, filtrando o tráfego malicioso antes que ele chegue ao cliente. Isso significa que a proteção acontece no backbone e, nos planos superiores, também na nuvem. Firewalls e roteadores locais não são sobrecarregados, e o tráfego legítimo continua fluindo normalmente durante a mitigação.

O Anti-DDoS da ASAP é indicado para provedores de internet (ISPs), empresas com operações online críticas (e-commerce, SaaS, portais), data centers e qualquer ambiente que dependa de conectividade contínua.

Como funciona

1. Detecção e acionamento

O tráfego do cliente passa pelo backbone ASAP, onde é analisado em tempo real. Algoritmos de detecção identificam padrões anômalos (picos volumétricos, floods, amplificação, ataques de aplicação) e acionam a mitigação automaticamente, sem intervenção manual e sem necessidade de o cliente acionar suporte.

2. Mitigação local (Essencial e Flexível)

No plano Essencial, a mitigação acontece diretamente na infraestrutura da ASAP, de forma reativa. Cobre ataques de até 10 Gbps de volumetria. Caso o ataque exceda essa capacidade, contramedidas dinâmicas com blackhole são aplicadas imediatamente para proteger o restante da rede. No plano Flexível, a mitigação também inicia localmente, mas é transferida automaticamente para a nuvem quando necessário, oferecendo escalabilidade ilimitada.

3. Mitigação ativa na nuvem (Avançado)

No plano Avançado, o tráfego passa permanentemente pela nuvem de mitigação (modo ativo inline). Não há limitação de volumetria. A resposta é imediata, sem tempo de detecção, porque a mitigação já está ativa antes do ataque começar.

4. Monitoramento e relatórios

O cliente acompanha o status da proteção pelo dashboard em tempo real. Relatórios de incidentes ficam disponíveis após cada evento de mitigação, com detalhes de tipo de ataque, volume, duração e ações tomadas.

Informações técnicas

  • Camadas de proteção: L3/L4 e L7 em todos os planos
  • Tipos de ataque mitigados: UDP flood, SYN flood, ICMP flood, amplificação (DNS, NTP, SSDP, memcached), HTTP flood, slowloris
  • Dashboard: Monitoramento em tempo real com histórico de eventos
  • Relatórios: Disponíveis após cada evento de mitigação
  • Compatibilidade: Funciona com qualquer topologia de rede do cliente

Plano Essencial

  • Modo de atuação: reativo
  • Mitigação local na infraestrutura ASAP
  • Volumetria: até 10 Gbps
  • Contramedidas dinâmicas com blackhole para ataques que excedam 10 Gbps
  • Custo: incluso no serviço de Trânsito IP e Link Dedicado
  • Ideal para: operações que necessitam de proteção eficaz contra ataques DDoS

Plano Flexível

  • Modo de atuação: reativo
  • Mitigação local com suporte de nuvem: proteção inicia na infraestrutura ASAP, com transferência automática para a nuvem quando necessário
  • Escalabilidade ilimitada na nuvem para ataques de qualquer magnitude
  • Contramedidas dinâmicas para manter a disponibilidade dos serviços
  • Custo: por Mega mitigado, além do serviço de Trânsito IP
  • Ideal para: operações que exigem proteção robusta e flexível contra ataques de grande porte

Plano Avançado

  • Modo de atuação: ativo inline (always-on)
  • Mitigação permanente na nuvem: proteção contínua e escalável
  • Sem limitação de volumetria: proteção contra ataques de qualquer magnitude
  • Tempo de resposta imediato: mitigação instantânea, sem tempo de detecção
  • Pagamento por tráfego limpo: custo baseado apenas no tráfego contratado
  • Custo: por Mega mitigado, além do serviço de Trânsito IP
  • Ideal para: operações que exigem a mais alta disponibilidade e proteção contínua contra todos os tipos de ataque

Diferenciais

Mitigação inclusa no backbone, sem custo adicional

Todo cliente de Trânsito IP ou Link Dedicado da ASAP recebe o plano Essencial de mitigação DDoS sem custo adicional. A proteção é ativada automaticamente, sem configuração e sem necessidade de contratar serviço separado. Proteção desde o primeiro dia.

Proteção L3/L4 e L7 em todos os planos

Todos os planos Anti-DDoS da ASAP cobrem ataques volumétricos (L3/L4) e de aplicação (L7). A diferença entre os planos está no modo de atuação, na capacidade de absorção e na escalabilidade, não na cobertura de camadas.

Proteção antes do firewall

A mitigação acontece diretamente no backbone ASAP, antes do tráfego chegar ao equipamento do cliente. Firewalls, roteadores e servidores não são sobrecarregados durante ataques. A rede do cliente continua operando normalmente enquanto o ataque é absorvido na infraestrutura ASAP.

Escalabilidade: do local à nuvem ilimitada

O plano Essencial atua localmente na infraestrutura ASAP. O Flexível combina mitigação local com escalabilidade automática para a nuvem. O Avançado opera permanentemente na nuvem, sem limitação de volumetria. O cliente evolui conforme a necessidade, sem trocar equipamento e sem interrupção.

Mitigação ativa permanente (Avançado)

No plano Avançado, a mitigação é ativa inline (always-on). O tráfego passa permanentemente pela nuvem de mitigação. Não há tempo de detecção porque a proteção já está ativa antes do ataque começar. Resposta imediata, volumetria ilimitada.

Detecção automática, sem depender do cliente

Não é preciso abrir chamado ou acionar suporte para ativar a mitigação. O sistema detecta e responde automaticamente. O ataque é neutralizado independentemente de ação do cliente.

Dashboard e relatórios de incidentes

O cliente acompanha tudo pelo dashboard em tempo real: status da proteção, eventos ativos e histórico de mitigação. Após cada incidente, relatórios detalhados ficam disponíveis com tipo de ataque, volume, duração e ações executadas.

Modelo de cobrança transparente

O plano Essencial é incluso. Os planos Flexível e Avançado são cobrados por Mega mitigado (Flexível) ou por tráfego limpo contratado (Avançado). O cliente paga pela proteção que utiliza, sem surpresas.

O que é

A proteção Anti-DDoS da ASAP Telecom é um serviço de mitigação de ataques distribuídos de negação de serviço (DDoS), integrado diretamente ao backbone ASAP. Todos os planos cobrem ataques volumétricos (L3/L4) e de aplicação (L7). Todo cliente de Trânsito IP ou Link Dedicado recebe o plano Essencial incluso, sem custo adicional.

Para operações que exigem maior capacidade de absorção ou proteção contínua, a ASAP oferece os planos Flexível e Avançado, com escalabilidade em nuvem, volumetria ilimitada e mitigação ativa permanente.

O serviço atua diretamente na rede ASAP, filtrando o tráfego malicioso antes que ele chegue ao cliente. Isso significa que a proteção acontece no backbone e, nos planos superiores, também na nuvem. Firewalls e roteadores locais não são sobrecarregados, e o tráfego legítimo continua fluindo normalmente durante a mitigação.

O Anti-DDoS da ASAP é indicado para provedores de internet (ISPs), empresas com operações online críticas (e-commerce, SaaS, portais), data centers e qualquer ambiente que dependa de conectividade contínua.

Como funciona

1. Detecção e acionamento

O tráfego do cliente passa pelo backbone ASAP, onde é analisado em tempo real. Algoritmos de detecção identificam padrões anômalos (picos volumétricos, floods, amplificação, ataques de aplicação) e acionam a mitigação automaticamente, sem intervenção manual e sem necessidade de o cliente acionar suporte.

2. Mitigação local (Essencial e Flexível)

No plano Essencial, a mitigação acontece diretamente na infraestrutura da ASAP, de forma reativa. Cobre ataques de até 10 Gbps de volumetria. Caso o ataque exceda essa capacidade, contramedidas dinâmicas com blackhole são aplicadas imediatamente para proteger o restante da rede. No plano Flexível, a mitigação também inicia localmente, mas é transferida automaticamente para a nuvem quando necessário, oferecendo escalabilidade ilimitada.

3. Mitigação ativa na nuvem (Avançado)

No plano Avançado, o tráfego passa permanentemente pela nuvem de mitigação (modo ativo inline). Não há limitação de volumetria. A resposta é imediata, sem tempo de detecção, porque a mitigação já está ativa antes do ataque começar.

4. Monitoramento e relatórios

O cliente acompanha o status da proteção pelo dashboard em tempo real. Relatórios de incidentes ficam disponíveis após cada evento de mitigação, com detalhes de tipo de ataque, volume, duração e ações tomadas.

Informações Técnicas

  • Camadas de proteção: L3/L4 e L7 em todos os planos
  • Tipos de ataque mitigados: UDP flood, SYN flood, ICMP flood, amplificação (DNS, NTP, SSDP, memcached), HTTP flood, slowloris
  • Dashboard: Monitoramento em tempo real com histórico de eventos
  • Relatórios: Disponíveis após cada evento de mitigação
  • Compatibilidade: Funciona com qualquer topologia de rede do cliente

Plano Essencial

  • Modo de atuação: reativo
  • Mitigação local na infraestrutura ASAP
  • Volumetria: até 10 Gbps
  • Contramedidas dinâmicas com blackhole para ataques que excedam 10 Gbps
  • Custo: incluso no serviço de Trânsito IP e Link Dedicado
  • Ideal para: operações que necessitam de proteção eficaz contra ataques DDoS

Plano Flexível

  • Modo de atuação: reativo
  • Mitigação local com suporte de nuvem: proteção inicia na infraestrutura ASAP, com transferência automática para a nuvem quando necessário
  • Escalabilidade ilimitada na nuvem para ataques de qualquer magnitude
  • Contramedidas dinâmicas para manter a disponibilidade dos serviços
  • Custo: por Mega mitigado, além do serviço de Trânsito IP
  • Ideal para: operações que exigem proteção robusta e flexível contra ataques de grande porte

Plano Avançado

  • Modo de atuação: ativo inline (always-on)
  • Mitigação permanente na nuvem: proteção contínua e escalável
  • Sem limitação de volumetria: proteção contra ataques de qualquer magnitude
  • Tempo de resposta imediato: mitigação instantânea, sem tempo de detecção
  • Pagamento por tráfego limpo: custo baseado apenas no tráfego contratado
  • Custo: por Mega mitigado, além do serviço de Trânsito IP
  • Ideal para: operações que exigem a mais alta disponibilidade e proteção contínua contra todos os tipos de ataque

Diferenciais

Mitigação inclusa no backbone, sem custo adicional

Todo cliente de Trânsito IP ou Link Dedicado da ASAP recebe o plano Essencial de mitigação DDoS sem custo adicional. A proteção é ativada automaticamente, sem configuração e sem necessidade de contratar serviço separado. Proteção desde o primeiro dia.

Proteção L3/L4 e L7 em todos os planos

Todos os planos Anti-DDoS da ASAP cobrem ataques volumétricos (L3/L4) e de aplicação (L7). A diferença entre os planos está no modo de atuação, na capacidade de absorção e na escalabilidade, não na cobertura de camadas.

Proteção antes do firewall

A mitigação acontece diretamente no backbone ASAP, antes do tráfego chegar ao equipamento do cliente. Firewalls, roteadores e servidores não são sobrecarregados durante ataques. A rede do cliente continua operando normalmente enquanto o ataque é absorvido na infraestrutura ASAP.

Escalabilidade: do local à nuvem ilimitada

O plano Essencial atua localmente na infraestrutura ASAP. O Flexível combina mitigação local com escalabilidade automática para a nuvem. O Avançado opera permanentemente na nuvem, sem limitação de volumetria. O cliente evolui conforme a necessidade, sem trocar equipamento e sem interrupção.

Mitigação ativa permanente (Avançado)

No plano Avançado, a mitigação é ativa inline (always-on). O tráfego passa permanentemente pela nuvem de mitigação. Não há tempo de detecção porque a proteção já está ativa antes do ataque começar. Resposta imediata, volumetria ilimitada.

Detecção automática, sem depender do cliente

Não é preciso abrir chamado ou acionar suporte para ativar a mitigação. O sistema detecta e responde automaticamente. O ataque é neutralizado independentemente de ação do cliente.

Dashboard e relatórios de incidentes

O cliente acompanha tudo pelo dashboard em tempo real: status da proteção, eventos ativos e histórico de mitigação. Após cada incidente, relatórios detalhados ficam disponíveis com tipo de ataque, volume, duração e ações executadas.

Modelo de cobrança transparente

O plano Essencial é incluso. Os planos Flexível e Avançado são cobrados por Mega mitigado (Flexível) ou por tráfego limpo contratado (Avançado). O cliente paga pela proteção que utiliza, sem surpresas.

Perguntas frequentes

O que é um ataque DDoS?

Um ataque DDoS (Distributed Denial of Service) é quando milhares de conexões falsas são direcionadas ao seu IP ou serviço ao mesmo tempo, com o objetivo de saturar a rede e derrubar a operação. O resultado é indisponibilidade: site fora do ar, sistemas sem acesso, clientes sem conexão.

A mitigação Essencial é suficiente para minha operação?

Para a maioria dos provedores e empresas, sim. O plano Essencial cobre ataques L3/L4 e L7 de até 10 Gbps de volumetria, que representam a grande maioria dos incidentes. Caso o ataque exceda essa capacidade, contramedidas dinâmicas com blackhole são aplicadas para proteger a rede. Operações com maior exposição ou que precisam de escalabilidade em nuvem podem evoluir para os planos Flexível ou Avançado.

Já tenho firewall. Preciso de Anti-DDoS?

Sim. O firewall protege contra acessos não autorizados, mas não foi projetado para absorver ataques volumétricos que saturam a rede. Um ataque volumétrico pode saturar o firewall antes mesmo de o tráfego ser analisado. O Anti-DDoS da ASAP atua antes do tráfego chegar ao firewall, mantendo a infraestrutura protegida.

A mitigação impacta o tráfego legítimo?

A mitigação é projetada para filtrar o tráfego malicioso sem afetar o tráfego legítimo. Nos planos Essencial e Flexível, a atuação é reativa e acionada apenas quando um ataque é detectado. No plano Avançado, o tráfego passa permanentemente pela nuvem de mitigação, sem impacto perceptível na operação.

Como sei se estou sendo atacado?

O dashboard mostra em tempo real qualquer evento de mitigação ativo. Após o incidente, relatórios detalhados ficam disponíveis. Muitos clientes descobrem que estavam sofrendo ataques frequentes só depois de ativar o monitoramento.

Nunca sofri ataque DDoS. Preciso disso?

A maioria das empresas só percebe a necessidade depois de enfrentar instabilidades inesperadas. Picos anormais de tráfego podem estar acontecendo sem que você perceba. A mitigação Essencial é inclusa e preventiva, sem custo adicional.

Qual a diferença entre os planos Essencial, Flexível e Avançado?

Todos os planos cobrem ataques L3/L4 e L7. O Essencial é reativo, atua localmente na infraestrutura ASAP e cobre até 10 Gbps (incluso no Trânsito IP e Link Dedicado). O Flexível também é reativo, mas combina mitigação local com escalabilidade automática para a nuvem, sem limitação de volumetria. O Avançado opera em modo ativo inline (always-on), com mitigação permanente na nuvem e resposta imediata. Flexível e Avançado são cobrados por Mega mitigado, além do serviço de Trânsito IP.

Quanto custa ficar sem proteção?

O custo de uma parada por ataque DDoS vai além da indisponibilidade: perda de receita, dano à reputação, chamados de suporte e tempo da equipe técnica tentando resolver na emergência. A mitigação Essencial é inclusa e preventiva. Os planos avançados representam uma fração do prejuízo de um único incidente.