Proteção Anti-DDoS
Mitigação de ataques DDoS integrada ao backbone ASAP, com proteção automática em camadas L3/L4 e L7, e planos escaláveis do Essencial ao Avançado.
O que é
A proteção Anti-DDoS da ASAP Telecom é um serviço de mitigação de ataques distribuídos de negação de serviço (DDoS), integrado diretamente ao backbone ASAP. Todos os planos cobrem ataques volumétricos (L3/L4) e de aplicação (L7). Todo cliente de Trânsito IP ou Link Dedicado recebe o plano Essencial incluso, sem custo adicional.
Para operações que exigem maior capacidade de absorção ou proteção contínua, a ASAP oferece os planos Flexível e Avançado, com escalabilidade em nuvem, volumetria ilimitada e mitigação ativa permanente.
O serviço atua diretamente na rede ASAP, filtrando o tráfego malicioso antes que ele chegue ao cliente. Isso significa que a proteção acontece no backbone e, nos planos superiores, também na nuvem. Firewalls e roteadores locais não são sobrecarregados, e o tráfego legítimo continua fluindo normalmente durante a mitigação.
O Anti-DDoS da ASAP é indicado para provedores de internet (ISPs), empresas com operações online críticas (e-commerce, SaaS, portais), data centers e qualquer ambiente que dependa de conectividade contínua.
Como funciona
1. Detecção e acionamento
O tráfego do cliente passa pelo backbone ASAP, onde é analisado em tempo real. Algoritmos de detecção identificam padrões anômalos (picos volumétricos, floods, amplificação, ataques de aplicação) e acionam a mitigação automaticamente, sem intervenção manual e sem necessidade de o cliente acionar suporte.
2. Mitigação local (Essencial e Flexível)
No plano Essencial, a mitigação acontece diretamente na infraestrutura da ASAP, de forma reativa. Cobre ataques de até 10 Gbps de volumetria. Caso o ataque exceda essa capacidade, contramedidas dinâmicas com blackhole são aplicadas imediatamente para proteger o restante da rede. No plano Flexível, a mitigação também inicia localmente, mas é transferida automaticamente para a nuvem quando necessário, oferecendo escalabilidade ilimitada.
3. Mitigação ativa na nuvem (Avançado)
No plano Avançado, o tráfego passa permanentemente pela nuvem de mitigação (modo ativo inline). Não há limitação de volumetria. A resposta é imediata, sem tempo de detecção, porque a mitigação já está ativa antes do ataque começar.
4. Monitoramento e relatórios
O cliente acompanha o status da proteção pelo dashboard em tempo real. Relatórios de incidentes ficam disponíveis após cada evento de mitigação, com detalhes de tipo de ataque, volume, duração e ações tomadas.
Informações técnicas
- Camadas de proteção: L3/L4 e L7 em todos os planos
- Tipos de ataque mitigados: UDP flood, SYN flood, ICMP flood, amplificação (DNS, NTP, SSDP, memcached), HTTP flood, slowloris
- Dashboard: Monitoramento em tempo real com histórico de eventos
- Relatórios: Disponíveis após cada evento de mitigação
- Compatibilidade: Funciona com qualquer topologia de rede do cliente
Plano Essencial
- Modo de atuação: reativo
- Mitigação local na infraestrutura ASAP
- Volumetria: até 10 Gbps
- Contramedidas dinâmicas com blackhole para ataques que excedam 10 Gbps
- Custo: incluso no serviço de Trânsito IP e Link Dedicado
- Ideal para: operações que necessitam de proteção eficaz contra ataques DDoS
Plano Flexível
- Modo de atuação: reativo
- Mitigação local com suporte de nuvem: proteção inicia na infraestrutura ASAP, com transferência automática para a nuvem quando necessário
- Escalabilidade ilimitada na nuvem para ataques de qualquer magnitude
- Contramedidas dinâmicas para manter a disponibilidade dos serviços
- Custo: por Mega mitigado, além do serviço de Trânsito IP
- Ideal para: operações que exigem proteção robusta e flexível contra ataques de grande porte
Plano Avançado
- Modo de atuação: ativo inline (always-on)
- Mitigação permanente na nuvem: proteção contínua e escalável
- Sem limitação de volumetria: proteção contra ataques de qualquer magnitude
- Tempo de resposta imediato: mitigação instantânea, sem tempo de detecção
- Pagamento por tráfego limpo: custo baseado apenas no tráfego contratado
- Custo: por Mega mitigado, além do serviço de Trânsito IP
- Ideal para: operações que exigem a mais alta disponibilidade e proteção contínua contra todos os tipos de ataque
Diferenciais
Mitigação inclusa no backbone, sem custo adicional
Todo cliente de Trânsito IP ou Link Dedicado da ASAP recebe o plano Essencial de mitigação DDoS sem custo adicional. A proteção é ativada automaticamente, sem configuração e sem necessidade de contratar serviço separado. Proteção desde o primeiro dia.
Proteção L3/L4 e L7 em todos os planos
Todos os planos Anti-DDoS da ASAP cobrem ataques volumétricos (L3/L4) e de aplicação (L7). A diferença entre os planos está no modo de atuação, na capacidade de absorção e na escalabilidade, não na cobertura de camadas.
Proteção antes do firewall
A mitigação acontece diretamente no backbone ASAP, antes do tráfego chegar ao equipamento do cliente. Firewalls, roteadores e servidores não são sobrecarregados durante ataques. A rede do cliente continua operando normalmente enquanto o ataque é absorvido na infraestrutura ASAP.
Escalabilidade: do local à nuvem ilimitada
O plano Essencial atua localmente na infraestrutura ASAP. O Flexível combina mitigação local com escalabilidade automática para a nuvem. O Avançado opera permanentemente na nuvem, sem limitação de volumetria. O cliente evolui conforme a necessidade, sem trocar equipamento e sem interrupção.
Mitigação ativa permanente (Avançado)
No plano Avançado, a mitigação é ativa inline (always-on). O tráfego passa permanentemente pela nuvem de mitigação. Não há tempo de detecção porque a proteção já está ativa antes do ataque começar. Resposta imediata, volumetria ilimitada.
Detecção automática, sem depender do cliente
Não é preciso abrir chamado ou acionar suporte para ativar a mitigação. O sistema detecta e responde automaticamente. O ataque é neutralizado independentemente de ação do cliente.
Dashboard e relatórios de incidentes
O cliente acompanha tudo pelo dashboard em tempo real: status da proteção, eventos ativos e histórico de mitigação. Após cada incidente, relatórios detalhados ficam disponíveis com tipo de ataque, volume, duração e ações executadas.
Modelo de cobrança transparente
O plano Essencial é incluso. Os planos Flexível e Avançado são cobrados por Mega mitigado (Flexível) ou por tráfego limpo contratado (Avançado). O cliente paga pela proteção que utiliza, sem surpresas.
O que é
A proteção Anti-DDoS da ASAP Telecom é um serviço de mitigação de ataques distribuídos de negação de serviço (DDoS), integrado diretamente ao backbone ASAP. Todos os planos cobrem ataques volumétricos (L3/L4) e de aplicação (L7). Todo cliente de Trânsito IP ou Link Dedicado recebe o plano Essencial incluso, sem custo adicional.
Para operações que exigem maior capacidade de absorção ou proteção contínua, a ASAP oferece os planos Flexível e Avançado, com escalabilidade em nuvem, volumetria ilimitada e mitigação ativa permanente.
O serviço atua diretamente na rede ASAP, filtrando o tráfego malicioso antes que ele chegue ao cliente. Isso significa que a proteção acontece no backbone e, nos planos superiores, também na nuvem. Firewalls e roteadores locais não são sobrecarregados, e o tráfego legítimo continua fluindo normalmente durante a mitigação.
O Anti-DDoS da ASAP é indicado para provedores de internet (ISPs), empresas com operações online críticas (e-commerce, SaaS, portais), data centers e qualquer ambiente que dependa de conectividade contínua.
Como funciona
1. Detecção e acionamento
O tráfego do cliente passa pelo backbone ASAP, onde é analisado em tempo real. Algoritmos de detecção identificam padrões anômalos (picos volumétricos, floods, amplificação, ataques de aplicação) e acionam a mitigação automaticamente, sem intervenção manual e sem necessidade de o cliente acionar suporte.
2. Mitigação local (Essencial e Flexível)
No plano Essencial, a mitigação acontece diretamente na infraestrutura da ASAP, de forma reativa. Cobre ataques de até 10 Gbps de volumetria. Caso o ataque exceda essa capacidade, contramedidas dinâmicas com blackhole são aplicadas imediatamente para proteger o restante da rede. No plano Flexível, a mitigação também inicia localmente, mas é transferida automaticamente para a nuvem quando necessário, oferecendo escalabilidade ilimitada.
3. Mitigação ativa na nuvem (Avançado)
No plano Avançado, o tráfego passa permanentemente pela nuvem de mitigação (modo ativo inline). Não há limitação de volumetria. A resposta é imediata, sem tempo de detecção, porque a mitigação já está ativa antes do ataque começar.
4. Monitoramento e relatórios
O cliente acompanha o status da proteção pelo dashboard em tempo real. Relatórios de incidentes ficam disponíveis após cada evento de mitigação, com detalhes de tipo de ataque, volume, duração e ações tomadas.
Informações Técnicas
- Camadas de proteção: L3/L4 e L7 em todos os planos
- Tipos de ataque mitigados: UDP flood, SYN flood, ICMP flood, amplificação (DNS, NTP, SSDP, memcached), HTTP flood, slowloris
- Dashboard: Monitoramento em tempo real com histórico de eventos
- Relatórios: Disponíveis após cada evento de mitigação
- Compatibilidade: Funciona com qualquer topologia de rede do cliente
Plano Essencial
- Modo de atuação: reativo
- Mitigação local na infraestrutura ASAP
- Volumetria: até 10 Gbps
- Contramedidas dinâmicas com blackhole para ataques que excedam 10 Gbps
- Custo: incluso no serviço de Trânsito IP e Link Dedicado
- Ideal para: operações que necessitam de proteção eficaz contra ataques DDoS
Plano Flexível
- Modo de atuação: reativo
- Mitigação local com suporte de nuvem: proteção inicia na infraestrutura ASAP, com transferência automática para a nuvem quando necessário
- Escalabilidade ilimitada na nuvem para ataques de qualquer magnitude
- Contramedidas dinâmicas para manter a disponibilidade dos serviços
- Custo: por Mega mitigado, além do serviço de Trânsito IP
- Ideal para: operações que exigem proteção robusta e flexível contra ataques de grande porte
Plano Avançado
- Modo de atuação: ativo inline (always-on)
- Mitigação permanente na nuvem: proteção contínua e escalável
- Sem limitação de volumetria: proteção contra ataques de qualquer magnitude
- Tempo de resposta imediato: mitigação instantânea, sem tempo de detecção
- Pagamento por tráfego limpo: custo baseado apenas no tráfego contratado
- Custo: por Mega mitigado, além do serviço de Trânsito IP
- Ideal para: operações que exigem a mais alta disponibilidade e proteção contínua contra todos os tipos de ataque
Diferenciais
Mitigação inclusa no backbone, sem custo adicional
Todo cliente de Trânsito IP ou Link Dedicado da ASAP recebe o plano Essencial de mitigação DDoS sem custo adicional. A proteção é ativada automaticamente, sem configuração e sem necessidade de contratar serviço separado. Proteção desde o primeiro dia.
Proteção L3/L4 e L7 em todos os planos
Todos os planos Anti-DDoS da ASAP cobrem ataques volumétricos (L3/L4) e de aplicação (L7). A diferença entre os planos está no modo de atuação, na capacidade de absorção e na escalabilidade, não na cobertura de camadas.
Proteção antes do firewall
A mitigação acontece diretamente no backbone ASAP, antes do tráfego chegar ao equipamento do cliente. Firewalls, roteadores e servidores não são sobrecarregados durante ataques. A rede do cliente continua operando normalmente enquanto o ataque é absorvido na infraestrutura ASAP.
Escalabilidade: do local à nuvem ilimitada
O plano Essencial atua localmente na infraestrutura ASAP. O Flexível combina mitigação local com escalabilidade automática para a nuvem. O Avançado opera permanentemente na nuvem, sem limitação de volumetria. O cliente evolui conforme a necessidade, sem trocar equipamento e sem interrupção.
Mitigação ativa permanente (Avançado)
No plano Avançado, a mitigação é ativa inline (always-on). O tráfego passa permanentemente pela nuvem de mitigação. Não há tempo de detecção porque a proteção já está ativa antes do ataque começar. Resposta imediata, volumetria ilimitada.
Detecção automática, sem depender do cliente
Não é preciso abrir chamado ou acionar suporte para ativar a mitigação. O sistema detecta e responde automaticamente. O ataque é neutralizado independentemente de ação do cliente.
Dashboard e relatórios de incidentes
O cliente acompanha tudo pelo dashboard em tempo real: status da proteção, eventos ativos e histórico de mitigação. Após cada incidente, relatórios detalhados ficam disponíveis com tipo de ataque, volume, duração e ações executadas.
Modelo de cobrança transparente
O plano Essencial é incluso. Os planos Flexível e Avançado são cobrados por Mega mitigado (Flexível) ou por tráfego limpo contratado (Avançado). O cliente paga pela proteção que utiliza, sem surpresas.
Perguntas frequentes
O que é um ataque DDoS?
Um ataque DDoS (Distributed Denial of Service) é quando milhares de conexões falsas são direcionadas ao seu IP ou serviço ao mesmo tempo, com o objetivo de saturar a rede e derrubar a operação. O resultado é indisponibilidade: site fora do ar, sistemas sem acesso, clientes sem conexão.
A mitigação Essencial é suficiente para minha operação?
Para a maioria dos provedores e empresas, sim. O plano Essencial cobre ataques L3/L4 e L7 de até 10 Gbps de volumetria, que representam a grande maioria dos incidentes. Caso o ataque exceda essa capacidade, contramedidas dinâmicas com blackhole são aplicadas para proteger a rede. Operações com maior exposição ou que precisam de escalabilidade em nuvem podem evoluir para os planos Flexível ou Avançado.
Já tenho firewall. Preciso de Anti-DDoS?
Sim. O firewall protege contra acessos não autorizados, mas não foi projetado para absorver ataques volumétricos que saturam a rede. Um ataque volumétrico pode saturar o firewall antes mesmo de o tráfego ser analisado. O Anti-DDoS da ASAP atua antes do tráfego chegar ao firewall, mantendo a infraestrutura protegida.
A mitigação impacta o tráfego legítimo?
A mitigação é projetada para filtrar o tráfego malicioso sem afetar o tráfego legítimo. Nos planos Essencial e Flexível, a atuação é reativa e acionada apenas quando um ataque é detectado. No plano Avançado, o tráfego passa permanentemente pela nuvem de mitigação, sem impacto perceptível na operação.
Como sei se estou sendo atacado?
O dashboard mostra em tempo real qualquer evento de mitigação ativo. Após o incidente, relatórios detalhados ficam disponíveis. Muitos clientes descobrem que estavam sofrendo ataques frequentes só depois de ativar o monitoramento.
Nunca sofri ataque DDoS. Preciso disso?
A maioria das empresas só percebe a necessidade depois de enfrentar instabilidades inesperadas. Picos anormais de tráfego podem estar acontecendo sem que você perceba. A mitigação Essencial é inclusa e preventiva, sem custo adicional.
Qual a diferença entre os planos Essencial, Flexível e Avançado?
Todos os planos cobrem ataques L3/L4 e L7. O Essencial é reativo, atua localmente na infraestrutura ASAP e cobre até 10 Gbps (incluso no Trânsito IP e Link Dedicado). O Flexível também é reativo, mas combina mitigação local com escalabilidade automática para a nuvem, sem limitação de volumetria. O Avançado opera em modo ativo inline (always-on), com mitigação permanente na nuvem e resposta imediata. Flexível e Avançado são cobrados por Mega mitigado, além do serviço de Trânsito IP.
Quanto custa ficar sem proteção?
O custo de uma parada por ataque DDoS vai além da indisponibilidade: perda de receita, dano à reputação, chamados de suporte e tempo da equipe técnica tentando resolver na emergência. A mitigação Essencial é inclusa e preventiva. Os planos avançados representam uma fração do prejuízo de um único incidente.