TMW Shield

Protection DDoS

Mitigation permanente Layer 3–7. BGP, GRE/IPIP, proxy L7, NOC 24/7.

1+ Tbps
Capacité edge
< 100 ms
Détection
5
Métropoles edge
24/7
NOC
Fonctionnement

Filtrage du trafic en temps réel

Chaque paquet est inspecté à l'edge. Le trafic d'attaque est abandonné avant d'atteindre votre infrastructure.

Internet
TMW Shield
Votre origine
Trafic d'attaque - bloquéTrafic propre - transmis

Modèles de déploiement

Cloud, distant, on-prem - ou hybride.

La même stack de mitigation, que le trafic arrive sur les PoP TMW, vienne de votre origin par tunnel ou soit filtré sur votre matériel - le modèle multicouche de type Arbor sans verrouillage entreprise.

Scrubbing cloud

Filtrage permanent aux PoP TMW. Annoncez via BGP ou dirigez le trafic vers un hébergement protégé.

Protection distante

Remise GRE/IPIP ou BGP. Conservez votre origin où il est - seul le trafic propre revient.

Appliance on-prem

Mitigation inline sur votre matériel pour une faible latence et une défense contre l'épuisement d'état.

Signalisation hybride

Filtres locaux pour les attaques courtes ; escalade automatique vers la capacité cloud pour les floods volumétriques.

Fonctionnement

Quatre étapes du paquet à la décision.

Un pipeline. Mesuré en microsecondes.

01 - Ingestion

Ingestion Anycast au PoP le plus proche

Centre de scrubbing le plus proche chemin le plus court.

02 - Inspection

Inspection stateful au débit de ligne

Chaque paquet est classifié en temps réel.

03 - Mitigation

Mitigation spécifique au vecteur

Les filtres s'activent à la correspondance de signature.

04 - Transmission

Trafic propre vers votre origin

Seul le trafic réel vous atteint.

Conçue pour chaque vecteur d'attaque.

Floods UDP, SYN/ACK, d'amplification, HTTP et de jeux - chacun avec ses propres contrôles.

Layer 3–7

Filtrage réseau, transport et application.

Détection automatique

Mitigation avant que votre origin ne devienne le goulot d'étranglement.

Edge de scrubbing

Filtre à l'ingress. Ne transmet que le trafic propre.

Toujours actif

Aucun basculement manuel pendant une attaque.

Filtre GEO

Autorisez ou bloquez par pays ou région.

Filtre ASN

Autorisez, soumettez à un challenge ou abandonnez selon l'ASN source.

Pare-feu à l'edge

Inspection stateful avant votre origin.

Filtres de service

HTTP, jeux, voix, e-mail, VPN et DNS.

Fait

Asymétrique par défaut

Le trafic d'attaque s'arrête à l'edge - sans infrastructure symétrique.

Qui utilise TMW Shield

La même mitigation pour chaque client.

Gaming et hébergement de jeux

Filtres par titre. Faible latence.

FAI et hébergeurs

Mitigation BGP à l'échelle des préfixes.

E-commerce et SaaS

Le checkout et les API restent en ligne.

FinTech et trading

Chemins prévisibles sous pression.

Voix, SIP et streaming

UDP temps réel sans gigue.

Infrastructure critique

Toujours active, routée BGP.

Pourquoi TMW Shield

Construit sur notre propre réseau.

Notre ASN, notre edge, nos ingénieurs. Payez le trafic propre - pas les attaques.

Notre propre réseau

Aucun revendeur entre vous et nos ingénieurs.

Tarification au trafic propre

Aucun dépassement lié aux attaques.

Ingénieur d'astreinte

24/7. Filtres déployés directement.

Filtres spécifiques au protocole

Filtres personnalisés sans longue attente.

Visibilité niveau NOC

Les mêmes tableaux de bord que notre NOC.

Sans verrouillage de route

Apportez votre ASN. Utilisez-le avec d'autres.

Spécifications techniques

Des chiffres avec leurs définitions.

Capacité edge, transmission propre et absorption de pointe - clairement séparées.

1+ Tbps

Capacité totale

Ingress agrégé et filtrage sur l'edge de mitigation.

< 100 ms

Objectif de détection

Les vecteurs L3/L4 connus déclenchent des filtres en moins de 100 ms.

5

Métropoles edge publiques

Francfort, Amsterdam, Zurich, North Kansas City, Singapour.

L3 - L7

Couverture des layers

Filtres stateless, stateful et de couche applicative.

99.9 %

Disponibilité de la mitigation

Le SLA dépend du produit, de la remise et de la redondance.

< 30 s

Convergence BGP

Basculement en cas d'incident régional.

24 / 7

Ingénieurs d'astreinte

Ingénieurs capables de modifier les filtres et les routes.

Le jour même

Délai d'onboarding

BGP établi, préfixes annoncés, trafic mitigé.

TMW Shield - Filtre DDoS

Filtres optimisés pour vos applications

Filtres spécialisés pour les serveurs de jeux, les applications web, les services VPN et plus encore.

Minecraft
Rust
Counter-Strike
Source Engine
Garry's Mod
Team Fortress 2
Left 4 Dead 2
Half-Life
Quake
ARK
DayZ
Arma
Squad
Hell Let Loose
Valheim
Sons of the Forest
The Forest
7 Days to Die
Terraria
Factorio
Satisfactory
Palworld
Project Zomboid
Unturned
V Rising
Conan Exiles
Hurtworld
GTA
FiveM
Rage:MP
alt:V
MTA:SA
SA:MP
open.mp
MuOnline
SCP: Secret Laboratory
DDNet
Unreal Tournament 99
Unreal Tournament 2004
BeamMP
Assetto Corsa
Space Engineers
Eco
Don't Starve Together
Killing Floor 2
Insurgency: Sandstorm
Battlefield
Call of Duty
OpenTTD

Cette liste n'est pas exhaustive. Besoin d'un filtre de jeu ou de protocole spécifique ? Contactez-nous pour des solutions personnalisées.

Essai gratuit - 14 jours

La protection sur un vrai réseau.

Transit protégé, protection distante, proxy ou hébergement.

  • Aucune carte bancaire requise
  • Capacité de mitigation complète
  • Ingénieur de mise en service dédié
  • Résiliez à tout moment

Conditions de service TMW Shield