VPS w publicznym Internecie — sklep e-commerce, API, serwer gry, panel administracyjny — szybko staje się celem. Atak DDoS (Distributed Denial of Service) nie zawsze polega na „hakowaniu" Twojej maszyny: przede wszystkim próbuje wysycić przepustowość lub wyczerpać zasoby, aż usługa przestanie być osiągalna.
Na hostingu współdzielonym lub na VPS bez odpowiedniego filtrowania kilka minut ataku może spowodować timeouty, null-route u operatora nadrzędnego i trwałe szkody dla Twojej reputacji. Oto dlaczego ochrona DDoS musi być częścią Twoich kryteriów zakupowych — i jak dobrać odpowiedni VPS Ryzen w Infrawire.
Dlaczego instancje VPS są szczególnie narażone
W przeciwieństwie do statycznej strony o niskim ruchu, na wielu VPS działają:
- aplikacje czasu rzeczywistego (gry UDP, głos, streaming);
- publiczne panele (Pterodactyl, panel administracyjny WordPress, API);
- usługi wrażliwe na opóźnienia, gdzie liczy się każda milisekunda.
Atakujący często wykorzystują:
- amplifikację UDP (DNS, NTP, memcached), aby zwielokrotnić wolumen bez ogromnego botnetu;
- floody TCP/HTTP w warstwie aplikacji (L7);
- ataki wymierzone w gry (FiveM, Minecraft, Rust) ze strony konkurencji lub sfrustrowanych graczy.
Bez mitygacji po stronie operatora złośliwy ruch uderza bezpośrednio w interfejs sieciowy Twojej maszyny wirtualnej. Nawet potężny VPS pada, gdy ruch przychodzący przekracza możliwości wirtualnej karty sieciowej lub hipernadzorcy.
L4 vs L7: co powinna obejmować prawdziwa ochrona
| Warstwa | Typ ataku | Czego oczekiwać |
|---|---|---|
| L4 | Floody wolumetryczne, SYN, UDP | Scrubbing sieciowy, inteligentny blackholing, pojemność rzędu Tbps u operatora |
| L7 | Floody HTTP, nadużycia w warstwie aplikacji | Heurystyki, sygnatury gier, odróżnianie ruchu legalnego od śmieciowego |
Dla serwera gry lub mieszanego API HTTP + UDP ochrona wyłącznie L4 przepuszcza wyrafinowane wzorce aplikacyjne. Wyłącznie L7 bez mocnego szkieletu L4 załamuje się pod surowym wolumenem.
W Infrawire ochrona opiera się na naszej własnej sieci AS210699: ruch jest analizowany, zanim dotrze do Twojego VPS, z regułami dostrojonymi pod obciążenia gamingowe i webowe. Jest ona wliczona w cenę, a nie sprzedawana jako płatny dodatek, na VPS Ryzen i planach zorientowanych na produkcję.
Oznaki, że Twój obecny VPS jest niedostatecznie chroniony
Przejdź na poważną mitygację, jeśli obserwujesz:
- awarie tylko w godzinach szczytu lub po dramie w społeczności;
- powiadomienia o null-route od dostawcy;
- skoki opóźnień bez widocznego obciążenia CPU/RAM na serwerze;
- ruch przychodzący znacznie przekraczający Twoją realną publiczność;
- brak możliwości filtrowania UDP gier bez wyrzucania legalnych graczy.
„Tani" VPS bez dedykowanego AS i scrubbingu gamingowego często kosztuje więcej — w przestojach, awaryjnych migracjach i utraconych graczach.
Jak wybrać właściwy chroniony VPS
1) Pojemność sieci i lokalizacja
Wybierz dostawcę z europejskim centrum danych (niskie opóźnienia dla graczy/klientów z UE) i siecią 10 Gbps zwymiarowaną pod skoki ruchu. Nasze VPS Ryzen działają we Francji (Paryż) z danymi zgodnymi z RODO.
2) CPU pod profil ataku i obciążenie
Po mitygacji wąskim gardłem nie zawsze jest sieć: serwery gier są żarłoczne jednowątkowo i potrzebują wysokiego taktowania, aby utrzymać tick rate. AMD Ryzen 9 3900 z dedykowanymi vCPU na VPS Ryzen pasuje do gamingu, ciężkich API i paneli Pterodactyl.
3) Przestrzeń NVMe i zapas RAM
Logi mitygacji, snapshoty i backupy poincydentowe pożerają dysk. Zaplanuj NVMe i dodatkowy RAM, aby maszyna nie zaczęła swapować podczas legalnego skoku ruchu po ataku.
4) Skaluj bez zmiany dostawcy
Zacznij od VPS Mini (od 5,99 €/mies. z VAT) i zwiększaj RAM/vCPU aż do VPS Ultimate w miarę wzrostu Twojej społeczności — z tą samą ochroną sieciową i tym samym ASN.
Która oferta Infrawire dla Twojego projektu?
| Potrzeba | Zalecana oferta |
|---|---|
| Strona WWW, API, bot Discord | VPS Ryzen (Linux) |
| FiveM, Minecraft, Rust, panel gier | VPS Ryzen + strona FiveM |
| Stos Windows (RDP, narzędzia .NET) | VPS Ryzen Windows |
| Wiele światów + interfejs webowy | Hosting Pterodactyl na infrastrukturze Ryzen |
Dowiedz się więcej o sieci: AS210699 i BGP w prostych słowach.
Dobre praktyki po stronie serwera (dodatkowo)
Ochrona sieciowa nie zastępuje higieny:
- lokalny firewall (
ufw/nftables) ograniczający otwarte porty; - regularne aktualizacje jądra i usług;
- rate limiting na API i panelach administracyjnych;
- backupy poza serwerem, zanim dojdzie do incydentu.
W połączeniu z mitygacją Infrawire zmniejsza to powierzchnię ataku i przyspiesza odzyskiwanie sprawności.
Najczęściej zadawane pytania
Czy darmowa ochrona DDoS wystarczy? Podstawowe filtry rzadko radzą sobie z UDP gier lub dużą amplifikacją. Infrawire dołącza scrubbing na poziomie operatora do każdego planu VPS Ryzen.
Czy mogę dodać ochronę później? Migracja w trakcie ataku jest bolesna. Zacznij od dostawcy, który posiada własny AS (AS210699) i domyślnie oferuje mitygację.
Ryzen czy Xeon dla chronionego VPS? Dla gamingu i skoków CPU po mitygacji dedykowane vCPU Ryzen wygrywają ze standardowymi współdzielonymi planami VPS.
Podsumowanie
Wybór VPS z ochroną DDoS chroni dostępność w takim samym stopniu jak CPU. Dla projektów wystawionych na ataki (gry, publiczne API, społeczności) VPS Ryzen Infrawire we Francji zapewnia mitygację AS210699 + dedykowane vCPU + NVMe, z szybkim provisioningiem i wsparciem 24/7.
Potrzebujesz pomocy w doborze planu? Skontaktuj się z supportem Infrawire — jesteśmy dostępni całodobowo.