Proteção DDoS: o que é e por que importa
O que acontece durante um ataque, por que null-route não é proteção de verdade e o que muda quando a mitigação é inline.
Quase toda hospedagem anuncia proteção DDoS inclusa. O que separa uma da outra é o que acontece no minuto em que o ataque chega.
O que é um ataque DDoS
DDoS quer dizer negação de serviço distribuída. Na prática, é um volume enorme de tráfego falso disparado contra o seu servidor ao mesmo tempo, vindo de muitas origens diferentes.
O objetivo não é invadir nada. É entupir a rede até que o tráfego legítimo, o dos seus jogadores ou clientes, não consiga mais passar. O servidor não é hackeado: ele simplesmente para de responder.
Por que servidor de jogo é alvo fácil
Um servidor de jogo tem o IP público por natureza, porque os jogadores precisam se conectar nele. O endereço está no seu banner, no seu vídeo, no seu Discord.
Some a isso o fato de que contratar um ataque virou coisa barata: existe mercado vendendo "stresser" por poucos reais. Não é preciso ser um alvo importante para ser atacado. Basta um concorrente irritado ou um jogador banido.
Null-route: a saída fácil, e ruim
Quando o ataque chega, o provedor precisa reagir. A forma mais barata de fazer isso é o null-route, também chamado de blackhole: ao detectar um ataque contra um IP, todo o tráfego daquele IP é descartado. O malicioso e o legítimo juntos.
Do ponto de vista do datacenter, o problema acabou, porque a rede parou de sofrer. Do seu ponto de vista, o servidor ficou offline por minutos ou horas. O atacante conseguiu exatamente o que queria, e nem precisou derrubar nada sozinho.
Vale perguntar isso antes de contratar qualquer hospedagem: durante um ataque, o meu IP é filtrado ou é descartado?
Mitigação inline: o que fazemos
Na WyzeHost o IP está sempre protegido, independente de existir um ataque em andamento ou não. Todo o tráfego passa continuamente pelo centro de depuração mais próximo, onde é analisado.
Quando um ataque é identificado, a filtragem começa imediatamente: o tráfego malicioso é descartado e o legítimo segue o caminho normal. Não usamos null-route nem blackhole.
O efeito prático é o que importa: o seu servidor continua respondendo durante o ataque, e quem está jogando não percebe nada.
Os números
- Até 500 Tb/s de capacidade de mitigação
- Menos de 100ms para iniciar uma ação, com inteligência artificial analisando o tráfego de forma contínua
- Mitigação na origem, sem redirecionamento de rota
Capacidade importa porque ataques volumétricos contra servidores brasileiros cresceram muito, e o que define se a rede absorve ou cede é justamente o teto que ela aguenta.
Está incluso em todos os planos
Este é o ponto que costuma surpreender quem vem de outra hospedagem: a proteção não é um adicional cobrado à parte nem um pacote de upgrade.
Do VPS de entrada ao servidor dedicado, todos os planos saem com a proteção inclusa, sem custo extra e sem configuração da sua parte. Você contrata, o IP já nasce protegido.
O que isso significa no dia a dia
- O servidor não sai do ar quando alguém decide atacar
- Você não precisa trocar de IP nem avisar os jogadores
- Não existe janela de indisponibilidade esperando o ataque passar
- Você não perde jogador por um problema que não tem nada a ver com a qualidade do seu servidor
Se quiser os detalhes técnicos da nossa estrutura, eles estão na página de proteção DDoS. Para escolher o plano, escrevemos sobre isso em como escolher o plano de VPS ideal.
Proteção DDoS não substitui o básico
Vale um alerta para fechar. A proteção cuida do ataque volumétrico, aquele que tenta derrubar a sua rede. Ela não protege contra senha fraca, porta aberta sem necessidade ou sistema desatualizado.
As duas coisas se somam, não se substituem. Sobre a parte que depende de você, escrevemos em como manter a segurança da sua VPS.


