Servicepipe HUB + Flowcollector
Подключаемая защита IT‑инфраструктуры от ковровых DDoS‑атак
Для автоматической фильтрации больших объёмов нелегитимного трафика при атаках на телеком‑операторов
Удобная интеграция
Без капитальных затрат
Автоматическое перенаправление трафика на очистку
О решении Servicepipe HUB + FlowCollector
Подключаемая защита от масштабных DDoS‑атак состоит из двух заранее развёрнутых компонентов:
физического стыка с системой очистки Servicepipe,
интеллектуального анализатора трафика внутри инфраструктуры оператора, который детектирует атаку и перенаправляет её на фильтрацию.
Состав решения
Servicepipe HUB
Физический и BGP‑стык с Servicepipe на портах от 10 до 100 Гбит/с, который можно заранее организовать в любом дата‑центре Москвы.
В случае DDoS паразитный трафик к атакуемым префиксам автоматически перенаправляется на очистку в сеть Servicepipe. Остальной входящий трафик продолжает идти штатными маршрутами.
Servicepipe FlowCollector
Интеллектуальный анализатор противодействует DDoS‑атакам на отдельные адреса или сегменты сети оператора с помощью проверенных механизмов RTBH (Remote Triggered Blackhole), BGP FlowSpec (в ручном или автоматическом режиме) и BGP‑анонсов для перенаправления входящего DDoS‑трафика на фильтрацию в сеть Servicepipe.
Правила смены маршрутизации и сценарии перевода трафика определяются совместно с оператором, исходя из особенностей его сетевой архитектуры и политики эксплуатации.
Для кого решение особенно актуально
Для компаний, которым требуется эффективная фильтрация DDoS без CAPEX и с постепенным наращиванием возможностей защиты.
Для инфраструктур критичных сервисов, трафик которых необходимо автоматически перенаправить на фильтрацию на время атак.
Оставьте заявку на демо
Принцип работы решения
Оператор подключает порт на Servicepipe HUB и устанавливает BGP‑пиринг с Servicepipe (принимаются анонсы AS оператора, но не AS‑SET*). Внутри своей инфраструктуры оператор также внедряет ПО FlowCollector (на выделенном или виртуальном сервере).
В штатном режиме трафик проходит через существующие апстримы оператора.
При обнаружении атаки FlowCollector создаёт FlowSpec‑правило или соответствующий BGP‑анонс в отношении атакуемых префиксов.
Входящий трафик к атакуемым префиксам перенаправляется в сторону Servicepipe, проходит фильтрацию и очищенным возвращается в сеть оператора через порт Servicepipe HUB. Для этого достаточно маршрутизировать только входящий трафик.
После завершения атаки маршрутизация автоматически возвращается в исходный режим с cooldown‑периодом, учитывающим вероятность повторения атаки.
*Защита отдельных клиентских префиксов по AS‑SET с возможностью перепродажи услуги конечным абонентам и гарантированным SLA предоставляется как отдельная опция с собственной тарификацией. Оставьте заявку, чтобы узнать подробности.
Преимущества для операторов связи
Специализированное решение
Интеллектуальный анализатор сетевого трафика FlowCollector адаптирован для работы в условиях динамичного и интенсивного обмена данными, характерного для телекоммуникационных сетей.
Удобная схема работы
В отсутствие атак порт на Servicepipe HUB + BGP‑пиринг не нагружен и не используется.
При атаке трафик перенаправляется автоматически, без ручных операций.
Без капитальных затрат
Прозрачные эксплуатационные затраты: порт/сервис вместо закупки и поддержки «тяжёлого» оборудования.
Порт на Servicepipe HUB и сервер под FlowCollector обойдутся дешевле, чем полноценный антиDDoS‑комплекс on‑premises (например, Servicepipe DosGate).
Выборочная фильтрация
Защищаем только атакуемые префиксы, остальной трафик не затрагивается.
Гибкая политика маршрутизации (BGP, FlowSpec, communities), белые/серые списки.
Оставьте заявку на демо
Продемонстрируем возможности решений и расскажем об их преимуществах
Свяжитесь с нами в Telegram
В чате ответим на все вопросы и проконсультируем по продуктам
Звоните по номеру: