Apa itu perlindungan DDoS?
Perlindungan DDoS adalah infrastruktur yang mendeteksi serangan flood dan membersihkan lalu lintas berbahaya di hulu, sehingga server Anda terus menjawab permintaan yang sah sementara serangan mengalir ke filter.
Diperbarui 2026-06-12

Serangan distributed denial-of-service (DDoS) tidak meretas apa pun. Ia hanya mengirimkan begitu banyak lalu lintas — dari ribuan perangkat yang dikompromikan sekaligus — sehingga saluran, stack jaringan, atau aplikasi tenggelam, dan pengguna yang sah tidak dapat lagi masuk. Serangan murah untuk disewa per jam, itulah mengapa mereka menghantam server game karena dendam, bisnis karena catatan tebusan, dan situs kontroversial-tapi-sah karena perselisihan. Perlindungan DDoS adalah infrastruktur balasan: deteksi yang mengenali flood dalam hitungan detik, dan kapasitas scrubbing yang cukup besar untuk menyerapnya sambil meneruskan lalu lintas nyata. Pada VPS, Anda tidak bisa memasangnya sendiri — pada saat paket mencapai NIC virtual Anda, pertempuran sudah di hulu dan sudah kalah. Ini harus menjadi properti jaringan host, itulah mengapa ia termasuk dalam spec sheet bersama CPU dan disk.
Tiga layer serangan
- Volumetrik (flood L3/L4). Saturasi bandwidth mentah: flood UDP, amplifikasi DNS/NTP, klasik botnet bergaya Mirai. Diukur dalam gigabit — serangan modern secara rutin melebihi 100 Gbps, jauh melampaui uplink server tunggal mana pun. Hanya kapasitas scrubbing upstream yang bisa menjawab ini.
- Serangan protokol. Menguras status koneksi alih-alih bandwidth: flood SYN, trik paket terfragmentasi, kelelahan tabel koneksi. Lebih kecil dalam volume, lebih mematikan per paket; difilter oleh inspeksi stateful di edge.
- Layer aplikasi (L7). Flood permintaan HTTP yang terlihat sah yang ditujukan ke endpoint mahal — halaman pencarian, formulir login, panggilan API. Paling sulit difilter secara generik karena setiap permintaan menyerupai pengguna nyata; dimitigasi oleh rate-limiting, tantangan, dan caching di edge aplikasi.
Stack perlindungan yang nyata menangani ketiganya; “dilindungi DDoS” yang hanya berarti ACL router tidak menangani satu pun dari itu.
Cara mitigasi sebenarnya bekerja
Pipeline-nya adalah deteksi → pengalihan → scrubbing → re-injeksi. Telemetri aliran (NetFlow/sFlow) memantau setiap IP pelanggan untuk anomali — baseline lalu lintas yang tiba-tiba berlipat ganda, campuran protokol yang cocok dengan tanda tangan serangan yang diketahui. Dalam hitungan detik, prefix target dialihkan ke kapasitas scrubbing: hardware filtering yang menjatuhkan sumber yang dipalsukan, membatasi aliran, memvalidasi perilaku protokol, dan meneruskan sisanya. Lalu lintas bersih kembali masuk ke jaringan menuju server Anda, yang sebagian besar tidak menyadari apa pun. Dua angka yang penting adalah time-to-mitigate (detik vs menit menentukan apakah pemain/pengguna pernah menyadari) dan headroom scrubbing (scrubber 10 Gbps yang menghadapi flood 400 Gbps hanyalah dekorasi). “Always-on” berarti lalu lintas dianalisis secara inline secara permanen daripada dialihkan hanya setelah kerusakan; untuk workload yang rentan serangan, perbedaan itu adalah produknya.
Apa yang dicakup 'perlindungan DDoS gratis' — dan apa yang tidak bisa dilakukannya
Perlindungan yang disertakan (termasuk milik kami) mencakup layer jaringan: penyerapan volumetrik dan filtering protokol hingga skala multi-ratus-gigabit, always-on, tanpa biaya tambahan, di setiap lokasi. Apa yang tidak bisa dicakup sepenuhnya oleh filter tingkat jaringan adalah efisiensi aplikasi Anda sendiri: jika satu permintaan HTTP murah membuat aplikasi Anda menjalankan kueri database lima detik, penyerang hanya membutuhkan beberapa ratus permintaan per detik — tidak dapat dibedakan dari pengguna — untuk menyakiti Anda. Ketahanan L7 adalah pekerjaan bersama: host memfilter flood; Anda melakukan cache secara agresif, membatasi endpoint mahal, dan (jika Anda menginginkan halaman tantangan) menempatkan CDN di depan. Host yang jujur mengatakan ini; waspadalah terhadap yang menjanjikan “tidak bisa diretas”.
Mengapa proyek rentan serangan memilih offshore untuk itu
Ada pola buruk dalam hosting mainstream: diserang, ditangguhkan. Kebijakan DDoS nyata dari banyak provider anggaran adalah null-route korban — IP Anda menjadi gelap hingga serangan berhenti, yang berarti penyerang menang secara instan dan berulang. Jaringan dengan mitigasi serius dan budaya tidak menghukum korban secara tidak proporsional ditemukan di sudut pasar offshore/toleran-DDoS — Rumania terkenal untuk hal ini. Kebijakan kami adalah yang masuk akal: diserang bukan pelanggaran, mitigasi berlaku secara otomatis, dan tidak ada yang di-null-route karena menjadi korban. (Meluncurkan serangan, tentu saja, berada di sisi lain AUP.)
Pertanyaan yang sering diajukan
Apakah perlindungan DDoS benar-benar gratis di setiap paket VPSCrypto?
Ya — mitigasi volumetrik dan protokol always-on disertakan di setiap tier di setiap lokasi, Pup hingga Fenrir. Tidak ada tier “add-on DDoS”; kami menganggap keterjangkauan sebagai bagian dari produk dasar.
Apakah saya akan ditangguhkan jika server saya diserang?
Tidak. Menjadi korban serangan bukan pelanggaran AUP di sini. Mitigasi berlaku secara otomatis dan layanan Anda tetap aktif dalam kapasitas perlindungan. Refleks suspend-korban dari host anggaran adalah tepatnya apa yang harus dihindari oleh proyek yang rentan serangan.
Apakah perlindungan memperlambat lalu lintas normal saya?
Tidak secara terukur. Di luar kondisi serangan, lalu lintas mengalir normal dengan analisis inline; selama mitigasi, aliran bersih diteruskan setelah filtering dengan overhead latensi dalam milidetik rendah — tidak terlihat dibandingkan alternatif, yaitu offline.
Bisakah saya melindungi server game dari flooding bergaya L7?
Protokol game mendapat manfaat dari layer volumetrik dan protokol, di mana sebagian besar serangan game berada (flood UDP). Untuk penyalahgunaan tingkat aplikasi di dalam protokol game itu sendiri, gabungkan perlindungan tingkat host dengan batas rate dan sesi server game itu sendiri — lihat halaman VPS server game kami.
Apakah saya masih memerlukan Cloudflare atau CDN di depan website?
Untuk flood jaringan murni, tidak. Untuk penyalahgunaan lapisan HTTP terhadap endpoint mahal, caching CDN dan halaman tantangan menambahkan perisai L7 yang berguna, dan menyembunyikan IP origin Anda di baliknya menghilangkan permukaan serangan langsung sepenuhnya. Keduanya bisa dikombinasikan: scrubbing di bawah, CDN di atas.
Terus jelajahi.
Deploy VPS offshore dalam waktu sekitar satu menit
Tanpa KYC, dibayar kripto, semua NVMe. Pilih paket, bayar dengan Monero atau koin besar lainnya, dapatkan root dalam sekitar 60 detik.
