Anti-DDoS

Mitigación Anti-DDoS con auto-discovery.

Que un DDoS no tumbe tu servicio: el sistema detecta y aplica el filtro adecuado a tu tráfico, sin configurar nada. Hostealo Shield propio en Madrid (+200 Gbps), PletX en Eygelshoven y W&D Shield + PletX en Mainhausen (hasta 1 Tbps por DC), sobre nuestra red autónoma (AS215691).

  • L3 / L4 incluido sin coste
  • Auto-discovery por aplicación
  • Hostealo Shield propio
  • NOC 24/7
Bloqueado
Bloqueado
Bloqueado
Bloqueado
Bloqueado
+1 Tbps
Capacidad por DC en EU

PletX en NL · W&D Shield + PletX en DE.

+200 Gbps
Hostealo Shield (Madrid)

Sistema propio L3/L4 con control avanzado.

< 1s
Detección automática

Heurística + firmas, sin intervención manual.

L3 / L4
Capas cubiertas

Volumétricos y de protocolo (SYN/UDP/ICMP, amplification, reflection).

Universal

Auto-discovery en todos los DCs

El sistema observa el tráfico de tus puertos, identifica el protocolo y aplica automáticamente el filtro correspondiente. No necesitas abrir tickets, no necesitas configurar reglas, no necesitas saber qué es A2S spoofing o RakNet flood.

  1. 01

    Tu servicio se aprovisiona

    VPS o dedicado activo en tu IP del DC elegido.

  2. 02

    El scrubbing observa el tráfico

    Heurística + firmas sobre la primera ventana de conexiones.

  3. 03

    Se aplica el filtro adecuado

    Counter-Strike, Minecraft, FiveM, RakNet, OpenVPN… o el genérico L4 si no encaja en ninguno.

  4. 04

    Ajustes finos durante un ataque

    El NOC supervisa 24/7 y endurece reglas en tiempo real si un ataque sostenido lo justifica.

Catálogo de filtros por datacenter

Cada DC opera un stack distinto. Madrid (Hostealo Shield, propio) trae el catálogo más amplio. EU (PletX / W&D Shield) cubre los preset principales más un filtro Custom donde defines tus propios valores TCP.

España · Madrid — +200 Gbps · Hostealo Shield
Gaming25
  • AltVTCP
  • FiveM Ultra StrictTCP
  • Minecraft JavaTCP
  • TibiaTCP
  • AltVUDP
  • Ark: Survival AscendedUDP
Voz2
  • TeamSpeak 3UDP
  • TS3 Query/FiletransferTCP
Web / TLS4
  • HTTPTCP
  • HTTP StrictTCP
  • TLSTCP
  • SSL StrictTCP
Infra7
  • FTPTCP
  • SSHTCP
  • RDPTCP
  • Remote Desktop ProtocolTCP
  • RDPUDP
  • DNSUDP
VPN2
  • OpenVPNUDP
  • WireGuardUDP

Nueva York opera con Anti-DDoS Basic (protección genérica volumétrica, sin catálogo público de filtros por aplicación).

Solo Madrid

Panel avanzado · Hostealo Shield

Por ser sistema propio, en Madrid exponemos control directo sobre el comportamiento del scrubbing por IP. Útil para clientes con tráfico mixto, ataques persistentes o necesidades específicas de geo-filtering.

Para redes externas

IP Transit con Anti-DDoS

¿Operas tu propio AS? Nos convertimos en tu upstream BGP con scrubbing aplicado a todo el tráfico entrante. Anuncia tu prefijo a través de nuestra red autónoma y tu red, como cliente downstream, recibe únicamente tráfico ya limpio.

  • Anuncia tu prefijo IPv4 con nuestra red autónoma como tu upstream BGP
  • Hostealo Shield aplicado sobre todo el tráfico entrante
  • Bloqueo por ASN / país y listas de IP gestionadas por ti
  • LOA + RPKI gestionados, válido si re-anuncias a tus propios clientes BGP
  • Compatible tengas LIR propio o no
Pedir presupuesto IP Transit →
Internet
Tráfico entrante
Tráfico mixto: legítimo + ataques.
AS215691 · Upstream
Hostealo Shield
Tu proveedor BGP · L3/L4 scrubbing · ASN/country · IP rules.
Tu AS · Downstream
Tu red
Recibe únicamente tráfico ya limpio.
AtaqueTráfico legítimoTráfico limpio

Lo que está incluido (y lo que no)

Incluido sin coste

  • Mitigación L3/L4 en todos los servicios
  • Auto-discovery de filtros por aplicación
  • Panel avanzado per-IP (Madrid)
  • NOC 24/7 monitorizando ataques sostenidos
  • Sin franquicia de tráfico atacante

No incluido

  • Mitigación L7 (HTTP flood, bots, scraping) — se hace server-side o con WAF
  • Anti-DDoS Basic en NY no expone catálogo de filtros por aplicación
  • IP Transit con Anti-DDoS bajo presupuesto (no incluido en VPS/dedicado)
  • Ajustes manuales fuera de Madrid (catálogo cerrado)

FAQ

Preguntas frecuentes

Resolvemos las dudas más habituales. ¿Te queda alguna? Escríbenos y te respondemos en menos de 24 horas.

Más de 2 Tbps repartidos por datacenter: +200 Gbps en Madrid (Hostealo Shield, sistema propio), +1 Tbps en Países Bajos (PletX) y +1 Tbps en Alemania (W&D Shield + PletX). Nueva York opera con Anti-DDoS Basic (protección volumétrica genérica).

¿Listo para proteger tu infraestructura?

Activación en menos de 24 horas para nuevos clientes. El auto-discovery hace el resto.