Mitigación Anti-DDoS con auto-discovery
Hostealo Shield propio en Madrid (+200 Gbps), PletX en Eygelshoven y W&D Shield + PletX en Mainhausen (hasta 1 Tbps). El sistema detecta y aplica el filtro adecuado por tu tráfico, sin configurar nada.
PletX en NL · W&D Shield + PletX en DE
Sistema propio L3/L4 con control avanzado
Heurística + firmas, sin intervención manual
Volumétricos y de protocolo (SYN/UDP/ICMP, amplification, reflection)
Auto-discovery en todos los DCs
El sistema observa el tráfico de tus puertos, identifica el protocolo y aplica automáticamente el filtro correspondiente. No necesitas abrir tickets, no necesitas configurar reglas, no necesitas saber qué es A2S spoofing o RakNet flood.
- 1Tu servicio se aprovisiona
VPS o dedicado activo en tu IP del DC elegido.
- 2El scrubbing observa el tráfico
Heurística + firmas sobre la primera ventana de conexiones.
- 3Se aplica el filtro adecuado
Counter-Strike, Minecraft, FiveM, RakNet, OpenVPN… o el genérico L4 si no encaja en ninguno.
- 4Ajustes finos durante un ataque
El NOC supervisa 24/7 y endurece reglas en tiempo real si un ataque sostenido lo justifica.
Catálogo de filtros por datacenter
Cada DC opera un stack distinto. Madrid (Hostealo Shield, propio) trae el catálogo más amplio. EU (PletX / W&D Shield) cubre los preset principales más un filtro Custom donde defines tus propios valores TCP.
Madrid
Eygelshoven
Mainhausen
Nueva York opera con Anti-DDoS Basic (protección genérica volumétrica, sin catálogo público de filtros por aplicación).
Panel avanzado. Hostealo Shield
Por ser sistema propio, en Madrid exponemos control directo sobre el comportamiento del scrubbing por IP. Útil para clientes con tráfico mixto, ataques persistentes o necesidades específicas de geo-filtering.
Reglas por IP
Drop por defecto, asymmetric o symmetric. Configura el comportamiento de tráfico para cada IP del bloque.
Filtros customizados
Crea tus propias reglas L4 sobre TCP/UDP cuando ninguno de los preset cubre tu caso.
Bloqueo/whitelist por ASN o país
Filtra tráfico por origen geográfico o sistema autónomo entero. Útil para contener oleadas de regiones específicas.
Listas de IP
Whitelist o blacklist de IPs concretas o rangos enteros, gestionadas desde el panel.
IP Transit con Anti-DDoS
¿Operas tu propio AS? Nos convertimos en tu upstream BGP con scrubbing aplicado a todo el tráfico entrante. Anuncia tu prefijo a través de AS215691 y tu red, como cliente downstream, recibe únicamente tráfico ya limpio.
- Anuncia tu prefijo IPv4 con AS215691 como tu upstream BGP
- Hostealo Shield aplicado sobre todo el tráfico entrante
- Bloqueo por ASN / país y listas de IP gestionadas por ti
- LOA + RPKI gestionados, válido si re-anuncias a tus propios clientes BGP
- Compatible tengas LIR propio o no
Internet
Tráfico mixto + ataques
AS215691 · Upstream
Hostealo, tu proveedor BGP
Hostealo Shield
L3/L4 scrubbing · ASN/country · IP rules
Tu AS · Downstream
Recibe tráfico ya limpio
Lo que está incluido (y lo que no)
Incluido sin coste
- • Mitigación L3/L4 en todos los servicios
- • Auto-discovery de filtros por aplicación
- • Panel avanzado per-IP (Madrid)
- • NOC 24/7 monitorizando ataques sostenidos
- • Sin franquicia de tráfico atacante
No incluido
- • Mitigación L7 (HTTP flood, bots, scraping), se hace server-side o con WAF
- • Anti-DDoS Basic en NY no expone catálogo de filtros por aplicación
- • IP Transit con Anti-DDoS bajo presupuesto (no incluido en VPS/dedicado)
- • Ajustes manuales fuera de Madrid (catálogo cerrado)
Preguntas frecuentes
Lo que un sysadmin o CTO realmente pregunta antes de confiar su red a un Anti-DDoS: cobertura, latencia de mitigación, visibilidad, integraciones con IA y qué pasa con los falsos positivos. ¿Falta la tuya? Escríbenos.
Contacta con nosotros →Cubrimos los principales vectores a nivel L3 (red) y L4 (transporte): SYN flood, UDP flood, ICMP flood, amplification (DNS, NTP, memcached, SSDP), reflection, fragmentation, spoofed IP, ACK flood y TCP reflect. Los perfiles se aplican por aplicación (gaming UDP, voz/VoIP, web, infraestructura, VPN). En Madrid el catálogo es extendido con más de 40 filtros gestionables desde el panel.
Anti-DDoS L3/L4 incluido, sin tickets, sin extras
Cada VPS, dedicado o colocation de Hostealo incluye protección Anti-DDoS L3/L4 desde el primer minuto, sin coste adicional y sin papeleo.