Mitigación Anti-DDoS con auto-discovery

Hostealo Shield propio en Madrid (+200 Gbps), PletX en Eygelshoven y W&D Shield + PletX en Mainhausen (hasta 1 Tbps). El sistema detecta y aplica el filtro adecuado por tu tráfico, sin configurar nada.

✓ L3 / L4 incluido sin coste✓ Auto-discovery por aplicación✓ Hostealo Shield propio✓ NOC 24/7
+1 Tbps
Capacidad por DC en EU

PletX en NL · W&D Shield + PletX en DE

+200 Gbps
Hostealo Shield (Madrid)

Sistema propio L3/L4 con control avanzado

< 1s
Detección automática

Heurística + firmas, sin intervención manual

L3 / L4
Capas cubiertas

Volumétricos y de protocolo (SYN/UDP/ICMP, amplification, reflection)

Universal

Auto-discovery en todos los DCs

El sistema observa el tráfico de tus puertos, identifica el protocolo y aplica automáticamente el filtro correspondiente. No necesitas abrir tickets, no necesitas configurar reglas, no necesitas saber qué es A2S spoofing o RakNet flood.

  1. 1
    Tu servicio se aprovisiona

    VPS o dedicado activo en tu IP del DC elegido.

  2. 2
    El scrubbing observa el tráfico

    Heurística + firmas sobre la primera ventana de conexiones.

  3. 3
    Se aplica el filtro adecuado

    Counter-Strike, Minecraft, FiveM, RakNet, OpenVPN… o el genérico L4 si no encaja en ninguno.

  4. 4
    Ajustes finos durante un ataque

    El NOC supervisa 24/7 y endurece reglas en tiempo real si un ataque sostenido lo justifica.

Catálogo de filtros por datacenter

Cada DC opera un stack distinto. Madrid (Hostealo Shield, propio) trae el catálogo más amplio. EU (PletX / W&D Shield) cubre los preset principales más un filtro Custom donde defines tus propios valores TCP.

España

Madrid

+200 Gbps
Hostealo Shield
Gaming
TCPAltVTCPFiveM Ultra StrictTCPMinecraft JavaTCPTibiaUDPAltVUDPArk: Survival AscendedUDPArk: Survival EvolvedUDPArma ReforgerUDPCounter-Strike: Global OffensiveUDPDayZUDPFactorioUDPFiveMUDPHurtworldUDPLeft 4 Dead 2UDPMulti Theft AutoUDPPalworldUDPPath of TitansUDPRakNetUDPSCP: Secret LaboratoryUDPSan Andreas MultiplayerUDPSource Engine / A2SUDPSource Engine 2 / A2SUDPSource Engine Strict / A2SUDPThe IsleUDPASE Query
Voz
UDPTeamSpeak 3TCPTS3 Query/Filetransfer
Web / TLS
TCPHTTPTCPHTTP StrictTCPTLSTCPSSL Strict
Infra
TCPFTPTCPSSHTCPRDPTCPRemote Desktop ProtocolUDPRDPUDPDNSUDPNTP
VPN
UDPOpenVPNUDPWireGuard
Países Bajos

Eygelshoven

+1 Tbps
PletX
Gaming
TCPFiveMTCPMinecraftTCPMetin 2 ChannelTCPMetin 2 AuthTCPNovalifeTCPGrowtopiaUDPSource EngineUDPRakNetUDPSAMPUDPGrowtopia
Voz
UDPTeamSpeakUDPPlasmoVoice
Infra
TCPSSHTCPRDP
VPN
UDPOpenVPNUDPWireguard
Custom
TCPCustomUDPDisable Automatic Learning
Alemania

Mainhausen

+1 Tbps
W&D Shield + PletX
Gaming
TCPFiveMTCPMinecraftTCPMetin 2 ChannelTCPMetin 2 AuthTCPNovalifeTCPGrowtopiaUDPSource EngineUDPRakNetUDPSAMPUDPGrowtopia
Voz
UDPTeamSpeakUDPPlasmoVoice
Infra
TCPSSHTCPRDP
VPN
UDPOpenVPNUDPWireguard
Custom
TCPCustomUDPDisable Automatic Learning

Nueva York opera con Anti-DDoS Basic (protección genérica volumétrica, sin catálogo público de filtros por aplicación).

Solo Madrid

Panel avanzado. Hostealo Shield

Por ser sistema propio, en Madrid exponemos control directo sobre el comportamiento del scrubbing por IP. Útil para clientes con tráfico mixto, ataques persistentes o necesidades específicas de geo-filtering.

Reglas por IP

Drop por defecto, asymmetric o symmetric. Configura el comportamiento de tráfico para cada IP del bloque.

Filtros customizados

Crea tus propias reglas L4 sobre TCP/UDP cuando ninguno de los preset cubre tu caso.

Bloqueo/whitelist por ASN o país

Filtra tráfico por origen geográfico o sistema autónomo entero. Útil para contener oleadas de regiones específicas.

Listas de IP

Whitelist o blacklist de IPs concretas o rangos enteros, gestionadas desde el panel.

Para redes externas

IP Transit con Anti-DDoS

¿Operas tu propio AS? Nos convertimos en tu upstream BGP con scrubbing aplicado a todo el tráfico entrante. Anuncia tu prefijo a través de AS215691 y tu red, como cliente downstream, recibe únicamente tráfico ya limpio.

  • Anuncia tu prefijo IPv4 con AS215691 como tu upstream BGP
  • Hostealo Shield aplicado sobre todo el tráfico entrante
  • Bloqueo por ASN / país y listas de IP gestionadas por ti
  • LOA + RPKI gestionados, válido si re-anuncias a tus propios clientes BGP
  • Compatible tengas LIR propio o no
Pedir presupuesto IP Transit

Internet

Tráfico mixto + ataques

AS215691 · Upstream

Hostealo, tu proveedor BGP

Hostealo Shield

L3/L4 scrubbing · ASN/country · IP rules

Tu AS · Downstream

Recibe tráfico ya limpio

AtaqueTráfico legítimoTráfico limpio

Lo que está incluido (y lo que no)

Incluido sin coste

  • Mitigación L3/L4 en todos los servicios
  • Auto-discovery de filtros por aplicación
  • Panel avanzado per-IP (Madrid)
  • NOC 24/7 monitorizando ataques sostenidos
  • Sin franquicia de tráfico atacante

No incluido

  • Mitigación L7 (HTTP flood, bots, scraping), se hace server-side o con WAF
  • Anti-DDoS Basic en NY no expone catálogo de filtros por aplicación
  • IP Transit con Anti-DDoS bajo presupuesto (no incluido en VPS/dedicado)
  • Ajustes manuales fuera de Madrid (catálogo cerrado)

Preguntas frecuentes

Lo que un sysadmin o CTO realmente pregunta antes de confiar su red a un Anti-DDoS: cobertura, latencia de mitigación, visibilidad, integraciones con IA y qué pasa con los falsos positivos. ¿Falta la tuya? Escríbenos.

Contacta con nosotros →

Cubrimos los principales vectores a nivel L3 (red) y L4 (transporte): SYN flood, UDP flood, ICMP flood, amplification (DNS, NTP, memcached, SSDP), reflection, fragmentation, spoofed IP, ACK flood y TCP reflect. Los perfiles se aplican por aplicación (gaming UDP, voz/VoIP, web, infraestructura, VPN). En Madrid el catálogo es extendido con más de 40 filtros gestionables desde el panel.

Anti-DDoS L3/L4 incluido, sin tickets, sin extras

Cada VPS, dedicado o colocation de Hostealo incluye protección Anti-DDoS L3/L4 desde el primer minuto, sin coste adicional y sin papeleo.