Protection Multi-Couche Anti-DDoS & Anti-Bot

Vos sites sont
protégés.

7 couches de protection. De L3 jusqu'à L7. Gcore, iptables, fail2ban, rate-limiting, DrsShield Gate — tout est configuré pour arrêter les attaquants.

7 couchesProtection
L3 → L7Tous les niveaux
200+ TbsCapacité Gcore
Auto-banFail2ban intégré

7 murs entre vos sites
et les attaquants.

Chaque couche bloque un type d'attaque spécifique. Ensemble, elles forment un bouclier complet.

Couche 1 — L3/L4 RESEAU

Gcore AntiDDoS

200+ Tbs de capacité de filtrage. Protection L3/L4/L7 enterprise. Absorbe les floods volumétriques (SYN, UDP, ICMP) avant même qu'ils n'atteignent votre serveur. SLA 99.99%.

Couche 2 — L4 NOYAU

iptables + sysctl

Firewall au niveau réseau. SYN cookies, anti-UDP flood, anti-ICMP flood, anti-scan, anti-spoofing. Conntrack tuning pour absorber les connexions simultanées.

Couche 3 — L4/L7 AUTO-BAN

fail2ban

Surveille les logs DrsShield en temps réel. Après 3 violations de rate-limit → ban iptables automatique. L'IP est DROP au niveau réseau, plus aucune connexion possible.

Couche 4 — L7 RATE-LIMIT

Rate Limiter avancé

100 requêtes/minute par IP. Tracking des violations. Après 3 violations → ban automatique 1 heure. Headers X-RateLimit pour le client.

Couche 5 — L7 ANTI-SLOW

Slowloris Protection

Timeout 15s sur les connexions lentes. Kill automatique des requêtes qui restent ouvertes trop longtemps. Protège contre les attaques Slowloris et RUDY.

Couche 6 — L7 BOT FILTER

DrsShield Gate v2 (Anti-Bypass)

Vérification comportementale + PoW SHA-256. Le contenu n'est servi qu'après vérification. PHP gate (server-side) ou JS gate v2 (contenu chargé après validation).

Couche 7 — L7 SANCTIONS

Blacklist IPs + API

Ban manuel ou automatique. Fichier JSON persistant. API REST pour gérer les IPs. Dashboard admin intégré. Ban 1h par défaut, configurable.

Comment les couches
travaillent ensemble.

Attaquant → Gcore

Le traffic passe d'abord par les scrubbing centers Gcore. Les floods volumétriques (UDP, SYN, ICMP) sont absorbés ici. 200+ Tbs de capacité.

→ iptables

Le noyau Linux filtre les connexions. SYN flood, UDP excessif, scans TCP, spoofing IP — tout est dropé avant d'atteindre Node.js.

→ fail2ban

Surveille les logs. Si une IP fait 3 violations de rate-limit → ban iptables automatique. L'IP est coupée du réseau.

→ Rate Limiter

Node.js compte les requêtes. 100/min par IP. Slowloris timeout 15s. Body limit 100kb. Headers suspects bloqués.

→ DrsShield Gate

Vérification comportementale. Le bot doit prouver qu'il est humain (PoW + score). Le contenu n'est servi qu'après succès.

→ Contenu servi

Uniquement si toutes les couches sont passées. L'utilisateur voit le site. Le bot voit une page vide ou une erreur 403.

Qu'est-ce que chaque couche
bloque exactement ?

Attaque Gcore iptables fail2ban Rate-Limit Gate
UDP Flood
SYN Flood
HTTP Flood
Slowloris
Bots / Crawlers
Brute-Force Login
Scanning (Nmap)
IP Spoofing

Vos sites méritent la meilleure protection.

Configurez DrsShield en 30 secondes. Le reste est automatique.

Commencer gratuitement →