Connexion au réseau

Le CDN et la protection DDoS sont compris dans ton offre serveur.

Cache en périphérie, filtrage applicatif et certificats TLS gérés, activés depuis le panel sur n’importe quel domaine pointé vers ton serveur. Pas de palier à débloquer, pas de facturation au gigaoctet transféré.

Activité du réseau

Attaques mitigées

Requêtes bloquées ou limitées ce mois-ci

Données en cache

Servies depuis nos serveurs

Nœuds en ligne

Réseau en déploiement

Requêtes traitées

À travers le proxy, ce mois-ci

Ce qui est inclus

Un domaine proxifié arrive déjà configuré.

Ces comportements sont ceux d’un domaine par défaut. Il n’y a rien à acheter en plus, rien à écrire dans un fichier de configuration.

Cache en périphérie
Micro-cache nginx sur chaque nœud. Les pics de trafic sont absorbés, et le contenu déjà connu continue d’être servi quand le serveur d’origine sature ou ne répond plus.
Filtrage applicatif
Limitation de débit, rejet des méthodes anormales et des scanners, blocage d’adresses et de plages IP. Un mode renforcé se règle par domaine depuis le panel.
Certificats TLS gérés
Émission et renouvellement Let’s Encrypt automatiques sur chaque domaine, avec en-têtes de sécurité et HSTS activables.
Origine masquée
Les visiteurs ne voient que l’adresse du nœud. Le serveur reste derrière, protégé par le pare-feu géré depuis le panel.
Mode maintenance
Une page 503 personnalisable rendue par nginx, donc disponible même lorsque l’application est totalement arrêtée.
Mesures d’audience exactes
Visiteurs uniques dédoublonnés par sketch HyperLogLog, adresses d’attaque exclues du décompte : une attaque par rotation d’IP ne gonfle pas la fréquentation.

Comparatif

Face à un serveur exposé en direct et à un CDN commercial.

 Sans CDNCDN commercialecloudserv
Filtrage DDoS applicatifNonFormule payanteInclus
Certificat TLS géréÀ la charge du clientInclusInclus
Cache en périphérieNonInclusInclus
Bande passanteSelon l’hébergeurFacturée au GoComprise dans l’offre
Mise en routeConfiguration manuelleMigration DNS complèteUn enregistrement A
Adresse d’origine masquéeNonOuiOui
Page de maintenanceÀ développerNonIntégrée
SupportSelon l’hébergeurAnglais, par formulaireFrançais, Discord et ticket

Mise en route

Trois étapes.

  1. 01

    Pointer le domaine

    Un enregistrement A vers l’adresse du nœud. C’est la seule opération DNS de toute la procédure : le registrar et la zone existante restent en place.

  2. 02

    Déclarer le domaine dans le panel

    Sélection du serveur et de l’allocation cible. Le vhost nginx est généré puis poussé sur les nœuds automatiquement.

  3. 03

    Activer le cache et le TLS

    Deux interrupteurs. Le certificat est demandé dans la foulée et le cache commence à absorber le trafic.

Infrastructure

Le réseau, à découvert.

Chaque nœud, son état et ses métriques telles que les agents les remontent. Rien de simulé.

Attaques mitigées ce mois-ci
Requêtes traitées ce mois-ci
Volume servi ce mois-ci
Volume mis en cache ce mois-ci
Attaques mitigées depuis toujours
Volume servi depuis toujours
Volume en cache depuis toujours
Domaines protégés

Questions fréquentes

Ce qu’on nous demande le plus.

Déclare ton domaine, active le cache.

Le reste est déjà en place sur le réseau.