Protección DDoS · siempre activa

Protección DDoS construida con ingeniería inversa. La ves funcionando, en tiempo real.

A diferencia de la mayoría, la nuestra no busca ataques conocidos. Bloquea todo por defecto y libera solo el tráfico legítimo. Los ataques nuevos no pasan, los falsos positivos son casi cero, y vos seguís todo en el panel en vivo.

Mitigación permanente· Filtros L7 propios· Panel en vivo· Cero latencia adicional· Actualización continua
tcpdump · protección · live rec
in
0.0 Gbps
pass
0.0 Gbps
drop
0.0 Gbps
02 · Por qué importa el DDoS

Todo servidor en línea va a ser atacado. Es solo cuestión de cuándo.

Los servidores expuestos a internet reciben intentos de ataque todo el tiempo — automatizados buscando vulnerables, o dirigidos contra un e-commerce en Black Friday, contra un SaaS en crecimiento, contra una API que mueve dinero. Pero es en el sector de los juegos donde el problema es más visible: para quien opera un servidor en serio, el DDoS no es "si pasa", es "cuando pasa".

Los servidores de juegos son blanco diario

Los ataques aparecen en momentos críticos: rondas decisivas, playoffs, finales de liga, transmisiones de streamers. Sin una protección que funcione de verdad, el resultado es caída justo cuando importa.

Las aplicaciones web sufren ataques L7 sofisticados

SaaS, e-commerce, APIs y portales públicos sufren ataques de capa de aplicación que pasan desapercibidos para protecciones genéricas basadas solo en volumen.

Las pequeñas y medianas empresas son blanco creciente

Hoy, cualquier servidor con IP pública es blanco potencial — y las herramientas de ataque son más accesibles que nunca. El mito de que el DDoS es problema solo de empresas grandes ya cayó.

03 · Modelo predominante

Cómo funciona la mayoría de las protecciones.

La protección DDoS tradicional opera en el modelo de lista negra: conoce los patrones de ataques que ya ocurrieron en el mundo, y bloquea el tráfico cuando reconoce esos patrones. Todo lo que no es "atacante conocido" se considera tráfico legítimo y pasa.

INTERNET SERVIDOR FILTRO BLACKLIST si conocido → bloquea PATRONES CATALOGADOS ataque conocido (bloqueado) ataque nuevo (¡pasa!) tráfico legítimo

Cómo falla esto

Los ataques nuevos pasan inadvertidos

Como el filtro necesita conocer el ataque para bloquearlo, los vectores nuevos llegan al servidor antes de ser identificados.

Necesita actualización constante

Cada vez que aparece una técnica nueva, el catálogo de firmas tiene que actualizarse. Si la actualización demora, tu protección queda vulnerable en ese intervalo.

Los falsos positivos son frecuentes

Como el filtro analiza patrones, eventualmente identifica jugadores o usuarios legítimos como ataque — y bloquea. Servidor protegido, pero nadie puede conectarse.

Activación bajo demanda significa ventana de exposición

Algunas protecciones 'se encienden' cuando detectan un ataque, y tardan segundos a minutos para empezar a filtrar. Esos segundos son suficientes para tirar el servidor.

04 · Modelo Hostini

La nuestra funciona al revés.

En vez de bloquear "ataques conocidos", bloqueamos todo por defecto. Construimos los filtros con ingeniería inversa de los protocolos que protegemos — estudiamos el tráfico real de cada aplicación y mapeamos exactamente cómo es la conexión de un usuario o jugador legítimo. Cuando la protección reconoce el patrón de tráfico legítimo, lo libera. Todo lo demás sigue bloqueado.

INTERNET SERVIDOR FILTRO WHITELIST match → pasa resto → bloquea PATRÓN LEGÍTIMO cualquier ataque (todos bloqueados) tráfico legítimo (pasa)

Por qué esto cambia todo

Los ataques nuevos no pasan

Como bloqueamos todo lo que no sea tráfico legítimo, los vectores de ataque nuevos (incluso los que el mercado todavía no catalogó) se bloquean automáticamente. No dependemos de descubrir el ataque para empezar a bloquearlo.

Casi cero falsos positivos

El patrón de tráfico de un usuario legítimo es estable y está bien mapeado. Quien es usuario, pasa. Quien no lo es, no pasa. Sin ese drama de protección bloqueando clientes reales por error.

Mitigación permanente, siempre encendida

No es una protección que se enciende cuando detecta un ataque. Es protección siempre activa, filtrando el 100% del tráfico todo el tiempo. Sin ventana de exposición.

Cero latencia adicional

El filtrado no impacta el tiempo de respuesta. A diferencia de protecciones que agregan saltos en la ruta, la nuestra es invisible para quien la usa.

Actualización continua

A medida que surgen nuevos vectores de ataque o aparecen nuevos protocolos a soportar, actualizamos los filtros. La protección se monitorea y se mejora de forma continua.

05 · Especialización

Filtros desarrollados para tu tipo de aplicación.

La construcción de los filtros varía según el tipo de tráfico que hay que proteger. Cada aplicación tiene sus patrones propios, y la protección genérica no funciona para todas.

GAMES

Servidores de juegos

Filtros desarrollados con ingeniería inversa de los protocolos de FiveM, MTA, SAMP, Tibia y CS2. Cada protocolo tiene patrones de paquetes únicos, y el filtro distingue con precisión el tráfico de un jugador legítimo del tráfico de ataque. Funciona desde servidores casuales hasta las redes más grandes de Brasil.

FiveMMTASAMPTibiaCS2
WEB · API

Aplicaciones web y APIs

Protección contra ataques L7 que comprometen aplicaciones web — slow loris, HTTP flood, ataques contra endpoints específicos de API, abusos de formulario. El filtro analiza el comportamiento de una sesión legítima y bloquea patrones anómalos.

HTTPWSSGraphQLREST
COMBINADO

Servidores y portales combinados

Para casos como Tibia/OTServ — donde el ataque puede venir simultáneamente contra el servidor de juego (puertos 7171/7172) y el portal web (votación, descargas, estado) — aplicamos la misma protección en ambos frentes. Sin necesidad de contratar Cloudflare aparte para el sitio.

L4 gameL7 webBundled
06 · Evidencia

No tenés que creernos.
Lo ves.

Cada cliente de Hostini tiene acceso al panel de monitoreo de tráfico en tiempo real. Cada paquete que entra, cada ataque que se filtra, cada acción de la protección — todo visible, en cualquier momento. No es un informe que llega por email una vez por semana. Es en vivo.

panel.hostini.com.br / protección / brasil-roleplay en vivo · t-32s

Tráfico de entrada · protección L3/L7

brasil-roleplay.hostini · ip 200.96.xxx.xxx · ventana 60s
60s 15m 1h 24h
tráfico total
0.0 Gbps
promedio 60s
filtrado
0.0 Gbps
75.9% del total
pasando ✓
0.0 Gbps
latencia +0.4ms
jugadores en línea
0
+ 32 / min
Throughput en tiempo real
L3/L4 + L7 · ventana 60s
Ataque filtrado Tráfico legítimo

Recursos del panel

Tráfico en tiempo real

Vista completa del tráfico que está llegando a tu servidor en este preciso segundo.

Historial de ataques

Cada ataque que sufrió tu infraestructura, con tipo, volumen y duración. Visible para auditoría, análisis y tranquilidad.

Métricas técnicas detalladas

Paquetes por segundo, ancho de banda consumido, conexiones abiertas, IPs únicas — toda la métrica que necesita un equipo técnico.

Alertas configurables

Configurá alertas por email o WhatsApp para eventos: ataque por encima de cierto volumen, picos anómalos, etc.

07 · Casos

Operaciones que confían en nuestra protección.

Servidores que no pueden caer. Protección que no falla cuando importa.

FiveM · 2019 →
3.000 jugadores en pico

Brasil Roleplay

Una de las mayores referencias del roleplay brasileño. Cliente desde 2019, en una industria donde el DDoS es constante.

FiveM · Lanzamiento
6.000 en el lanzamiento beta

Reduto

Llegó a 6.000 jugadores simultáneos con Hostini. Infraestructura probada a escala real, en un momento de máxima exposición a ataques.

MTA · 2024 →
1.000 MTA en pico

Nova Capital

El servidor de MTA más grande de Brasil. Migró a Hostini en 2024 buscando estabilidad — incluso contra ataques DDoS.

08 · Cómo tener esta protección

La protección viene incluida en todos nuestros planes.

A diferencia del mercado, donde la protección DDoS se vende como un add-on caro, acá viene incluida en todos los planes — VPS, dedicados y servidores de juegos. Sin costo extra, sin activación aparte, sin letra chica.

VPS

Servidores VPS

Recursos dedicados, hardware Ryzen, protección DDoS siempre activa.

desde R$ 42,90/mes
Ver planes de VPS
DEDICADO

Servidores Dedicados

Máquina física exclusiva, protección DDoS con panel en vivo, soporte 24h.

desde R$ 950/mes
Ver dedicados
GAMES

Servidores de Juegos

Filtros específicos para FiveM, MTA, SAMP, Tibia, CS2 y más. Del casual al de 6.000 jugadores.

desde R$ 32,90/mes
Ver planes para juegos
09 · Preguntas frecuentes

Preguntas sobre protección DDoS.

Ataque distribuido de denegación de servicio. Es cuando miles (o millones) de máquinas comprometidas envían tráfico al mismo tiempo a un servidor, con el objetivo de tirarlo. A diferencia de otros tipos de ataque, el DDoS no invade — sobrecarga.
Es el modelo donde todo se bloquea por defecto y solo se libera el tráfico que coincide con el patrón de un usuario legítimo. Es lo opuesto al modelo tradicional ('blacklist'), donde todo se considera legítimo hasta que se prueba que es ataque. La whitelist es más segura porque los ataques nuevos se bloquean automáticamente, sin necesidad de catalogarlos antes.
No. Está incluida en todos los planes de Hostini — VPS, dedicados y servidores de juegos. Sin cobro adicional, sin activación aparte.
No. El filtrado ocurre sin agregar saltos perceptibles en la ruta. Tus usuarios o jugadores no van a sentir diferencia de ping comparado con no tener la protección.
La infraestructura de mitigación opera con tecnología de clase mundial y capacidad para bloquear ataques de cualquier escala. El panel en vivo te permite seguir cada ataque siendo neutralizado en tiempo real.
Para cada juego (FiveM, MTA, SAMP, Tibia, CS2) hicimos ingeniería inversa del protocolo: estudiamos cómo se comunica el juego y mapeamos exactamente cómo es el tráfico de un jugador legítimo. Los filtros se construyeron a partir de ese conocimiento.
Por ahora, la protección se ofrece únicamente como parte de nuestros planes de servidor. Para casos específicos en los que necesites protección suelta para un servidor en otro proveedor, hablá con el equipo y lo evaluamos juntos.
Está activa desde el primer segundo. No hay período de 'aprendizaje' ni activación. El servidor se entrega con la protección ya filtrando el 100% del tráfico.

Protección que no tenés que creer. La ves.

Está incluida en todos los planes de Hostini, sin costo extra. Hasta 30 días para probar.

Hablar por WhatsApp