Oui — permanent, inclus par défaut, sur chaque niveau.
Nous déployons jusqu'à ~1,2 Tbps de capacité de nettoyage en ligne devant chaque port. Le filtrage commence environ 10 secondes après le début d'une attaque — pas de null-routes manuelles, pas d'inscription, pas de ligne supplémentaire sur la facture.
Nous filtrons aux niveaux L3 (volumétrique : UDP/ICMP/amplification), L4 (protocole : SYN/ACK/RST floods) et L7 (application : HTTP/HTTPS floods) — en plus de filtres pré-construits pour les protocoles de jeu (Source Engine, Minecraft, FiveM) qui ne génèrent pas de faux positifs sur les joueurs légitimes.
Exemple concret : nous avons absorbé des SYN floods de plus de 240 Gbit/s contre des panneaux IPTV en plein derby et 847 Gbit/s contre un client 100G — le trafic légitime n'a pas été affecté dans les deux cas.
Voir aussi : Protection DDoS · Choisir une vitesse de port avec une marge DDoS