Sim — sempre ativo, incluído por padrão, em todos os níveis.

Operamos até ~1.2 Tbps de capacidade de scrubbing inline na frente de cada porta. A filtragem começa em cerca de 10 segundos após o início de um ataque — sem null-routes manuais, sem necessidade de ativação, sem item extra na fatura.

Filtramos em L3 (volumétrico: UDP/ICMP/amplification), L4 (protocolo: SYN/ACK/RST floods) e L7 (aplicação: HTTP/HTTPS floods) — além de filtros pré-construídos para protocolos de jogos (Source Engine, Minecraft, FiveM) que não geram falsos positivos em jogadores legítimos.

Exemplo real: absorvemos inundações SYN de mais de 240 Gbit/s contra painéis IPTV no meio de um derby e 847 Gbit/s contra um cliente de 100G — o tráfego legítimo não foi afetado em ambos os casos.

Veja também: Proteção DDoS · Escolhendo uma velocidade de porta com margem para DDoS