VPS avec protection DDoS incluse, sans supplément
Le filtrage réseau est compris dans toutes nos offres VPS, de 9,99 $ à 49,99 $ par mois. Pas d'option à activer, pas de facture qui double au premier incident.
Parler à un ingénieur Voir les offres VPSCe que fait réellement une protection DDoS
Une attaque par déni de service distribué cherche à saturer soit votre bande passante, soit les ressources de votre serveur, jusqu'à ce qu'il ne réponde plus. La protection réseau que nous appliquons en amont filtre le trafic malveillant avant qu'il n'atteigne votre machine : elle analyse les paquets, écarte les volumes anormaux et laisse passer les visiteurs légitimes.
Concrètement, votre adresse IP n'est pas exposée directement pendant une attaque volumétrique, et vous n'avez rien à configurer. C'est ce qui nous distingue de la plupart des grands hébergeurs cloud américains : chez eux, la protection DDoS est soit absente, soit facturée en option à un tarif qui peut dépasser le prix du serveur lui-même.
Attaques volumétriques
Saturation de bande passante par amplification ou flood UDP. Filtrées en amont, sans action de votre part.
Attaques par épuisement
Saturation des connexions ou des ressources système. Détectées et limitées avant d'atteindre votre système d'exploitation.
Aucun coût additionnel
Inclus dans les cinq offres, y compris l'entrée de gamme à 9,99 $ par mois.
Ce qu'elle ne protège pas — et il faut le dire
Le filtrage réseau ne remplace pas la sécurité applicative. Sur un VPS auto-administré, la responsabilité de la couche logicielle vous revient, et nous préférons l'écrire clairement plutôt que de vous laisser le découvrir :
- Les attaques applicatives (couche 7). Un formulaire de contact inondé de requêtes, une tentative de bourrage d'identifiants ou un scraping agressif ressemblent à du trafic normal. La parade se joue dans votre application : limitation de débit, CAPTCHA, pare-feu applicatif.
- Les identifiants compromis. Aucun filtrage réseau ne vous protège si un mot de passe faible ou une clé SSH mal rangée donne accès à votre serveur.
- Les vulnérabilités de votre code ou de vos dépendances. Un CMS non mis à jour reste une porte ouverte, quelle que soit la qualité de l'infrastructure.
- Les erreurs de configuration. Un service exposé sans raison, une base de données accessible depuis Internet : ce sont vos choix d'administration qui décident.
Autrement dit : nous protégeons le tuyau, vous protégez la maison. Notre support vous aide à durcir le système si vous avez un doute.
Comment savoir si vous en avez besoin
| Situation | Protection réseau indispensable ? |
|---|---|
| Site vitrine, blog, portfolio | Utile, mais rarement ciblé. Inclus de toute façon. |
| Boutique en ligne, service de paiement | Oui. Une indisponibilité en période de vente coûte directement du chiffre d'affaires. |
| API, SaaS, plateforme métier | Oui. Vos clients dépendent de votre disponibilité contractuellement. |
| Jeu en ligne, serveur vocal, streaming | Oui, systématiquement. Ce sont les cibles les plus fréquentes. |
| Serveur de test ou de développement | Peu probable, mais le filtrage ne coûte rien. |
Un serveur exposé sur Internet reçoit des scans automatisés dans les heures qui suivent sa mise en ligne. La question n'est donc pas de savoir si vous serez scanné, mais si vous serez noyé.
Questions fréquentes
La protection DDoS est-elle vraiment incluse ?
Oui, dans les cinq offres, sans option ni supplément. Vous n'avez rien à activer.
Dois-je installer un logiciel sur mon serveur ?
Non. Le filtrage est appliqué en amont de votre machine, au niveau du réseau.
Cela ralentit-il mon site ?
En dehors d'une attaque, non : le trafic légitime traverse le filtrage sans traitement particulier. Pendant une attaque, seuls les paquets douteux sont écartés.
Où sont hébergés ces serveurs ?
Dans nos deux datacenters : Rabat pour le Maroc et l'Europe de l'Ouest, New York pour l'Amérique du Nord. Nous n'avons pas de datacenter en France — pour un public français, Rabat répond en 30 à 45 ms depuis Paris.
Proposez-vous aussi la protection applicative ?
Nous pouvons vous accompagner sur le durcissement du système et la configuration d'un pare-feu applicatif dans le cadre d'une prestation d'infrastructure. Cela ne fait pas partie du forfait VPS.
Et si mon serveur est déjà attaqué ?
Contactez le support : nous regardons ce qui se passe au niveau réseau et vous indiquons si le trafic est filtré côté infrastructure ou s'il s'agit d'une attaque applicative à traiter dans votre application.
Un VPS protégé, déployé en quelques minutes
KVM, SSD NVMe, IPv4 dédiée, root complet et filtrage DDoS inclus. À partir de 9,99 $ par mois, sans engagement.
Nous contacter