Proteção para infraestrutura externa

Uma borda protegida na frente do seu servidor

Receba conexões em um IP de proteção, controle portas TCP/UDP e encaminhe somente o tráfego aprovado para sua infraestrutura — sem entregar acesso à sua máquina.

Edge online
LOPES EDGE / SP-01

65.536

políticas no mapa

262.144

estados de origem

≈ 5s

sincronização

Pacotes por janelaOBSERVE MODE
-20sagora
Política sincronizada
Borda multi-tenant

Visualização demonstrativa da telemetria operacional.

≈ 5s

ciclo de sincronização

Novas regras chegam à borda em poucos segundos.

TCP + UDP

cobertura de transporte

Regras individuais ou combinadas por porta.

2 modos

observe e enforce

Meça primeiro e bloqueie somente quando estiver pronto.

2 modelos

compartilhado e dedicado

Comece econômico ou isole toda a borda.

Motor de defesa da borda

Conheça o LopesVAC

Verificação. Análise. Controle.

Um fluxo de proteção construído para enxergar o tráfego antes da origem, separar cada cliente e reagir no ponto mais rápido da rede do host. Tudo governado pelo painel, sem entregar acesso à sua máquina.

Um único datapath por interface
Mapas isolados por tenant
Observe antes de bloquear
Rollback automático por watchdog
Tráfego legítimo + ruído hostil
VAC

POLÍTICA

porta + protocolo

DECISÃO

observe / enforce

ENTREGA

DNAT ao destino

Seu servidor recebe o fluxo aprovado
01

Verificação

A borda observa protocolo, porta, origem e volume antes de encaminhar o pacote ao destino.

Visibilidade antes da ação

02

Análise

Contadores por tenant e estado por rede /24 ajudam a reconhecer excesso sem misturar clientes.

Contexto multi-tenant

03

Controle

A política aprovada decide entre observar ou descartar o excedente no caminho rápido XDP.

Resposta configurável

Defesa em profundidade

Quatro camadas. Uma decisão coordenada.

Cada camada tem uma função clara. O LopesVAC não tenta fazer tudo no mesmo ponto: mede, decide cedo, isola a política e só então encaminha a conexão aprovada.

L0

Telemetria

Mede primeiro para criar uma linha de base segura.

L1

XDP / eBPF

Decisão antecipada antes da pilha de rede do Linux.

L2

Política por tenant

Porta, protocolo, PPS e modo isolados por serviço.

L3

nftables

DNAT controlado para o IP e a porta reais do cliente.

Internet

conexões recebidas

01

LopesVAC

verifica e classifica

02

Fast path XDP

observa ou limita

03

Seu servidor

recebe o tráfego aprovado

04

Resposta segura

Do primeiro sinal à contenção

A política nasce em observação. Você enxerga o comportamento, define o limite e só promove para bloqueio quando o preflight da infraestrutura estiver aprovado.

Fail-safe por padrão: sem BTF, multiqueue ou mapa XDP válido, a política permanece em observação.
01
PASSO 01

Observar

Colete PPS e comportamento sem descartar tráfego.

02
PASSO 02

Calibrar

Defina o limite de acordo com o perfil real do serviço.

03
PASSO 03

Conter

Ative enforcement e derrube somente o excedente previsto.

Recursos

Controle de borda sem complicar seu servidor

Encaminhamento TCP e UDP

Publique as portas necessárias na borda e encaminhe o tráfego permitido ao seu servidor real.

Políticas por origem

Observe o volume e configure limites PPS por rede de origem antes de ativar o bloqueio.

Telemetria operacional

Acompanhe status do agente, CPU, memória, rede e atividade da camada XDP pelo painel.

Sem compartilhar sua senha

O serviço precisa apenas do IP e das portas de destino. Não solicitamos SSH da sua máquina.

Planos

Compartilhado para economizar. Dedicado para isolar.

Os dois modelos usam regras separadas por cliente. No dedicado, a VPS de borda é reservada exclusivamente para a sua assinatura.

Compartilhado

Vários clientes utilizam a mesma VPS de borda, mas cada porta pública pertence a uma única regra. É a escolha indicada para começar com menor investimento.

Dedicado

Uma VPS de proteção é reservada para uma única assinatura, oferecendo isolamento operacional e capacidade sem disputa com outros clientes do pool.

Proteção com limites apresentados com clareza

O Firewall Remoto ajuda a filtrar abuso e preservar o processamento da borda. A resistência a ataques capazes de saturar o link depende também da capacidade e da mitigação upstream do datacenter. Consulte as condições do plano antes da contratação.

Dúvidas

Perguntas frequentes

Como funciona o Firewall Remoto?

Você aponta a porta pública fornecida pela LopesHost para o IP e a porta do seu servidor. A borda aplica a política de tráfego e encaminha as conexões permitidas.

O que é o LopesVAC?

LopesVAC significa Verificação, Análise e Controle. É o fluxo de defesa da borda que combina telemetria, políticas XDP e encaminhamento controlado por nftables.

Preciso fornecer acesso SSH ao meu servidor?

Não. Você informa somente o IP de destino e as portas que deseja encaminhar. A infraestrutura de borda é administrada separadamente.

Qual a diferença entre compartilhado e dedicado?

No compartilhado, vários clientes usam a mesma VPS de borda com portas isoladas. No dedicado, a VPS de proteção atende exclusivamente uma assinatura.

O serviço impede qualquer ataque volumétrico?

A filtragem protege o processamento do host e reduz tráfego abusivo conforme o perfil configurado. A capacidade contra saturação de link depende também da rede e da mitigação upstream contratadas.