Protégez n'importe quel serveur du DDoS, sans être expert réseau.
Les attaques s'arrêtent dans le noyau, avant d'atteindre votre machine. Deux couches de protection (XDP + nftables), un agent à installer en une commande, un seul panel pour tout piloter.
3 € / serveur / mois · essai 7 jours · sans carte bancaire
Installation en
une commande.
L'agent détecte le kernel, les interfaces réseau et les conflits firewall existants. Compatible Debian 11+, Ubuntu 22+, kernel 5.9+.
Kernel, interface, conflits iptables/nftables/Docker. Un seul binaire, zéro dépendance.
Gaming, anti-flood, rate limit, amplification, ICMP, VoIP. XDP + nftables.
Décrivez votre règle en langage naturel, l'IA génère la configuration.
XDP + nftables. Défense en profondeur.
Chaque paquet traverse deux filtres indépendants. XDP élimine le volume. nftables inspecte le reste.
Avant le kernel
Stateless. Drop au plus tôt dans le kernel, avant toute allocation mémoire. Jusqu'à 256 règles simultanées par interface.
- ✓ Rate limit par port (pkt/s)
- ✓ Block par protocole et port range
- ✓ Blacklist / Whitelist IP (BPF map)
- ✓ Anti-amplification UDP
Après le kernel
Stateful. Conntrack, TCP flags, NAT, rate-limit par connexion. La couche intelligente pour les attaques applicatives.
- ✓ SYN flood protection (conntrack)
- ✓ SSH brute force block
- ✓ Rate limit par connexion
- ✓ Table isolée (zéro conflit Docker)
Bannit les IPs malveillantes, automatiquement.
Au-dessus des deux couches, le Bouclier Auto repère les attaquants et bannit leurs IPs tout seul, dans XDP et nftables à la fois.
Chaque agent. Toutes les fonctionnalités.
Monitoring temps réel
Marketplace
77 templates XDP + nftables. Gaming, anti-flood, VoIP, infra. Déploiement en un clic.
Hot-Swap sans downtime
Modifiez vos règles à chaud. Zéro impact, zéro redémarrage réseau.
Intégrations
Pterodactyl, Pelican, API publique REST. Intégrez la protection directement dans votre panel ou votre logiciel.
La même attaque, avec et sans PAKKT.
Un flood de 3,95 milliards de paquets frappe le même serveur. À gauche sans filtrage, à droite avec PAKKT bien réglé.
Un seul prix. Sans surprise.
Payez par serveur protégé. Pas de paliers, pas de frais cachés.
1 agent = 1 VPS ou 1 dédié (une interface réseau)
Essai 7 jours sans carte bancaire · sans engagement
Construit sur des briques vérifiables.
Chaque brique repose sur des standards ouverts et documentés. Pas de boîte noire, pas de promesse en l'air.
Code XDP intégré au noyau Linux depuis 2018. Validé par le vérificateur du noyau avant chaque chargement.
Agent ↔ backend mutuellement authentifié par certificat. Mots de passe hashés Argon2id memory-hard.
Paiements traités par Stripe (PCI DSS niveau 1). Nous ne voyons jamais votre numéro de carte.
Infrastructure hébergée en France. Métriques 7 jours max, aucune capture de paquets, zéro revente de données.
Questions fréquentes
Les réponses aux questions les plus posées avant installation.
Qu'est-ce que XDP et en quoi c'est différent d'iptables ou nftables ?
L'installation de PAKKT nécessite-t-elle un redémarrage du serveur ?
PAKKT est-il compatible avec Docker, fail2ban ou un firewall existant ?
Quels OS et quelles versions de kernel PAKKT supporte-t-il ?
Combien coûte PAKKT ? Y a-t-il un essai gratuit ?
PAKKT log-t-il ou fait-il suivre le trafic de mon serveur ?
Quelle latence PAKKT ajoute-t-il au trafic légitime ?
Peut-on désinstaller PAKKT proprement ?
Prêt à protéger vos serveurs ?
Déployez l'agent en moins de 60 secondes. Essai gratuit 7 jours, sans engagement.