Efficacité prouvée

La même attaque. Sans PAKKT et avec.

Un flood multi-source de 3,95 milliards de paquets frappe le même serveur. À gauche, rien ne le filtre. À droite, XDP + nftables + Bouclier Auto bien réglés. Regardez où meurt l'attaque.

SANS PAKKT Le serveur encaisse tout
AVEC PAKKT L'attaque meurt avant le serveur
Indicateur
Sans PAKKT
Avec PAKKT
Paquets atteignant le serveur
3,91 milliards
42,6 millions
Part de l'attaque filtrée
0 %
98,9 %
État du serveur
Saturé · packet loss
Sain · latence normale
Latence joueurs
Timeouts
< 1 ms ajoutée

Scénario illustratif basé sur un flood volumétrique multi-source typique

Pourquoi c'est honnête

Même attaque, même machine, un seul réglage qui change.

L'agent mesure le trafic entrant dans les deux cas. Seule l'action change : sans filtrage, chaque paquet d'attaque atteint le noyau et consomme du CPU ; avec PAKKT, XDP le drope dans le driver réseau, avant toute allocation mémoire.

C'est tout l'intérêt de filtrer au plus tôt : ce qui n'atteint jamais votre serveur ne lui coûte rien. Le reste (le trafic légitime) passe avec une latence ajoutée sous la milliseconde.

FAQ

Questions fréquentes

Des réponses directes, sans brouillard marketing.

Cette comparaison est-elle réaliste ? expand_more
Oui. L'agent PAKKT mesure le trafic entrant dans les deux cas. C'est la même attaque et la même machine. La seule différence est ce qui est droppé : en mode observation, rien n'est filtré et tout atteint le serveur ; bouclier actif, XDP et nftables dropent l'attaque avant le noyau. Les ordres de grandeur (millions de paquets légitimes, milliards de paquets d'attaque) correspondent à un flood volumétrique typique sur un serveur de jeu.
Pourquoi parler de "paquets atteignant le serveur" plutôt que de bande passante ? expand_more
Parce qu'une attaque volumétrique sature d'abord la capacité de traitement de paquets (pps) bien avant la bande passante brute. XDP drope les paquets dans le driver réseau, avant que le noyau n'alloue la moindre mémoire : ce qui n'atteint jamais la stack ne coûte presque rien en CPU. Le bon indicateur d'efficacité, c'est donc le nombre de paquets qui n'atteignent jamais votre serveur.
Que veut dire "bien réglé" ? La protection marche-t-elle dès l'installation ? expand_more
Des protections de base s'appliquent dès l'installation (règles système nftables, anti-amplification, garde anti-auto-blocage). L'efficacité maximale vient en posant les bonnes règles XDP/nftables pour vos services et en armant le Bouclier Auto avec une zone de confiance adaptée. Le panel et la marketplace de templates rendent ce réglage rapide, et le monitoring vous montre l'effet en direct.
PAKKT garantit-il qu'une attaque ne passera jamais ? expand_more
Aucune protection sérieuse ne promet l'invulnérabilité absolue. PAKKT déplace le point de blocage le plus tôt possible (XDP, avant le noyau) et automatise la mitigation, ce qui absorbe la grande majorité des attaques volumétriques courantes avec une latence ajoutée inférieure à la milliseconde. Pour les très gros volumes saturant le lien réseau lui-même, PAKKT se combine avec la protection réseau de votre hébergeur.

Mettez votre serveur du bon côté.

À partir de 3 € / serveur / mois. Installation en une commande, protection active en minutes. Essai gratuit 7 jours, sans carte bancaire.