Recursos BGP y tránsito protegido
FlowSpec, blackhole, tránsito protegido, GRE, VXLAN y handoff.
Conectar contenido y ofertas
El blog debe apuntar a las páginas de servicio fuertes para transformar autoridad editorial en leads cualificados.
Tránsito IP
Tránsito IP protegido con BGP, entrega limpia y compatibilidad de operador.
Protección DDoS
Página pilar para explicar mitigación, saturación y modelos de protección.
VM router Anti-DDoS
Router VM para clientes que quieren mantener su propia lógica XDP, eBPF o routing detrás.
Servidor dedicado Anti-DDoS
Servidor dedicado protegido para construir tu propia stack de filtrado detrás del volumétrico.
Infraestructura
Lectura de arquitectura, handoff y decisiones high PPS.
Blog Red
Recursos sobre XDP, DPDK, high PPS y arquitectura de red.
Peering vs tránsito ante DDoS: qué cambia realmente durante un ataque
El peering y el tránsito IP no se comportan igual bajo presión DDoS. Esta guía explica diferencias de routing, capacidad, costes y operación para redes protegidas.
Leer el artículoProtección DDoS multi-upstream: por qué un solo transitario rara vez basta
Un diseño DDoS multi-upstream combina varios proveedores de tránsito, políticas BGP y capas de mitigación para reducir puntos únicos de fallo. Esta guía explica qué soluciona y qué no soluciona por sí solo.
Leer el artículoUpstream filtering DDoS: filtrar el ataque antes de saturar la infraestructura
El filtrado DDoS upstream protege un servicio antes de que el ataque llegue al puerto del cliente, al firewall o al servidor. Esta guía explica cuándo sirve, cómo se diferencia del blackhole y cómo combinarlo con entrega de tráfico limpio.
Leer el artículoLatencia del tránsito IP: cómo routing, PoP y Anti-DDoS afectan el rendimiento
La latencia del tránsito IP no depende solo de la distancia. Las decisiones BGP, la ubicación de los PoP, el camino de retorno, túneles y mitigación influyen en la experiencia del usuario.
Leer el artículoCómo funciona BGP: prefijos, AS path, decisiones de routing e impacto DDoS
BGP permite que redes anuncien alcanzabilidad entre sí. Entender prefijos, AS path, comunidades y preferencia de ruta es esencial antes de comprar tránsito protegido.
Leer artículoBGP Blackhole vs BGP FlowSpec: cómo elegir el filtrado DDoS correcto
Blackhole salva capacidad sacrificando un destino. FlowSpec puede retirar ataque con más precisión, siempre que las reglas sean cortas, medibles y reversibles.
Leer artículoProtección DDoS Anycast: cuándo ayuda y cuándo no
Anycast distribuye tráfico hacia varios PoP, pero no es un escudo mágico. La entrega de tráfico limpio después de la mitigación define latencia y estabilidad.
Leer artículoRoute hijacking y DDoS: cómo un incidente BGP puede convertirse en caída
Un route hijack puede desviar, interceptar o cortar tráfico antes de que llegue a tu infraestructura. La estrategia DDoS debe incluir seguridad de routing y reacción rápida.
Leer artículoFiltrado BGP FlowSpec por longitud de paquete: cuándo ayudan las reglas por tamaño
El filtrado por longitud de paquete puede eliminar floods repetitivos con tamaños estables, especialmente reflexión UDP o tráfico basura. Se vuelve peligroso cuando protocolos legítimos comparten el mismo perfil de tamaño.
Leer el artículoBGP FlowSpec TCP flags: usar SYN, ACK y RST sin romper tráfico real
Los flags TCP pueden hacer precisas las reglas FlowSpec contra floods SYN, ACK o RST, pero son peligrosos si ignoran estado de conexión, rutas asimétricas y comportamiento legítimo.
Leer el artículoLimitaciones de BGP FlowSpec: qué puede filtrar y dónde se vuelve peligroso
BGP FlowSpec es potente para aliviar upstream, pero no es un motor de mitigación completo. Sus límites aparecen en el estado, el contexto, el soporte del proveedor, el alcance de regla y el riesgo de falsos positivos.
Leer el artículoProtección DDoS vía VXLAN o IPIP: cuándo usar cada uno
Guía práctica para elegir entre VXLAN e IPIP en una arquitectura Anti-DDoS: entrega de tráfico limpio, MTU, routing, túneles y operación.
Leer el artículoBGP, GRE, IPIP o VXLAN: ¿qué método elegir para recibir tráfico limpio?
Guía de tránsito IP protegido para elegir entre BGP, GRE, IPIP, VXLAN o cross-connect tras la mitigación Anti-DDoS.
Leer el artículoBGP Flowspec para el DDoS: ¿útil o peligroso?
Qué hace bien Flowspec, sus límites y cómo integrarlo con prudencia en una estrategia multicapa.
Leer el artículoTránsito IP protegido: entender el modelo
Saturación de enlaces, 95.º percentil, blackhole, routing asimétrico y entrega de tráfico limpio antes de comparar proveedores.
Leer el artículoLatencia, asimetría y entrega de tráfico limpio
Por qué el camino del tráfico, la salida local y el modelo de entrega importan tanto como la capacidad de mitigación.
Leer el artículoChecklist de compra operador para Anti-DDoS y tránsito protegido
Una checklist práctica para hosters, operadores y compradores técnicos que comparan proveedores Anti-DDoS, modelos de handoff y ofertas de tránsito protegido.
Leer el artículoDiseño de handoff limpio tras mitigación DDoS
La entrega de tráfico limpio solo vale si el handoff sigue siendo legible, operable y coherente con la topología del cliente.
Leer el artículoHablar con un ingeniero
FlowSpec, blackhole, tránsito protegido, GRE, VXLAN y handoff.