IDCとクラウド特有のジレンマ
IDC・クラウド事業者にとってDDoSは単なる技術課題ではなく、ビジネスモデル課題です。
- 一人のテナントが攻撃されると施設全体が被害 — 上流リンクが飽和すると他顧客も offline、更新に直撃。
- 制御不能な上流ブラックホールポリシー — 大規模攻撃時にトランジット事業者がIPブロック全体をnullルート、説明の余地なし。
- 顧客は保護を期待 — 「DDoS対策はあるか」は契約前の標準質問に。
- 自前洗浄は高価 — アプライアンス・帯域予備・専門要員はほとんどのIDCに非経済的。
AwayDDoSがIDC・クラウドへ提供するもの
1. サブネット全体トンネル保護
GRE / BGPトンネルで施設のIP空間全体を洗浄センターへ誘導——全ポート・全プロトコルを一度にカバー、顧客ごとの設定不要。攻撃は施設に到達前に洗い流され、上りリンクは飽和しません。
2. テナントごとの攻撃分離
あるテナントが標的でも、洗浄ポリシーはそのテナントのIPのみに適用、他テナントは完全に無影響。IDC最大の痛み——一人の悪者が全員を巻き込む——を解決。
3. 弾性的な卸売洗浄キャパシティ
自前洗浄インフラ不要。AwayDDoS容量を卸売で利用しオンデマンド拡張——固定費を変動費へ。容量はグローバルノードの合力、上限なし。
4. ホワイトラベル保護サービス
自社商品として保護を販売——バックエンド能力は当社、顧客関係はあなたの所有。ARPUを直接引き上げる新収益源。
IDCが私たちと提携する理由
- ブラックホール化なし — 他顧客を守るためIPブロック全体をnullルートしません。詳細は ブラックホール化のリスク を参照。
- 固定料金 — 自社商品の価付けを容易にする予測可能コスト。
- 7×24専門運用 — 攻撃中の専任窓口、独りではない。
- 非HTTP事業も対応 — ゲーム・メール・独自プロトコルもカバー。
- 柔軟な契約 — 単発緊急誘導から長期卸売提携まで。
典型的な提携アーキテクチャ
最も一般的な形:IDCが BGPアナウンスでIP空間をAwayDDoS洗浄センターへ誘導 し、クリーントラフィックをトンネルで施設へ戻します。ネットワークトポロジと顧客設定は完全にそのまま、保護は即時稼働。トンネルモードと他導入法の比較は 導入方式比較。ホワイトラベル・卸売は お問い合わせ へ。