Srovnání
Itnetic je alternativa k CDN77 pro týmy, které potřebují ochranu na aplikační vrstvě a WAF ve stejném edge jako cache — ne doručovací síť s přilepeným objemovým filtrováním. Všechny funkce jsou v každém plánu včetně toho zdarma a registrace je samoobslužná.
CDN77 je v první řadě doručovací síť. Jejich veřejné materiály popisují byznys postavený na doručování videa s vlastním DDoS řešením na bázi DPDK přímo na points of presence, mířeným na protokolové a objemové útoky — UDP floody, NTP a DNS amplifikaci, ICMP a SYN floody — vedle tokenové autentizace, podepsaných URL, IP a geo seznamů, ochrany proti hotlinkování a stínění originu. To je silný popis bezpečnosti na straně doručování.
Co jejich veřejná bezpečnostní stránka k 6. srpnu 2026 nedokumentuje, je aplikační vrstva: spravovaný ani vlastní webový aplikační firewall, správa botů, rate limity na endpoint nebo výzva pro podezřelé prohlížeče. Pokud je vaším problémem záplava správně tvarovaných HTTPS požadavků na přihlašovací stránku nebo vyhledávání, musí odpovědět právě tahle vrstva.
Itnetic provozuje cache i Layer-7 mitigaci v jedné pipeline na jednom edge uzlu, ne jako dva slepené produkty. Spravované OWASP filtry, vlastní WAF pravidla, IP reputace, výzva bez CAPTCHA, rate limity, čekárna, logy na úrovni požadavku, load balancing originů i CDN jsou v každém plánu — včetně toho zdarma — a zaregistrovat se můžete bez hovoru s obchodníkem.
Tabulka níže srovnává výhradně funkce. Netvrdí nic o cenách, rychlosti, kapacitě ani velikosti sítě kohokoli — jen co si můžete zapnout a na kterém plánu.
Srovnání funkcí
Dostupnost podle plánu z veřejné dokumentace obou poskytovatelů. Pouze funkce — žádná tvrzení o cenách ani výkonu.
| Funkce | Itnetic | CDN77 |
|---|---|---|
| Globální CDN cache | Každý plán | Hlavní produkt |
| Objemové a protokolové DDoS filtrování (L3/L4) | V ceně — páteřní síť | Dokumentováno na každém point of presence |
| Layer-7 (aplikační) DDoS mitigace | Každý plán, včetně zdarma | Není dokumentováno na veřejné bezpečnostní stránce |
| Spravované OWASP WAF filtry | Každý plán, včetně zdarma | Není dokumentováno na veřejné bezpečnostní stránce |
| Vlastní WAF pravidla (cesta, hlavička, metoda, země, otisk) | Každý plán, včetně zdarma | Není dokumentováno na veřejné bezpečnostní stránce |
| Správa botů / allowlist ověřených botů | Každý plán | Není dokumentováno na veřejné bezpečnostní stránce |
| Výzva bez CAPTCHA pro podezřelé klienty | Každý plán — proof-of-work, žádné hádanky | Není dokumentováno na veřejné bezpečnostní stránce |
| Rate limity na endpoint | Každý plán | Není dokumentováno na veřejné bezpečnostní stránce |
| Filtrování podle IP reputace | Každý plán | Není dokumentováno na veřejné bezpečnostní stránce |
| Seznamy povolených / blokovaných IP a zemí | Každý plán | Dokumentováno |
| Ochrana proti hotlinkování / kontrola referrer | Každý plán — přes vlastní WAF pravidla | Dokumentováno |
| Podepsané URL / tokenová autentizace | Privátní bucket originy podepsané na edge (SigV4) | Dokumentováno — bezpečné tokeny a podepsané URL |
| Stínění originu | Každý plán — origin vidí vždy jen edge | Dokumentováno |
| Čekárna / virtuální fronta | Každý plán, včetně zdarma | Není dokumentováno na veřejné bezpečnostní stránce |
| Logy na úrovni požadavku (TLS, otisk klienta, WAF verdikt) | Každý plán | Podle plánu |
| Analytika provozu a útoků | Okna 24 hodin, 7 dní a 30 dní v každém plánu | Podle plánu |
| Automatické TLS certifikáty | Každý plán | Dokumentováno |
| Load balancing originů s failoverem | Každý plán — až 8 originů | Podle plánu |
| Veřejné REST API | Každý plán, včetně zdarma | Dokumentováno |
| Plán zdarma (bez karty) | Ano — Starter, všechny funkce v ceně | Testování po domluvě; zveřejněný plán zdarma není |
| Registrace bez kontaktu s obchodem | Každý plán | Podle plánu — onboarding mířený na enterprise |
| Enkódování videa / živé vysílání | Nenabízíme — Itnetic je jen ochrana a cache | Hlavní produkt — live i VOD enkódování |
| Provozovatel a správce údajů | Česká republika (EU) | DataCamp Limited |
Sestaveno z veřejných produktových a bezpečnostních stránek CDN77 k 6. srpnu 2026 a popisuje dokumentovanou dostupnost funkcí k tomuto datu. „Není dokumentováno na veřejné bezpečnostní stránce" znamená přesně to — je to tvrzení o zveřejněné dokumentaci, ne tvrzení, že daná schopnost neexistuje; zeptejte se CDN77 přímo. Obsah produktů se mění — před rozhodnutím zkontrolujte aktuální stránky CDN77. CDN77 je ochranná známka příslušného vlastníka; Itnetic Technologies není s CDN77 nijak propojen ani jím podporován či sponzorován. Tato stránka netvrdí nic o cenách, výkonu, kapacitě ani dostupnosti kteréhokoli poskytovatele.
Doručovací síť odpovídá na otázku „jak tenhle soubor doručím rychle a jak pohltím záplavu paketů?" Webový aplikační firewall odpovídá na „jak zastavím požadavek, který je dokonale správně tvarovaný a naprosto zlomyslný?" To jsou jiné vrstvy a dobře nacachovaný web může položit 200 požadavků za sekundu na necachovatelné vyhledávání. Itnetic dává obojí do jedné pipeline: zkontroluje se cache a všechno, co mine, projde challenge bránou, WAF a rate limiterem, než se vůbec smí dotknout vašeho originu.
Když jsou cache a mitigace oddělené produkty, každá musí hádat, co udělala ta druhá. Provoz v jedné pipeline znamená, že vyzvaný požadavek se nikdy neuloží jako skutečná odpověď, interstitial nikdy neotráví záznam v cache a výsledek cache je zapsaný ve stejném řádku logu jako verdikt WAF a časování originu. Originem může být jeden upstream, pool až osmi s pasivními health checky a failoverem, nebo privátní S3-kompatibilní bucket podepsaný SigV4 přímo na edge.
Cache nijak nepomůže požadavkům, které se k vaší aplikaci dostat musí: pokladna, přihlášení, výběr sedadla, dotaz na skladovost. Když jsou úzkým hrdlem právě ony, jediná poctivá odpověď je regulovat vstup. Itnetic má čekárnu v každém plánu. Nastavíte počet souběžných relací, které váš origin unese; všichni nad tento počet dostanou stránku fronty s pozicí a odhadem čekání, seřazenou identicky na každém point of presence, a místo ve frontě stojí bota stejný proof-of-work jako výzva.
Registrace nevyžaduje hovor s obchodníkem ani kartu. Plán Starter je zdarma a běží na stejném edge, stejné pipeline a se stejnými ochranami jako každý placený plán, včetně WAF, čekárny, API i logů na úrovni požadavku. Plány se liší počtem domén, počtem subdomén a doručeným přenosem — a útočný provoz se do kvóty nikdy nepočítá.
Tohle srovnání netvrdí, že Itnetic nahradí CDN77 každému. Pokud je vaším byznysem video — live i VOD enkódování, RTMP ingest, doručovací pipeline postavená kolem streamování ve velkém — to je kategorie produktu, kterou Itnetic neprodává a ani se o to nesnaží. Itnetic je pro webové aplikace, API a e-shopy, které potřebují, aby bezpečnostní vrstva a cache byly jeden systém.
Migrace je změna DNS: přidejte doménu, ověřte ji, nasměrujte dva záznamy a nameservery i registrátor zůstanou, kde jsou. Můžete přesouvat po jednom hostname — což zároveň znamená, že si můžete nechat mediální hostname na doručovací síti, se kterou jste spokojení, a aplikační hostname dát za Itnetic. Co dělat nechcete, je řetězit dva proxovací edge na jednom hostname: dvě vrstvy výzev, zdvojená rozhodnutí o cache a per-IP obrany na vnitřním edge, které místo vašich návštěvníků vidí adresy vnějšího edge.
Časté dotazy
Záleží, kvůli které polovině produktu tam jste. Pokud potřebujete ochranu na aplikační vrstvě — WAF, práci s boty, rate limity a výzvu — ve stejném edge jako cache, Itnetic má všechno v každém plánu včetně toho zdarma. Pokud jste tam kvůli video pipeline, live a VOD enkódování a RTMP ingestu, Itnetic tohle nenabízí a měli byste zůstat u specialisty na doručování.
K 6. srpnu 2026 veřejná bezpečnostní stránka CDN77 dokumentuje DDoS filtrování proti protokolovým a objemovým útokům, tokenovou autentizaci a podepsané URL, IP a geo seznamy, ochranu proti hotlinkování a stínění originu, ale nedokumentuje spravovaný ani vlastní webový aplikační firewall, správu botů či rate limity. Je to tvrzení o jejich zveřejněné dokumentaci, ne o tom, co může být dostupné na vyžádání — zeptejte se jich přímo. U Itnetic jsou spravovaná i vlastní WAF pravidla v každém plánu včetně toho zdarma.
Ano. Plán Itnetic Starter je zdarma, nevyžaduje kartu a obsahuje jednu doménu a 2 GB doručeného provozu měsíčně — se stejnou CDN cache, Layer-7 DDoS mitigací, WAF, čekárnou, logy požadavků a API jako každý placený plán. Útočný provoz se do této kvóty nepočítá.
Zastaví tu hlasitou polovinu. Cache pohltí opakované požadavky na stejný cachovatelný soubor a velká síť pohltí záplavu paketů. Ani jedno nepomůže proti střední záplavě správně tvarovaných požadavků mířených na endpointy, které cachovat nejdou — přihlášení, vyhledávání, pokladna, zápisová cesta API. Ty potřebují obranu na úrovni požadavku: otisky, výzvy, rate limity a WAF pravidla, uplatněné dřív, než požadavek dorazí na origin.
U jednoho hostname je řetězení dvou proxovacích edge málokdy to, co chcete: dvě vrstvy výzev, zdvojená rozhodnutí o cache a vnitřní edge, který místo vašich návštěvníků vidí IP adresy vnějšího edge, což degraduje každou per-IP obranu. Rozdělení podle hostname ale funguje dobře — média na jednom, aplikace na druhém.
Ne. Nastavení jsou dva DNS záznamy u DNS providera, kterého používáte dnes, takže můžete migrovat po jednom hostname.
Cachuje a doručuje HTTP obsah včetně video souborů a umí táhnout z privátního S3-kompatibilního bucketu podepsaného na edge. Nenabízí enkódovací ani streamovací pipeline. Pokud potřebujete řízený video workflow místo ochrany plus doručování, je správným nástrojem CDN specializovaná na média.
Ne. Odfiltrovaný útočný provoz se neměří v žádném plánu. Do kvóty se počítá jen legitimní doručený provoz.
Stejná metodika, jiný poskytovatel — dostupnost funkcí podle plánu, s datem ověření.
Dva DNS záznamy, žádná změna nameserverů, plán zdarma bez karty.