Srovnání

Alternativa k CDN77, která přináší WAF a Layer-7 obranu spolu s CDN

Itnetic je alternativa k CDN77 pro týmy, které potřebují ochranu na aplikační vrstvě a WAF ve stejném edge jako cache — ne doručovací síť s přilepeným objemovým filtrováním. Všechny funkce jsou v každém plánu včetně toho zdarma a registrace je samoobslužná.

CDN77 je v první řadě doručovací síť. Jejich veřejné materiály popisují byznys postavený na doručování videa s vlastním DDoS řešením na bázi DPDK přímo na points of presence, mířeným na protokolové a objemové útoky — UDP floody, NTP a DNS amplifikaci, ICMP a SYN floody — vedle tokenové autentizace, podepsaných URL, IP a geo seznamů, ochrany proti hotlinkování a stínění originu. To je silný popis bezpečnosti na straně doručování.

Co jejich veřejná bezpečnostní stránka k 6. srpnu 2026 nedokumentuje, je aplikační vrstva: spravovaný ani vlastní webový aplikační firewall, správa botů, rate limity na endpoint nebo výzva pro podezřelé prohlížeče. Pokud je vaším problémem záplava správně tvarovaných HTTPS požadavků na přihlašovací stránku nebo vyhledávání, musí odpovědět právě tahle vrstva.

Itnetic provozuje cache i Layer-7 mitigaci v jedné pipeline na jednom edge uzlu, ne jako dva slepené produkty. Spravované OWASP filtry, vlastní WAF pravidla, IP reputace, výzva bez CAPTCHA, rate limity, čekárna, logy na úrovni požadavku, load balancing originů i CDN jsou v každém plánu — včetně toho zdarma — a zaregistrovat se můžete bez hovoru s obchodníkem.

Tabulka níže srovnává výhradně funkce. Netvrdí nic o cenách, rychlosti, kapacitě ani velikosti sítě kohokoli — jen co si můžete zapnout a na kterém plánu.

Srovnání funkcí

Itnetic vs CDN77: co obsahuje který plán

Dostupnost podle plánu z veřejné dokumentace obou poskytovatelů. Pouze funkce — žádná tvrzení o cenách ani výkonu.

FunkceItneticCDN77
Globální CDN cacheKaždý plánHlavní produkt
Objemové a protokolové DDoS filtrování (L3/L4)V ceně — páteřní síťDokumentováno na každém point of presence
Layer-7 (aplikační) DDoS mitigaceKaždý plán, včetně zdarmaNení dokumentováno na veřejné bezpečnostní stránce
Spravované OWASP WAF filtryKaždý plán, včetně zdarmaNení dokumentováno na veřejné bezpečnostní stránce
Vlastní WAF pravidla (cesta, hlavička, metoda, země, otisk)Každý plán, včetně zdarmaNení dokumentováno na veřejné bezpečnostní stránce
Správa botů / allowlist ověřených botůKaždý plánNení dokumentováno na veřejné bezpečnostní stránce
Výzva bez CAPTCHA pro podezřelé klientyKaždý plán — proof-of-work, žádné hádankyNení dokumentováno na veřejné bezpečnostní stránce
Rate limity na endpointKaždý plánNení dokumentováno na veřejné bezpečnostní stránce
Filtrování podle IP reputaceKaždý plánNení dokumentováno na veřejné bezpečnostní stránce
Seznamy povolených / blokovaných IP a zemíKaždý plánDokumentováno
Ochrana proti hotlinkování / kontrola referrerKaždý plán — přes vlastní WAF pravidlaDokumentováno
Podepsané URL / tokenová autentizacePrivátní bucket originy podepsané na edge (SigV4)Dokumentováno — bezpečné tokeny a podepsané URL
Stínění originuKaždý plán — origin vidí vždy jen edgeDokumentováno
Čekárna / virtuální frontaKaždý plán, včetně zdarmaNení dokumentováno na veřejné bezpečnostní stránce
Logy na úrovni požadavku (TLS, otisk klienta, WAF verdikt)Každý plánPodle plánu
Analytika provozu a útokůOkna 24 hodin, 7 dní a 30 dní v každém plánuPodle plánu
Automatické TLS certifikátyKaždý plánDokumentováno
Load balancing originů s failoveremKaždý plán — až 8 originůPodle plánu
Veřejné REST APIKaždý plán, včetně zdarmaDokumentováno
Plán zdarma (bez karty)Ano — Starter, všechny funkce v ceněTestování po domluvě; zveřejněný plán zdarma není
Registrace bez kontaktu s obchodemKaždý plánPodle plánu — onboarding mířený na enterprise
Enkódování videa / živé vysíláníNenabízíme — Itnetic je jen ochrana a cacheHlavní produkt — live i VOD enkódování
Provozovatel a správce údajůČeská republika (EU)DataCamp Limited

K tomuto srovnání

Sestaveno z veřejných produktových a bezpečnostních stránek CDN77 k 6. srpnu 2026 a popisuje dokumentovanou dostupnost funkcí k tomuto datu. „Není dokumentováno na veřejné bezpečnostní stránce" znamená přesně to — je to tvrzení o zveřejněné dokumentaci, ne tvrzení, že daná schopnost neexistuje; zeptejte se CDN77 přímo. Obsah produktů se mění — před rozhodnutím zkontrolujte aktuální stránky CDN77. CDN77 je ochranná známka příslušného vlastníka; Itnetic Technologies není s CDN77 nijak propojen ani jím podporován či sponzorován. Tato stránka netvrdí nic o cenách, výkonu, kapacitě ani dostupnosti kteréhokoli poskytovatele.

CDN a WAF nejsou stejná obrana

Doručovací síť odpovídá na otázku „jak tenhle soubor doručím rychle a jak pohltím záplavu paketů?" Webový aplikační firewall odpovídá na „jak zastavím požadavek, který je dokonale správně tvarovaný a naprosto zlomyslný?" To jsou jiné vrstvy a dobře nacachovaný web může položit 200 požadavků za sekundu na necachovatelné vyhledávání. Itnetic dává obojí do jedné pipeline: zkontroluje se cache a všechno, co mine, projde challenge bránou, WAF a rate limiterem, než se vůbec smí dotknout vašeho originu.

  • Spravované OWASP filtry — XSS, SQL injection, file inclusion, skenování tajemství, credential stuffing — zapnuté od prvního požadavku.
  • Vlastní pravidla s typovanými poli místo volného výrazového jazyka: cesta, hlavička, metoda, země, otisk klienta.
  • Behaviorální signatury poznají tvar útoku, ne jen jeho objem.
  • Opakované útočníky zahodíme v jádře, takže nestojí nic na požadavek.

Cache, která ví, jak rozhodla bezpečnostní vrstva

Když jsou cache a mitigace oddělené produkty, každá musí hádat, co udělala ta druhá. Provoz v jedné pipeline znamená, že vyzvaný požadavek se nikdy neuloží jako skutečná odpověď, interstitial nikdy neotráví záznam v cache a výsledek cache je zapsaný ve stejném řádku logu jako verdikt WAF a časování originu. Originem může být jeden upstream, pool až osmi s pasivními health checky a failoverem, nebo privátní S3-kompatibilní bucket podepsaný SigV4 přímo na edge.

Čekárna pro chvíli, kdy je úzkým hrdlem origin

Cache nijak nepomůže požadavkům, které se k vaší aplikaci dostat musí: pokladna, přihlášení, výběr sedadla, dotaz na skladovost. Když jsou úzkým hrdlem právě ony, jediná poctivá odpověď je regulovat vstup. Itnetic má čekárnu v každém plánu. Nastavíte počet souběžných relací, které váš origin unese; všichni nad tento počet dostanou stránku fronty s pozicí a odhadem čekání, seřazenou identicky na každém point of presence, a místo ve frontě stojí bota stejný proof-of-work jako výzva.

Samoobslužně a s plánem zdarma, který není ukázka

Registrace nevyžaduje hovor s obchodníkem ani kartu. Plán Starter je zdarma a běží na stejném edge, stejné pipeline a se stejnými ochranami jako každý placený plán, včetně WAF, čekárny, API i logů na úrovni požadavku. Plány se liší počtem domén, počtem subdomén a doručeným přenosem — a útočný provoz se do kvóty nikdy nepočítá.

Kde se lépe hodí CDN77

Tohle srovnání netvrdí, že Itnetic nahradí CDN77 každému. Pokud je vaším byznysem video — live i VOD enkódování, RTMP ingest, doručovací pipeline postavená kolem streamování ve velkém — to je kategorie produktu, kterou Itnetic neprodává a ani se o to nesnaží. Itnetic je pro webové aplikace, API a e-shopy, které potřebují, aby bezpečnostní vrstva a cache byly jeden systém.

Přechod nebo provoz vedle sebe

Migrace je změna DNS: přidejte doménu, ověřte ji, nasměrujte dva záznamy a nameservery i registrátor zůstanou, kde jsou. Můžete přesouvat po jednom hostname — což zároveň znamená, že si můžete nechat mediální hostname na doručovací síti, se kterou jste spokojení, a aplikační hostname dát za Itnetic. Co dělat nechcete, je řetězit dva proxovací edge na jednom hostname: dvě vrstvy výzev, zdvojená rozhodnutí o cache a per-IP obrany na vnitřním edge, které místo vašich návštěvníků vidí adresy vnějšího edge.

Časté dotazy

Alternativy ke CDN77: časté dotazy

Jaká je nejlepší alternativa k CDN77?

Záleží, kvůli které polovině produktu tam jste. Pokud potřebujete ochranu na aplikační vrstvě — WAF, práci s boty, rate limity a výzvu — ve stejném edge jako cache, Itnetic má všechno v každém plánu včetně toho zdarma. Pokud jste tam kvůli video pipeline, live a VOD enkódování a RTMP ingestu, Itnetic tohle nenabízí a měli byste zůstat u specialisty na doručování.

Obsahuje CDN77 WAF?

K 6. srpnu 2026 veřejná bezpečnostní stránka CDN77 dokumentuje DDoS filtrování proti protokolovým a objemovým útokům, tokenovou autentizaci a podepsané URL, IP a geo seznamy, ochranu proti hotlinkování a stínění originu, ale nedokumentuje spravovaný ani vlastní webový aplikační firewall, správu botů či rate limity. Je to tvrzení o jejich zveřejněné dokumentaci, ne o tom, co může být dostupné na vyžádání — zeptejte se jich přímo. U Itnetic jsou spravovaná i vlastní WAF pravidla v každém plánu včetně toho zdarma.

Existuje alternativa k CDN77 zdarma?

Ano. Plán Itnetic Starter je zdarma, nevyžaduje kartu a obsahuje jednu doménu a 2 GB doručeného provozu měsíčně — se stejnou CDN cache, Layer-7 DDoS mitigací, WAF, čekárnou, logy požadavků a API jako každý placený plán. Útočný provoz se do této kvóty nepočítá.

Zastaví samotná CDN útok DDoS?

Zastaví tu hlasitou polovinu. Cache pohltí opakované požadavky na stejný cachovatelný soubor a velká síť pohltí záplavu paketů. Ani jedno nepomůže proti střední záplavě správně tvarovaných požadavků mířených na endpointy, které cachovat nejdou — přihlášení, vyhledávání, pokladna, zápisová cesta API. Ty potřebují obranu na úrovni požadavku: otisky, výzvy, rate limity a WAF pravidla, uplatněné dřív, než požadavek dorazí na origin.

Můžu Itnetic provozovat před svojí stávající CDN?

U jednoho hostname je řetězení dvou proxovacích edge málokdy to, co chcete: dvě vrstvy výzev, zdvojená rozhodnutí o cache a vnitřní edge, který místo vašich návštěvníků vidí IP adresy vnějšího edge, což degraduje každou per-IP obranu. Rozdělení podle hostname ale funguje dobře — média na jednom, aplikace na druhém.

Musím kvůli Itnetic měnit nameservery?

Ne. Nastavení jsou dva DNS záznamy u DNS providera, kterého používáte dnes, takže můžete migrovat po jednom hostname.

Doručuje Itnetic velké soubory a video?

Cachuje a doručuje HTTP obsah včetně video souborů a umí táhnout z privátního S3-kompatibilního bucketu podepsaného na edge. Nenabízí enkódovací ani streamovací pipeline. Pokud potřebujete řízený video workflow místo ochrany plus doručování, je správným nástrojem CDN specializovaná na média.

Počítá se útočný provoz do mého přenosu?

Ne. Odfiltrovaný útočný provoz se neměří v žádném plánu. Do kvóty se počítá jen legitimní doručený provoz.

Další srovnání

Stejná metodika, jiný poskytovatel — dostupnost funkcí podle plánu, s datem ověření.

Vyzkoušejte to na jedné doméně.

Dva DNS záznamy, žádná změna nameserverů, plán zdarma bez karty.