Srovnání

Alternativa ke Cloudflare, kde každý plán dostane všechny funkce

Itnetic je alternativa ke Cloudflare pro Layer-7 DDoS ochranu, WAF a CDN — provozovaná z EU a bez jediné funkce schované za vyšší tarif. Plán zdarma i plán za €1 000 dostanou stejnou ochranu. Liší se jen přenos.

Většina lidí, kteří hledají alternativu ke Cloudflare, není nespokojená s technologií. Jsou nespokojení s tím, kde v ceníku leží funkce, kterou zrovna potřebují — čekárna, která začíná až u Business plánu, syrové logy požadavků, které začínají až u Enterprise, WAF sada pravidel o jeden tarif výš, než na kterém dnes jsou.

Itnetic to dělá obráceně. Je jeden produkt a každý plán dostane celý: Layer-7 DDoS mitigaci, spravovaná i vlastní WAF pravidla, IP reputaci, rate limity, čekárnu, logy na úrovni požadavku, load balancing originů a CDN. Plány se liší tím, kolik domén na nás nasměrujete a kolik legitimního provozu doručíme — ničím jiným. Útočný provoz se nikdy neměří.

Tabulka níže srovnává výhradně funkce. Netvrdí nic o cenách, rychlosti ani velikosti sítě kohokoli — jen co si můžete zapnout a na kterém plánu.

Srovnání funkcí

Itnetic vs Cloudflare: co obsahuje který plán

Dostupnost podle plánu z veřejné dokumentace obou poskytovatelů. Pouze funkce — žádná tvrzení o cenách ani výkonu.

FunkceItneticCloudflare
Layer-7 (aplikační) DDoS mitigaceKaždý plán, včetně zdarmaKaždý plán
Pohlcení objemových L3/L4 útokůV ceně — páteřní síťKaždý plán
Spravované OWASP WAF filtryKaždý plán, včetně zdarmaPlacené plány
Vlastní WAF pravidla (cesta, hlavička, metoda, země, otisk)Každý plán, včetně zdarmaLimity podle plánu
Filtrování podle IP reputaceKaždý plánPodle plánu
Allowlist ověřených botůKaždý plánPodle plánu
Výzva bez CAPTCHA pro skutečné návštěvníkyKaždý plán — proof-of-work, žádné hádankyKaždý plán — Managed Challenge
Adaptivní automatická detekce útokuKaždý plán — spustí se na edge během sekundPodle plánu
Rate limitingKaždý plánPodle plánu
Čekárna / virtuální frontaKaždý plán, včetně zdarmaBusiness a Enterprise
Logy na úrovni požadavku (TLS, otisk klienta, WAF verdikt)Každý plánExport syrových logů na Enterprise (Logpush)
Analytika provozu a útokůOkna 24 hodin, 7 dní a 30 dní v každém plánuRetence podle plánu
Globální CDN cacheKaždý plánKaždý plán
Automatické TLS certifikátyKaždý plánKaždý plán
Vlastní PEM certifikátKaždý plánVyšší plány
Load balancing originů s failoveremKaždý plán — až 8 originůPlacený doplněk
Privátní bucket originy (podpis AWS SigV4)Každý plánPřes další produkty
Upozornění na útok v reálném časeKaždý plán — Discord a e-mailPodle plánu
Veřejné REST APIKaždý plánKaždý plán
NasazeníDva DNS záznamy — nameservery zůstanou, kde jsouZměna nameserverů (CNAME setup na vyšších plánech)
Provozovatel a správce údajůČeská republika (EU)Spojené státy

K tomuto srovnání

Sestaveno z veřejné dokumentace a stránek s plány Cloudflare ke 4. srpnu 2026 a popisuje dostupnost funkcí podle plánu k tomuto datu. Obsah plánů se mění — před rozhodnutím zkontrolujte aktuální stránky Cloudflare. Cloudflare je ochranná známka společnosti Cloudflare, Inc.; Itnetic Technologies není s Cloudflare, Inc. nijak propojen ani jí podporován či sponzorován. Tato stránka netvrdí nic o cenách, výkonu, kapacitě ani dostupnosti kteréhokoli poskytovatele.

Alternativa ke Cloudflare pro Layer-7 DDoS ochranu

Objemové útoky jsou ta jednodušší polovina problému — jsou hlasité a páteřní síť je pohltí. Útoky, které weby opravdu položí, vypadají jako návštěvníci: pomalu kapající floody požadavků, credential stuffing, falešné objednávky, scrapery rotující přes rezidenční IP. Itnetic profiluje každý požadavek podle cesty, tvaru hlaviček a TLS otisku a přepne doménu do režimu výzvy do jedné sekundy od špičky, přímo na edge, bez čekání na round-trip na control plane.

  • Behaviorální signatury poznají tvar útoku, ne jen jeho objem.
  • Opakované útočníky zahodíme v jádře, takže nestojí nic na požadavek.
  • Skuteční návštěvníci vyřeší neviditelný proof-of-work — nikdy CAPTCHA, nikdy mřížku obrázků.
  • Útočný provoz se filtruje mimo vaši kvótu přenosů, v každém plánu.

Alternativa k Cloudflare WAF, kvůli které nemusíte upgradovat

Spravované OWASP filtry — XSS, SQL injection, file inclusion, skenování tajemství, credential stuffing — jsou zapnuté od prvního požadavku, i v plánu zdarma. Navrch přijdou vlastní pravidla s typovanými poli místo volného výrazového jazyka, podle cesty, hlavičky, metody, země nebo otisku klienta, nastavená na povolit, blokovat nebo vyzvat. IP reputace a allowlist ověřených botů se vyhodnotí před vašimi pravidly, takže známá špatná síť se k nim vůbec nedostane.

Alternativa ke Cloudflare CDN na stejné síti jako ochrana

Cache i mitigace běží v jedné pipeline na jednom edge uzlu, ne jako dva produkty slepené k sobě. Cachovanou odpověď obslouží point of presence nejblíž návštěvníkovi; necachovaná projde challenge bránou, WAF a rate limiterem, než se vůbec smí dotknout vašeho originu. Originem může být jeden upstream, pool až osmi s pasivními health checky a failoverem, nebo privátní S3-kompatibilní bucket podepsaný SigV4 přímo na edge.

Alternativa k čekárně Cloudflare, i v plánu zdarma

Virtuální fronta je ta funkce, u které lidé nejčastěji zjistí, že si ji nemohou dovolit přesně ve chvíli, kdy ji potřebují — spuštění prodeje vstupenek, launch, naskladnění. Itnetic má čekárnu v každém plánu, včetně toho zdarma. Nastavíte počet souběžných relací, které váš origin unese; všichni nad tento počet dostanou stránku fronty s pozicí a odhadem čekání, seřazenou identicky na každém point of presence. Místo ve frontě stojí bota stejný proof-of-work jako výzva, takže frontu nejde zaplavit.

Evropská alternativa ke Cloudflare

Itnetic provozuje z České republiky, uvnitř EU, konkrétní člověk, kterému můžete přímo napsat. Existuje smlouva o zpracování osobních údajů, zveřejněný seznam sub-zpracovatelů, popsaná retenční politika, kde je každá uvedená lhůta vynucená TTL indexem v databázi místo úklidové úlohy, a politika reakce na incidenty. Pokud je pro vás rozhodující evropský provoz a GDPR nastavení, které si můžete celé přečíst, tohle je ten rozdíl.

  • Provozovatel: Petr Chlíbek, IČO 21210756, Česká republika.
  • Edge points of presence v Evropě, Severní Americe a Asii a Pacifiku.
  • DPA, sub-zpracovatelé, retence a reakce na incidenty zveřejněné v plném znění.

Přechod z Cloudflare

Migrace jsou dva DNS záznamy a žádná změna nameserverů — zůstáváte u svého DNS providera i registrátora, což zároveň znamená, že můžete přenést jediný hostname a zbytek zóny nechat být, dokud si to neověříte. Přidejte doménu, ověřte ji, nasměrujte záznam a edge začne obsluhovat. Většina zákazníků je plně chráněná do pěti minut a logy na úrovni požadavku vám dovolí přepnutí ověřit, ne jen předpokládat.

Časté dotazy

Alternativy ke Cloudflare: časté dotazy

Jaká je nejlepší alternativa ke Cloudflare?

Záleží čistě na tom, na kterou funkci vás tlačí do vyššího tarifu. Pokud potřebujete čekárnu, syrové logy požadavků, spravovaný WAF nebo load balancing originů bez posunu o tarif výš, Itnetic má všechno v každém plánu včetně toho zdarma. Pokud potřebujete anycast síť ve velikosti Cloudflare nebo produkty jako Workers, R2 či Zero Trust, Itnetic se o to nesnaží a měli byste zůstat, kde jste.

Existuje alternativa ke Cloudflare zdarma?

Ano. Plán Itnetic Starter je zdarma a obsahuje jednu doménu a 2 GB doručeného provozu měsíčně — se stejnou Layer-7 DDoS mitigací, WAF, čekárnou, logy a CDN jako každý placený plán. Útočný provoz se do této kvóty nepočítá.

Je Itnetic levnější než Cloudflare?

To je špatné srovnání na stránce o funkcích, protože závisí na plánu, který by každý z vás potřeboval. Strukturální rozdíl je v tom, za co platíte: plány Itnetic se liší jen počtem domén a doručeným přenosem, takže nikdy nepřecházíte o tarif výš kvůli odemčení funkce. Aktuální čísla jsou v ceníku.

Kdo jsou konkurenti Cloudflare?

Ti velcí jsou Akamai, Fastly, AWS CloudFront se Shieldem, Imperva a Azure Front Door — všichni primárně enterprise, s odpovídajícím obchodním modelem. Itnetic je o patro níž: stejná kategorie Layer-7 ochrany a CDN, mířená na týmy, které chtějí mít zapnuté všechno bez enterprise smlouvy a bez hovoru s obchodníkem.

Existuje open-source nebo self-hosted alternativa ke Cloudflare?

Pro některé části ano — před origin můžete postavit Nginx nebo Traefik, přidat ModSecurity či Coraza na WAF pravidla a CrowdSec na reputaci. Co vám self-hosting dát nemůže, je místo, kde flood pohltit: mitigace se musí odehrát na síti s větší kapacitou, než má útok, před vaším serverem. Přesně proto je Itnetic hostovaná služba.

Musím kvůli Itnetic měnit nameservery?

Ne. Nastavení jsou dva DNS záznamy u DNS providera, kterého používáte dnes. Díky tomu můžete migrovat po jednom hostname místo přesunu celé zóny naráz.

Je Itnetic dobrá alternativa ke Cloudflare pro WordPress?

Ano. Endpointy, které útočníci na WordPressu skutečně zaplavují — xmlrpc.php, wp-login.php, admin-ajax.php a neomezené vyhledávací dotazy — jsou přesně to, na co jsou vlastní WAF pravidla a rate limity, a jsou dostupné i v plánu zdarma. Edge cache pohltí čtecí provoz, ke kterému se bezpečnostní plugin běžící uvnitř PHP vůbec nedostane.

Chrání Itnetic i API, nejen weby?

Ano, a bez rozbití strojových klientů. API cesty lze označit tak, že se brání per-klient rate limity a behaviorálními signaturami místo prohlížečových výzev, a odpovídají stavovými kódy 429 nebo 403 místo HTML stránky, kterou váš klient neumí zpracovat.

Můžu provozovat Itnetic za Cloudflare nebo vedle něj?

Můžete, ale u proxovaného nasazení to většinou nechcete: dva edge za sebou znamenají dvě vrstvy výzev, zdvojená rozhodnutí o cache a per-IP obrany na vnitřním edge, které místo vašich návštěvníků vidí adresy vnějšího edge. Nasměrujte hostname vždy na jeden edge.

Počítá se útočný provoz do mého přenosu?

Ne. Odfiltrovaný útočný provoz se neměří v žádném plánu. Do kvóty se počítá jen legitimní doručený provoz.

Vyzkoušejte to na jedné doméně.

Dva DNS záznamy, žádná změna nameserverů, plán zdarma bez karty.