Srovnání
Itnetic je alternativa ke Cloudflare pro Layer-7 DDoS ochranu, WAF a CDN — provozovaná z EU a bez jediné funkce schované za vyšší tarif. Plán zdarma i plán za €1 000 dostanou stejnou ochranu. Liší se jen přenos.
Většina lidí, kteří hledají alternativu ke Cloudflare, není nespokojená s technologií. Jsou nespokojení s tím, kde v ceníku leží funkce, kterou zrovna potřebují — čekárna, která začíná až u Business plánu, syrové logy požadavků, které začínají až u Enterprise, WAF sada pravidel o jeden tarif výš, než na kterém dnes jsou.
Itnetic to dělá obráceně. Je jeden produkt a každý plán dostane celý: Layer-7 DDoS mitigaci, spravovaná i vlastní WAF pravidla, IP reputaci, rate limity, čekárnu, logy na úrovni požadavku, load balancing originů a CDN. Plány se liší tím, kolik domén na nás nasměrujete a kolik legitimního provozu doručíme — ničím jiným. Útočný provoz se nikdy neměří.
Tabulka níže srovnává výhradně funkce. Netvrdí nic o cenách, rychlosti ani velikosti sítě kohokoli — jen co si můžete zapnout a na kterém plánu.
Srovnání funkcí
Dostupnost podle plánu z veřejné dokumentace obou poskytovatelů. Pouze funkce — žádná tvrzení o cenách ani výkonu.
| Funkce | Itnetic | Cloudflare |
|---|---|---|
| Layer-7 (aplikační) DDoS mitigace | Každý plán, včetně zdarma | Každý plán |
| Pohlcení objemových L3/L4 útoků | V ceně — páteřní síť | Každý plán |
| Spravované OWASP WAF filtry | Každý plán, včetně zdarma | Placené plány |
| Vlastní WAF pravidla (cesta, hlavička, metoda, země, otisk) | Každý plán, včetně zdarma | Limity podle plánu |
| Filtrování podle IP reputace | Každý plán | Podle plánu |
| Allowlist ověřených botů | Každý plán | Podle plánu |
| Výzva bez CAPTCHA pro skutečné návštěvníky | Každý plán — proof-of-work, žádné hádanky | Každý plán — Managed Challenge |
| Adaptivní automatická detekce útoku | Každý plán — spustí se na edge během sekund | Podle plánu |
| Rate limiting | Každý plán | Podle plánu |
| Čekárna / virtuální fronta | Každý plán, včetně zdarma | Business a Enterprise |
| Logy na úrovni požadavku (TLS, otisk klienta, WAF verdikt) | Každý plán | Export syrových logů na Enterprise (Logpush) |
| Analytika provozu a útoků | Okna 24 hodin, 7 dní a 30 dní v každém plánu | Retence podle plánu |
| Globální CDN cache | Každý plán | Každý plán |
| Automatické TLS certifikáty | Každý plán | Každý plán |
| Vlastní PEM certifikát | Každý plán | Vyšší plány |
| Load balancing originů s failoverem | Každý plán — až 8 originů | Placený doplněk |
| Privátní bucket originy (podpis AWS SigV4) | Každý plán | Přes další produkty |
| Upozornění na útok v reálném čase | Každý plán — Discord a e-mail | Podle plánu |
| Veřejné REST API | Každý plán | Každý plán |
| Nasazení | Dva DNS záznamy — nameservery zůstanou, kde jsou | Změna nameserverů (CNAME setup na vyšších plánech) |
| Provozovatel a správce údajů | Česká republika (EU) | Spojené státy |
Sestaveno z veřejné dokumentace a stránek s plány Cloudflare ke 4. srpnu 2026 a popisuje dostupnost funkcí podle plánu k tomuto datu. Obsah plánů se mění — před rozhodnutím zkontrolujte aktuální stránky Cloudflare. Cloudflare je ochranná známka společnosti Cloudflare, Inc.; Itnetic Technologies není s Cloudflare, Inc. nijak propojen ani jí podporován či sponzorován. Tato stránka netvrdí nic o cenách, výkonu, kapacitě ani dostupnosti kteréhokoli poskytovatele.
Objemové útoky jsou ta jednodušší polovina problému — jsou hlasité a páteřní síť je pohltí. Útoky, které weby opravdu položí, vypadají jako návštěvníci: pomalu kapající floody požadavků, credential stuffing, falešné objednávky, scrapery rotující přes rezidenční IP. Itnetic profiluje každý požadavek podle cesty, tvaru hlaviček a TLS otisku a přepne doménu do režimu výzvy do jedné sekundy od špičky, přímo na edge, bez čekání na round-trip na control plane.
Spravované OWASP filtry — XSS, SQL injection, file inclusion, skenování tajemství, credential stuffing — jsou zapnuté od prvního požadavku, i v plánu zdarma. Navrch přijdou vlastní pravidla s typovanými poli místo volného výrazového jazyka, podle cesty, hlavičky, metody, země nebo otisku klienta, nastavená na povolit, blokovat nebo vyzvat. IP reputace a allowlist ověřených botů se vyhodnotí před vašimi pravidly, takže známá špatná síť se k nim vůbec nedostane.
Cache i mitigace běží v jedné pipeline na jednom edge uzlu, ne jako dva produkty slepené k sobě. Cachovanou odpověď obslouží point of presence nejblíž návštěvníkovi; necachovaná projde challenge bránou, WAF a rate limiterem, než se vůbec smí dotknout vašeho originu. Originem může být jeden upstream, pool až osmi s pasivními health checky a failoverem, nebo privátní S3-kompatibilní bucket podepsaný SigV4 přímo na edge.
Virtuální fronta je ta funkce, u které lidé nejčastěji zjistí, že si ji nemohou dovolit přesně ve chvíli, kdy ji potřebují — spuštění prodeje vstupenek, launch, naskladnění. Itnetic má čekárnu v každém plánu, včetně toho zdarma. Nastavíte počet souběžných relací, které váš origin unese; všichni nad tento počet dostanou stránku fronty s pozicí a odhadem čekání, seřazenou identicky na každém point of presence. Místo ve frontě stojí bota stejný proof-of-work jako výzva, takže frontu nejde zaplavit.
Itnetic provozuje z České republiky, uvnitř EU, konkrétní člověk, kterému můžete přímo napsat. Existuje smlouva o zpracování osobních údajů, zveřejněný seznam sub-zpracovatelů, popsaná retenční politika, kde je každá uvedená lhůta vynucená TTL indexem v databázi místo úklidové úlohy, a politika reakce na incidenty. Pokud je pro vás rozhodující evropský provoz a GDPR nastavení, které si můžete celé přečíst, tohle je ten rozdíl.
Migrace jsou dva DNS záznamy a žádná změna nameserverů — zůstáváte u svého DNS providera i registrátora, což zároveň znamená, že můžete přenést jediný hostname a zbytek zóny nechat být, dokud si to neověříte. Přidejte doménu, ověřte ji, nasměrujte záznam a edge začne obsluhovat. Většina zákazníků je plně chráněná do pěti minut a logy na úrovni požadavku vám dovolí přepnutí ověřit, ne jen předpokládat.
Časté dotazy
Záleží čistě na tom, na kterou funkci vás tlačí do vyššího tarifu. Pokud potřebujete čekárnu, syrové logy požadavků, spravovaný WAF nebo load balancing originů bez posunu o tarif výš, Itnetic má všechno v každém plánu včetně toho zdarma. Pokud potřebujete anycast síť ve velikosti Cloudflare nebo produkty jako Workers, R2 či Zero Trust, Itnetic se o to nesnaží a měli byste zůstat, kde jste.
Ano. Plán Itnetic Starter je zdarma a obsahuje jednu doménu a 2 GB doručeného provozu měsíčně — se stejnou Layer-7 DDoS mitigací, WAF, čekárnou, logy a CDN jako každý placený plán. Útočný provoz se do této kvóty nepočítá.
To je špatné srovnání na stránce o funkcích, protože závisí na plánu, který by každý z vás potřeboval. Strukturální rozdíl je v tom, za co platíte: plány Itnetic se liší jen počtem domén a doručeným přenosem, takže nikdy nepřecházíte o tarif výš kvůli odemčení funkce. Aktuální čísla jsou v ceníku.
Ti velcí jsou Akamai, Fastly, AWS CloudFront se Shieldem, Imperva a Azure Front Door — všichni primárně enterprise, s odpovídajícím obchodním modelem. Itnetic je o patro níž: stejná kategorie Layer-7 ochrany a CDN, mířená na týmy, které chtějí mít zapnuté všechno bez enterprise smlouvy a bez hovoru s obchodníkem.
Pro některé části ano — před origin můžete postavit Nginx nebo Traefik, přidat ModSecurity či Coraza na WAF pravidla a CrowdSec na reputaci. Co vám self-hosting dát nemůže, je místo, kde flood pohltit: mitigace se musí odehrát na síti s větší kapacitou, než má útok, před vaším serverem. Přesně proto je Itnetic hostovaná služba.
Ne. Nastavení jsou dva DNS záznamy u DNS providera, kterého používáte dnes. Díky tomu můžete migrovat po jednom hostname místo přesunu celé zóny naráz.
Ano. Endpointy, které útočníci na WordPressu skutečně zaplavují — xmlrpc.php, wp-login.php, admin-ajax.php a neomezené vyhledávací dotazy — jsou přesně to, na co jsou vlastní WAF pravidla a rate limity, a jsou dostupné i v plánu zdarma. Edge cache pohltí čtecí provoz, ke kterému se bezpečnostní plugin běžící uvnitř PHP vůbec nedostane.
Ano, a bez rozbití strojových klientů. API cesty lze označit tak, že se brání per-klient rate limity a behaviorálními signaturami místo prohlížečových výzev, a odpovídají stavovými kódy 429 nebo 403 místo HTML stránky, kterou váš klient neumí zpracovat.
Můžete, ale u proxovaného nasazení to většinou nechcete: dva edge za sebou znamenají dvě vrstvy výzev, zdvojená rozhodnutí o cache a per-IP obrany na vnitřním edge, které místo vašich návštěvníků vidí adresy vnějšího edge. Nasměrujte hostname vždy na jeden edge.
Ne. Odfiltrovaný útočný provoz se neměří v žádném plánu. Do kvóty se počítá jen legitimní doručený provoz.
Dva DNS záznamy, žádná změna nameserverů, plán zdarma bez karty.