Srovnání

Evropská alternativa k DDoS-Guard, s plánem zdarma

Itnetic je alternativa k DDoS-Guard pro Layer-7 DDoS ochranu, WAF a CDN — provozovaná z České republiky uvnitř EU, se zveřejněnou GDPR dokumentací a plánem zdarma, který obsahuje všechny funkce. Nasazení jsou dva DNS záznamy bez změny nameserverů.

DDoS-Guard i Itnetic obsazují stejné architektonické místo: reverzní proxy před vaším originem, která odfiltruje útočný provoz dřív, než k vám dorazí, spolu s CDN a webovým aplikačním firewallem. Pokud je srovnáváte, obvykle rozhodují tři otázky: odkud je služba provozovaná, co si sami uvidíte ve vlastních logech a co musíte koupit, než si smíte funkci zapnout.

DDoS-Guard funguje od roku 2011 a popisuje filtrační uzly ve více regionech. Podle veřejných obchodních rejstříků je registrovaný jako Cognitive Cloud LP ve Skotsku a DDoS-Guard Corp v Belize a provozní společnost sídlí v Rusku. Pro firmu uvnitř EU, která si vede složku GDPR, to není technická námitka — je to otázka předávání dat a sub-zpracovatelů, kterou položí váš pověřenec pro ochranu osobních údajů, a je lepší si ji zodpovědět před podpisem než po něm.

Itnetic provozuje z České republiky konkrétní evropský subjekt, se smlouvou o zpracování osobních údajů, seznamem sub-zpracovatelů, retenční politikou a politikou reakce na incidenty zveřejněnými v plném znění. Je jeden produkt a každý plán dostane celý: Layer-7 mitigaci, spravovaná i vlastní WAF pravidla, IP reputaci, rate limity, čekárnu, logy na úrovni požadavku, load balancing originů, CDN i veřejné API — v plánu zdarma stejně jako v plánu za €1 000. Plány se liší počtem domén a doručeným přenosem a útočný provoz se nikdy neměří.

Tabulka níže srovnává výhradně funkce. Netvrdí nic o cenách, rychlosti, kapacitě ani velikosti sítě kohokoli — jen co si můžete zapnout a na kterém plánu.

Srovnání funkcí

Itnetic vs DDoS-Guard: co obsahuje který plán

Dostupnost podle plánu z veřejné dokumentace obou poskytovatelů. Pouze funkce — žádná tvrzení o cenách ani výkonu.

FunkceItneticDDoS-Guard
Layer-7 (aplikační) DDoS mitigaceKaždý plán, včetně zdarmaDokumentováno — podle plánu
Pohlcení objemových L3/L4 útokůV ceně — páteřní síťDokumentováno
Spravované OWASP WAF filtryKaždý plán, včetně zdarmaDokumentováno — podle plánu
Vlastní WAF pravidla (cesta, hlavička, metoda, země, otisk)Každý plán, včetně zdarmaPodle plánu
Seznamy povolených / blokovaných IPKaždý plánDokumentováno
Filtrování podle IP reputaceKaždý plánPodle plánu
Allowlist ověřených botůKaždý plánPodle plánu
Výzva bez CAPTCHA pro skutečné návštěvníkyKaždý plán — proof-of-work, žádné hádankyPodle plánu
Adaptivní automatická detekce útokuKaždý plán — spustí se na edge během sekundPodle plánu
Rate limitingKaždý plánPodle plánu
Čekárna / virtuální frontaKaždý plán, včetně zdarmaNení uvedena ve zveřejněném přehledu funkcí
Logy na úrovni požadavku (TLS, otisk klienta, WAF verdikt)Každý plánPodle plánu
Analytika provozu a útokůOkna 24 hodin, 7 dní a 30 dní v každém plánuPodle plánu
Globální CDN cacheKaždý plánDokumentováno
Automatické TLS certifikátyKaždý plánDokumentováno
Vlastní PEM certifikátKaždý plánPodle plánu
Load balancing originů s failoveremKaždý plán — až 8 originůDokumentováno — podle plánu
Privátní bucket originy (podpis AWS SigV4)Každý plánNení uvedeno ve zveřejněném přehledu funkcí
Upozornění na útok v reálném časeKaždý plán — Discord a e-mailPodle plánu
Veřejné REST APIKaždý plán, včetně zdarmaPodle plánu
Plán zdarma (bez karty)Ano — Starter, všechny funkce v ceněPlacené plány; dostupnost zkušební verze podle plánu
Registrace bez kontaktu s obchodemKaždý plánPodle plánu
NasazeníDva DNS záznamy — nameservery zůstanou, kde jsouNasazení přes DNS
Provozovatel a správce údajůČeská republika (EU)Provozní společnost sídlí v Rusku; podle veřejných rejstříků registrace Cognitive Cloud LP (Skotsko) a DDoS-Guard Corp (Belize)
Zveřejněná DPA, seznam sub-zpracovatelů a retenceZveřejněno v plném zněníZkontrolujte aktuální právní stránky poskytovatele

K tomuto srovnání

Sestaveno z veřejné dokumentace služeb DDoS-Guard a z veřejně dostupných obchodních rejstříků k 6. srpnu 2026 a popisuje dostupnost funkcí k tomuto datu. Obsah služeb se mění — před rozhodnutím zkontrolujte aktuální stránky DDoS-Guard. DDoS-Guard je ochranná známka příslušného vlastníka; Itnetic Technologies není s DDoS-Guard nijak propojen ani jím podporován či sponzorován. Tato stránka netvrdí nic o cenách, výkonu, kapacitě ani dostupnosti kteréhokoli poskytovatele a neobviňuje nikoho z protiprávního jednání.

Evropský provozovatel a složka GDPR, kterou opravdu složíte

Pokud máte zákazníky v EU, není volba zpracovatele jen technické rozhodnutí. Potřebujete smlouvu o zpracování osobních údajů, aktuální seznam sub-zpracovatelů, doloženou retenční lhůtu pro každou kategorii předávaných osobních údajů, cestu pro žádosti o výmaz a obhajitelnou odpověď na to, kam data fyzicky putují. Itnetic tohle všechno zveřejňuje v plném znění, ne na vyžádání, a provozuje ho konkrétní český subjekt, kterému můžete přímo napsat.

  • Provozovatel: Petr Chlíbek, IČO 21210756, Česká republika.
  • Každá retenční lhůta v politice je vynucená TTL indexem v databázi, ne úklidovou úlohou, která může tiše přestat běžet.
  • DPA, sub-zpracovatelé, retence a reakce na incidenty zveřejněné v plném znění.
  • Žádost o výmaz smaže každý záznam vázaný na váš účet, napříč všemi kolekcemi.

Layer-7 mitigace, která čte tvar útoku

Objemové útoky jsou ta jednodušší polovina problému — jsou hlasité a páteřní síť je pohltí. Útoky, které weby opravdu položí, vypadají jako návštěvníci: pomalu kapající floody požadavků, credential stuffing, falešné objednávky, scrapery rotující přes rezidenční adresy. Itnetic profiluje každý požadavek podle cesty, tvaru hlaviček a TLS otisku a přepne doménu do režimu výzvy do jedné sekundy od špičky, přímo na edge, bez čekání na round-trip na control plane.

  • Behaviorální signatury poznají tvar útoku, ne jen jeho objem.
  • Opakované útočníky zahodíme v jádře, takže nestojí nic na požadavek.
  • Skuteční návštěvníci vyřeší neviditelný proof-of-work — nikdy CAPTCHA, nikdy mřížku obrázků.
  • Anomální vrstva se učí vlastní baseline každé domény, takže velký web nikdy netrestáme za to, že je velký.

Logy na úrovni požadavku, abyste si mitigaci ověřili sami

Ochranná služba, která vám ukáže jen souhrnné grafy, po vás chce, abyste jí věřili, co zablokovala. Itnetic drží nevzorkované logy na úrovni požadavku v každém plánu, každý záznam nese TLS otisk, signaturu klienta, třídu echa cookies, verdikt WAF, výsledek cache, obsluhující origin i jeho časování. Přesně to vám dovolí doložit přepnutí, najít obchvatnou cestu, která bije přímo na origin, a odlišit scraper od zákazníka místo hádání.

Plán zdarma a žádný hovor s obchodníkem na začátek

Registrace je samoobslužná. Plán Starter je zdarma, nevyžaduje kartu a není to osekaná ukázka — je to stejný edge, stejná pipeline a stejné ochrany jako u placených plánů, včetně čekárny, WAF, API i logů. Nejvíc to znamená ve chvíli, kdy vybíráte pod tlakem: můžete být chránění ještě v době, kdy se rozhodujete.

Přechod z DDoS-Guard

Obě služby sedí před vaším originem jako reverzní proxy, takže migrace je změna DNS, ne přestavba architektury. Přidejte doménu, ověřte ji, nasměrujte dva záznamy — nameservery i registrátor zůstanou, kde jsou, což zároveň znamená, že můžete přenést jediný hostname a zbytek zóny nechat být, dokud si neověříte, že se chová správně. Většina zákazníků je plně chráněná do pěti minut a logy na úrovni požadavku vám dovolí přepnutí ověřit. Nezapomeňte pak origin zafirewallovat jen na edge, jinak zůstane stará přímá cesta otevřená.

Časté dotazy

Alternativy ke DDoS-Guard: časté dotazy

Jaká je nejlepší alternativa k DDoS-Guard pro evropskou firmu?

Pro většinu evropských firem rozhoduje spíš složka ochrany osobních údajů než samotné filtrování: který subjekt data zpracovává, kde leží a zda jsou DPA, seznam sub-zpracovatelů a retenční politika zveřejněné. Itnetic provozuje z České republiky konkrétní evropský subjekt a všechno tohle zveřejňuje v plném znění, přičemž Layer-7 mitigace, WAF, čekárna, logy požadavků i CDN jsou v každém plánu včetně toho zdarma.

Kde sídlí DDoS-Guard?

Podle veřejně dostupných obchodních rejstříků ověřených 6. srpna 2026 sídlí provozní společnost v Rusku, s registracemi Cognitive Cloud LP ve Skotsku a DDoS-Guard Corp v Belize, a společnost popisuje filtrační uzly ve více regionech. Korporátní struktury se mění — ověřte si to proti aktuálním rejstříkům a právním stránkám poskytovatele. Pro evropského správce údajů je to otázka sub-zpracovatelů a předávání dat, kterou je potřeba vyřešit s pověřencem.

Existuje alternativa k DDoS-Guard zdarma?

Ano. Plán Itnetic Starter je zdarma, nevyžaduje kartu a obsahuje jednu doménu a 2 GB doručeného provozu měsíčně — se stejnou Layer-7 DDoS mitigací, WAF, čekárnou, logy požadavků, API a CDN jako každý placený plán. Útočný provoz se do této kvóty nepočítá.

Dá se z DDoS-Guard přejít bez výpadku?

Ano. Obojí je reverzní proxy před vaším originem, takže změna je na úrovni DNS. Nejdřív doménu na Itnetic přidejte a ověřte, na testovacím hostname si potvrďte, že ji edge obsluhuje správně, a teprve pak přesuňte produkční záznam. Protože si necháváte vlastní nameservery, můžete migrovat po jednom hostname místo celé zóny.

Musím kvůli Itnetic měnit nameservery?

Ne. Nastavení jsou dva DNS záznamy u DNS providera, kterého používáte dnes.

Chrání Itnetic i API a herní backendy, nejen weby?

Itnetic chrání aplikace na HTTP a HTTPS včetně API a WebSocket provozu. API cesty lze označit tak, že se brání per-klient rate limity a behaviorálními signaturami místo prohlížečových výzev a odpovídají kódy 429 nebo 403 místo HTML stránky. Neprodáváme chráněný hosting, chráněné VDS ani dedikované servery — pokud potřebujete chráněný herní server na surovém UDP protokolu, to je jiná kategorie produktu.

Počítá se útočný provoz do mého přenosu?

Ne. Odfiltrovaný útočný provoz se neměří v žádném plánu. Do kvóty se počítá jen legitimní doručený provoz.

Jak rychle se mitigace zapne?

Detekce běží na edge uzlu, který požadavek obsluhuje, takže doména přepne do režimu výzvy zhruba do sekundy od špičky, ne až po round-tripu na centrální řídicí prvek. První uzel, který útok uvidí, ho zároveň rozešle zbytku flotily, takže bot odmítnutý na jednom point of presence se prostě nepřeresolvuje na jiný, který si toho ještě nevšiml.

Další srovnání

Stejná metodika, jiný poskytovatel — dostupnost funkcí podle plánu, s datem ověření.

Vyzkoušejte to na jedné doméně.

Dva DNS záznamy, žádná změna nameserverů, plán zdarma bez karty.