Srovnání
Itnetic je alternativa k DDoS-Guard pro Layer-7 DDoS ochranu, WAF a CDN — provozovaná z České republiky uvnitř EU, se zveřejněnou GDPR dokumentací a plánem zdarma, který obsahuje všechny funkce. Nasazení jsou dva DNS záznamy bez změny nameserverů.
DDoS-Guard i Itnetic obsazují stejné architektonické místo: reverzní proxy před vaším originem, která odfiltruje útočný provoz dřív, než k vám dorazí, spolu s CDN a webovým aplikačním firewallem. Pokud je srovnáváte, obvykle rozhodují tři otázky: odkud je služba provozovaná, co si sami uvidíte ve vlastních logech a co musíte koupit, než si smíte funkci zapnout.
DDoS-Guard funguje od roku 2011 a popisuje filtrační uzly ve více regionech. Podle veřejných obchodních rejstříků je registrovaný jako Cognitive Cloud LP ve Skotsku a DDoS-Guard Corp v Belize a provozní společnost sídlí v Rusku. Pro firmu uvnitř EU, která si vede složku GDPR, to není technická námitka — je to otázka předávání dat a sub-zpracovatelů, kterou položí váš pověřenec pro ochranu osobních údajů, a je lepší si ji zodpovědět před podpisem než po něm.
Itnetic provozuje z České republiky konkrétní evropský subjekt, se smlouvou o zpracování osobních údajů, seznamem sub-zpracovatelů, retenční politikou a politikou reakce na incidenty zveřejněnými v plném znění. Je jeden produkt a každý plán dostane celý: Layer-7 mitigaci, spravovaná i vlastní WAF pravidla, IP reputaci, rate limity, čekárnu, logy na úrovni požadavku, load balancing originů, CDN i veřejné API — v plánu zdarma stejně jako v plánu za €1 000. Plány se liší počtem domén a doručeným přenosem a útočný provoz se nikdy neměří.
Tabulka níže srovnává výhradně funkce. Netvrdí nic o cenách, rychlosti, kapacitě ani velikosti sítě kohokoli — jen co si můžete zapnout a na kterém plánu.
Srovnání funkcí
Dostupnost podle plánu z veřejné dokumentace obou poskytovatelů. Pouze funkce — žádná tvrzení o cenách ani výkonu.
| Funkce | Itnetic | DDoS-Guard |
|---|---|---|
| Layer-7 (aplikační) DDoS mitigace | Každý plán, včetně zdarma | Dokumentováno — podle plánu |
| Pohlcení objemových L3/L4 útoků | V ceně — páteřní síť | Dokumentováno |
| Spravované OWASP WAF filtry | Každý plán, včetně zdarma | Dokumentováno — podle plánu |
| Vlastní WAF pravidla (cesta, hlavička, metoda, země, otisk) | Každý plán, včetně zdarma | Podle plánu |
| Seznamy povolených / blokovaných IP | Každý plán | Dokumentováno |
| Filtrování podle IP reputace | Každý plán | Podle plánu |
| Allowlist ověřených botů | Každý plán | Podle plánu |
| Výzva bez CAPTCHA pro skutečné návštěvníky | Každý plán — proof-of-work, žádné hádanky | Podle plánu |
| Adaptivní automatická detekce útoku | Každý plán — spustí se na edge během sekund | Podle plánu |
| Rate limiting | Každý plán | Podle plánu |
| Čekárna / virtuální fronta | Každý plán, včetně zdarma | Není uvedena ve zveřejněném přehledu funkcí |
| Logy na úrovni požadavku (TLS, otisk klienta, WAF verdikt) | Každý plán | Podle plánu |
| Analytika provozu a útoků | Okna 24 hodin, 7 dní a 30 dní v každém plánu | Podle plánu |
| Globální CDN cache | Každý plán | Dokumentováno |
| Automatické TLS certifikáty | Každý plán | Dokumentováno |
| Vlastní PEM certifikát | Každý plán | Podle plánu |
| Load balancing originů s failoverem | Každý plán — až 8 originů | Dokumentováno — podle plánu |
| Privátní bucket originy (podpis AWS SigV4) | Každý plán | Není uvedeno ve zveřejněném přehledu funkcí |
| Upozornění na útok v reálném čase | Každý plán — Discord a e-mail | Podle plánu |
| Veřejné REST API | Každý plán, včetně zdarma | Podle plánu |
| Plán zdarma (bez karty) | Ano — Starter, všechny funkce v ceně | Placené plány; dostupnost zkušební verze podle plánu |
| Registrace bez kontaktu s obchodem | Každý plán | Podle plánu |
| Nasazení | Dva DNS záznamy — nameservery zůstanou, kde jsou | Nasazení přes DNS |
| Provozovatel a správce údajů | Česká republika (EU) | Provozní společnost sídlí v Rusku; podle veřejných rejstříků registrace Cognitive Cloud LP (Skotsko) a DDoS-Guard Corp (Belize) |
| Zveřejněná DPA, seznam sub-zpracovatelů a retence | Zveřejněno v plném znění | Zkontrolujte aktuální právní stránky poskytovatele |
Sestaveno z veřejné dokumentace služeb DDoS-Guard a z veřejně dostupných obchodních rejstříků k 6. srpnu 2026 a popisuje dostupnost funkcí k tomuto datu. Obsah služeb se mění — před rozhodnutím zkontrolujte aktuální stránky DDoS-Guard. DDoS-Guard je ochranná známka příslušného vlastníka; Itnetic Technologies není s DDoS-Guard nijak propojen ani jím podporován či sponzorován. Tato stránka netvrdí nic o cenách, výkonu, kapacitě ani dostupnosti kteréhokoli poskytovatele a neobviňuje nikoho z protiprávního jednání.
Pokud máte zákazníky v EU, není volba zpracovatele jen technické rozhodnutí. Potřebujete smlouvu o zpracování osobních údajů, aktuální seznam sub-zpracovatelů, doloženou retenční lhůtu pro každou kategorii předávaných osobních údajů, cestu pro žádosti o výmaz a obhajitelnou odpověď na to, kam data fyzicky putují. Itnetic tohle všechno zveřejňuje v plném znění, ne na vyžádání, a provozuje ho konkrétní český subjekt, kterému můžete přímo napsat.
Objemové útoky jsou ta jednodušší polovina problému — jsou hlasité a páteřní síť je pohltí. Útoky, které weby opravdu položí, vypadají jako návštěvníci: pomalu kapající floody požadavků, credential stuffing, falešné objednávky, scrapery rotující přes rezidenční adresy. Itnetic profiluje každý požadavek podle cesty, tvaru hlaviček a TLS otisku a přepne doménu do režimu výzvy do jedné sekundy od špičky, přímo na edge, bez čekání na round-trip na control plane.
Ochranná služba, která vám ukáže jen souhrnné grafy, po vás chce, abyste jí věřili, co zablokovala. Itnetic drží nevzorkované logy na úrovni požadavku v každém plánu, každý záznam nese TLS otisk, signaturu klienta, třídu echa cookies, verdikt WAF, výsledek cache, obsluhující origin i jeho časování. Přesně to vám dovolí doložit přepnutí, najít obchvatnou cestu, která bije přímo na origin, a odlišit scraper od zákazníka místo hádání.
Registrace je samoobslužná. Plán Starter je zdarma, nevyžaduje kartu a není to osekaná ukázka — je to stejný edge, stejná pipeline a stejné ochrany jako u placených plánů, včetně čekárny, WAF, API i logů. Nejvíc to znamená ve chvíli, kdy vybíráte pod tlakem: můžete být chránění ještě v době, kdy se rozhodujete.
Obě služby sedí před vaším originem jako reverzní proxy, takže migrace je změna DNS, ne přestavba architektury. Přidejte doménu, ověřte ji, nasměrujte dva záznamy — nameservery i registrátor zůstanou, kde jsou, což zároveň znamená, že můžete přenést jediný hostname a zbytek zóny nechat být, dokud si neověříte, že se chová správně. Většina zákazníků je plně chráněná do pěti minut a logy na úrovni požadavku vám dovolí přepnutí ověřit. Nezapomeňte pak origin zafirewallovat jen na edge, jinak zůstane stará přímá cesta otevřená.
Časté dotazy
Pro většinu evropských firem rozhoduje spíš složka ochrany osobních údajů než samotné filtrování: který subjekt data zpracovává, kde leží a zda jsou DPA, seznam sub-zpracovatelů a retenční politika zveřejněné. Itnetic provozuje z České republiky konkrétní evropský subjekt a všechno tohle zveřejňuje v plném znění, přičemž Layer-7 mitigace, WAF, čekárna, logy požadavků i CDN jsou v každém plánu včetně toho zdarma.
Podle veřejně dostupných obchodních rejstříků ověřených 6. srpna 2026 sídlí provozní společnost v Rusku, s registracemi Cognitive Cloud LP ve Skotsku a DDoS-Guard Corp v Belize, a společnost popisuje filtrační uzly ve více regionech. Korporátní struktury se mění — ověřte si to proti aktuálním rejstříkům a právním stránkám poskytovatele. Pro evropského správce údajů je to otázka sub-zpracovatelů a předávání dat, kterou je potřeba vyřešit s pověřencem.
Ano. Plán Itnetic Starter je zdarma, nevyžaduje kartu a obsahuje jednu doménu a 2 GB doručeného provozu měsíčně — se stejnou Layer-7 DDoS mitigací, WAF, čekárnou, logy požadavků, API a CDN jako každý placený plán. Útočný provoz se do této kvóty nepočítá.
Ano. Obojí je reverzní proxy před vaším originem, takže změna je na úrovni DNS. Nejdřív doménu na Itnetic přidejte a ověřte, na testovacím hostname si potvrďte, že ji edge obsluhuje správně, a teprve pak přesuňte produkční záznam. Protože si necháváte vlastní nameservery, můžete migrovat po jednom hostname místo celé zóny.
Ne. Nastavení jsou dva DNS záznamy u DNS providera, kterého používáte dnes.
Itnetic chrání aplikace na HTTP a HTTPS včetně API a WebSocket provozu. API cesty lze označit tak, že se brání per-klient rate limity a behaviorálními signaturami místo prohlížečových výzev a odpovídají kódy 429 nebo 403 místo HTML stránky. Neprodáváme chráněný hosting, chráněné VDS ani dedikované servery — pokud potřebujete chráněný herní server na surovém UDP protokolu, to je jiná kategorie produktu.
Ne. Odfiltrovaný útočný provoz se neměří v žádném plánu. Do kvóty se počítá jen legitimní doručený provoz.
Detekce běží na edge uzlu, který požadavek obsluhuje, takže doména přepne do režimu výzvy zhruba do sekundy od špičky, ne až po round-tripu na centrální řídicí prvek. První uzel, který útok uvidí, ho zároveň rozešle zbytku flotily, takže bot odmítnutý na jednom point of presence se prostě nepřeresolvuje na jiný, který si toho ještě nevšiml.
Stejná metodika, jiný poskytovatel — dostupnost funkcí podle plánu, s datem ověření.
Dva DNS záznamy, žádná změna nameserverů, plán zdarma bez karty.