Srovnání
Itnetic je alternativa k WEDOS Protection pro Layer-7 DDoS mitigaci, WAF a CDN, provozovaná z České republiky. Oba jsou evropští poskytovatelé — rozdíl je v tom, kde leží hranice tarifů. U Itnetic je mitigace na aplikační vrstvě, celý WAF, logy na úrovni požadavku, API i čekárna v každém plánu včetně toho zdarma.
WEDOS i Itnetic jsou stejný druh odpovědi na stejný problém: evropský provozovatel, proxy před vaším originem, zpracování dat v EU a žádná nutnost posílat provoz filtrovat přes Atlantik. Pokud tyhle dva srovnáváte, skoro určitě nesrovnáváte kontinenty.
Srovnáváte hranici tarifů. Podle zveřejněného ceníku WEDOS Protection má plán zdarma ochranu L3/L4 a plná Layer-7 ochrana přichází až s Pro; plán zdarma je omezený na 5 vlastních WAF pravidel, 1 hodinu retence logů, 1 hodinu analytiky, 1 backend origin, 1 správce a bez API, přičemž wildcard subdomény, JA4 fingerprinting a pokročilá detekce botů leží na placených tarifech.
Itnetic má jeden produkt a každý plán dostane celý. Layer-7 mitigace, spravovaná i vlastní WAF pravidla, IP reputace, rate limity, čekárna, logy na úrovni požadavku, 30denní analytika, load balancing originů, CDN i veřejné API jsou v plánu zdarma přesně tak jako v plánu za €1 000. Plány se liší tím, kolik domén na nás nasměrujete a kolik legitimního provozu doručíme — ničím jiným, a útočný provoz se nikdy neměří.
Tabulka níže srovnává výhradně funkce. Netvrdí nic o cenách, rychlosti, kapacitě ani velikosti sítě kohokoli — jen co si můžete zapnout a na kterém plánu.
Srovnání funkcí
Dostupnost podle plánu z veřejné dokumentace a ceníků obou poskytovatelů. Pouze funkce — žádná tvrzení o cenách ani výkonu.
| Funkce | Itnetic | WEDOS Protection |
|---|---|---|
| Layer-7 (aplikační) DDoS mitigace | Každý plán, včetně zdarma | Placené plány — plán zdarma je dokumentován jako L3/L4 |
| Pohlcení objemových L3/L4 útoků | V ceně — páteřní síť | Každý plán |
| Spravované OWASP WAF filtry | Každý plán, včetně zdarma | Každý plán |
| Vlastní WAF pravidla | Každý plán, včetně zdarma — bez zveřejněného limitu pravidel | Podle plánu — 5 pravidel zdarma, 100 na Pro |
| Filtrování podle IP reputace | Každý plán | Podle plánu |
| Porovnávání otisku klienta | Každý plán — cesta, hlavičky a TLS signatura | Podle plánu — JA4 dokumentováno na placených tarifech |
| Allowlist ověřených botů | Každý plán | Podle plánu |
| Výzva bez CAPTCHA pro skutečné návštěvníky | Každý plán — proof-of-work, žádné hádanky | Podle plánu |
| Adaptivní automatická detekce útoku | Každý plán — spustí se na edge během sekund | Podle plánu |
| Rate limiting | Každý plán | Podle plánu |
| Čekárna / virtuální fronta | Každý plán, včetně zdarma | Není uvedena ve zveřejněném přehledu funkcí |
| Logy na úrovni požadavku (TLS, otisk klienta, WAF verdikt) | Každý plán | Retence podle plánu — 1 hodina zdarma, 1 týden na Pro |
| Analytika provozu a útoků | Okna 24 hodin, 7 dní a 30 dní v každém plánu | Podle plánu — 1 hodina zdarma, 30 dní na Pro |
| Veřejné REST API | Každý plán, včetně zdarma | Placené plány |
| Pokrytí wildcard subdomén | Každý plán — počet subdomén podle plánu | Placené plány |
| Globální CDN cache | Každý plán | Každý plán |
| Automatické TLS certifikáty | Každý plán | Každý plán |
| Vlastní PEM certifikát | Každý plán | Podle plánu |
| Load balancing originů s failoverem | Každý plán — až 8 originů | Podle plánu — 1 origin zdarma, 5 na Pro |
| Privátní bucket originy (podpis AWS SigV4) | Každý plán | Není uvedeno ve zveřejněném přehledu funkcí |
| Upozornění na útok v reálném čase | Každý plán — Discord a e-mail | Podle plánu |
| Členové týmu / správci | Každý plán | Podle plánu — 1 zdarma, 3 na Pro |
| Nasazení | Dva DNS záznamy — nameservery zůstanou, kde jsou | Nasazení přes DNS |
| Provozovatel a správce údajů | Česká republika (EU) | EU — sídlo v Lucembursku, české kořeny |
Sestaveno z veřejných stránek s funkcemi a ceníkem WEDOS k 6. srpnu 2026 a popisuje dostupnost funkcí podle plánu k tomuto datu. Obsah plánů se mění — před rozhodnutím zkontrolujte aktuální stránky WEDOS. WEDOS a WEDOS Protection jsou ochranné známky příslušného vlastníka; Itnetic Technologies není s WEDOS nijak propojen ani jím podporován či sponzorován. Tato stránka netvrdí nic o cenách, výkonu, kapacitě ani dostupnosti kteréhokoli poskytovatele.
Obvyklý důvod, proč sáhnout po evropském poskytovateli, je nastavení GDPR a možnost mluvit s někým ve své časové zóně, a to obě služby splňují. Jurisdikce je proto špatná osa pro rozhodnutí. Co je opravdu odlišuje, je které schopnosti jsou uzamčené: podle zveřejněného ceníku WEDOS je Layer-7 ochrana, API, wildcard subdomény, delší retence logů a další originy přesně to, kvůli čemu se přechází o tarif výš. U Itnetic není žádná z těchto věcí vázaná na tarif.
Objemové útoky jsou ta jednodušší polovina problému — jsou hlasité a páteřní síť je pohltí. Útoky, které menší weby opravdu položí, vypadají jako návštěvníci: pomalu kapající floody požadavků, credential stuffing, falešné objednávky, scrapery rotující přes rezidenční adresy. To je Layer 7 a přesně tu vrstvu plány zdarma obvykle nepokrývají. Itnetic profiluje každý požadavek podle cesty, tvaru hlaviček a TLS otisku a přepne doménu do režimu výzvy do jedné sekundy od špičky, přímo na edge, bez čekání na round-trip na control plane.
Hodina retence logů vám řekne, že je web pod útokem. Neřekne vám, co se dělo minulé úterý, a neukáže vzorec scraperu, který se vrací každou noc. Itnetic drží logy na úrovni požadavku v každém plánu — každý záznam nese TLS otisk, signaturu klienta, třídu echa cookies, verdikt WAF, výsledek cache i časování originu — s okny analytiky 24 hodin, 7 dní a 30 dní i v plánu zdarma.
Virtuální fronta je ta schopnost, u které lidé zjistí, že ji potřebují, přesně ve chvíli, kdy si ji už nestihnou pořídit: spuštění prodeje vstupenek, launch, naskladnění. Itnetic má čekárnu v každém plánu. Nastavíte počet souběžných relací, které váš origin unese; všichni nad tento počet dostanou stránku fronty s pozicí a odhadem čekání, seřazenou identicky na každém point of presence. Místo ve frontě stojí bota stejný proof-of-work jako výzva, takže samotnou frontu nejde zaplavit.
Itnetic provozuje z České republiky konkrétní člověk, kterému můžete přímo napsat. Existuje smlouva o zpracování osobních údajů, zveřejněný seznam sub-zpracovatelů, popsaná retenční politika, kde je každá uvedená lhůta vynucená TTL indexem v databázi místo úklidové úlohy, a politika reakce na incidenty — vše zveřejněné v plném znění, ne na vyžádání.
Obě služby sedí před vaším originem jako reverzní proxy, takže migrace je změna DNS, ne přestavba architektury. Přidejte doménu, ověřte ji, nasměrujte dva záznamy — nameservery i registrátor zůstanou, kde jsou, což zároveň znamená, že můžete přenést jediný hostname a zbytek zóny nechat být, dokud si neověříte, že se chová správně. Logy na úrovni požadavku vám dovolí přepnutí ověřit, ne jen předpokládat.
Časté dotazy
Pokud hledáte proto, že funkce, kterou potřebujete, leží nad plánem, na kterém jste — Layer-7 ochrana, API, wildcard subdomény, delší retence logů nebo víc než jeden origin — Itnetic má všechno v každém plánu včetně toho zdarma. Pokud potřebujete širší rodinu produktů WEDOS okolo ochrany, jako je jejich Anycast DNS, hosting nebo řízená NIS2 nabídka, Itnetic je neprodává a je to potřeba zvážit.
Ano. Plán Itnetic Starter je zdarma, nevyžaduje kartu a obsahuje jednu doménu a 2 GB doručeného provozu měsíčně — se stejnou Layer-7 DDoS mitigací, WAF, čekárnou, logy požadavků, API a CDN jako každý placený plán. Útočný provoz se do této kvóty nepočítá.
Podle veřejného ceníku WEDOS ověřeného 6. srpna 2026 je plán zdarma dokumentován jako ochrana L3/L4 a plná Layer-7 ochrana je na Pro a výš. Obsah plánů se mění, takže před rozhodnutím zkontrolujte jejich aktuální ceník. U Itnetic je Layer-7 mitigace v každém plánu včetně toho zdarma.
To je špatné srovnání na stránce o funkcích, protože závisí na plánu, který by každý z vás potřeboval. Strukturální rozdíl je v tom, za co platíte: plány Itnetic se liší jen počtem domén, počtem subdomén a doručeným přenosem, takže nikdy nepřecházíte o tarif výš kvůli odemčení funkce. Aktuální čísla jsou v ceníku.
Oba jsou evropští provozovatelé, a proto jurisdikce mezi nimi obvykle není rozhodující. Itnetic zveřejňuje smlouvu o zpracování osobních údajů, seznam sub-zpracovatelů, retenční politiku i politiku reakce na incidenty v plném znění a každá uvedená retenční lhůta je vynucená TTL indexem v databázi, ne plánovanou úklidovou úlohou.
Ne. Nastavení jsou dva DNS záznamy u DNS providera, kterého používáte dnes. Díky tomu můžete migrovat po jednom hostname místo přesunu celé zóny naráz.
Ano. Endpointy, které útočníci skutečně zaplavují — xmlrpc.php, wp-login.php, admin-ajax.php, neomezené vyhledávací dotazy a pokladna — jsou přesně to, na co jsou vlastní WAF pravidla a rate limity, a není tu strop na počet vlastních pravidel ani placený tarif, na který je potřeba se nejdřív dostat. Edge cache pohltí čtecí provoz, ke kterému se bezpečnostní plugin běžící uvnitř PHP vůbec nedostane.
Ano, a bez rozbití strojových klientů. API cesty lze označit tak, že se brání per-klient rate limity a behaviorálními signaturami místo prohlížečových výzev, a odpovídají stavovými kódy 429 nebo 403 místo HTML stránky, kterou váš klient neumí zpracovat.
Ne. Odfiltrovaný útočný provoz se neměří v žádném plánu. Do kvóty se počítá jen legitimní doručený provoz.
Stejná metodika, jiný poskytovatel — dostupnost funkcí podle plánu, s datem ověření.
Dva DNS záznamy, žádná změna nameserverů, plán zdarma bez karty.