Srovnání

Alternativa k WEDOS Protection, která dává Layer 7 i do plánu zdarma

Itnetic je alternativa k WEDOS Protection pro Layer-7 DDoS mitigaci, WAF a CDN, provozovaná z České republiky. Oba jsou evropští poskytovatelé — rozdíl je v tom, kde leží hranice tarifů. U Itnetic je mitigace na aplikační vrstvě, celý WAF, logy na úrovni požadavku, API i čekárna v každém plánu včetně toho zdarma.

WEDOS i Itnetic jsou stejný druh odpovědi na stejný problém: evropský provozovatel, proxy před vaším originem, zpracování dat v EU a žádná nutnost posílat provoz filtrovat přes Atlantik. Pokud tyhle dva srovnáváte, skoro určitě nesrovnáváte kontinenty.

Srovnáváte hranici tarifů. Podle zveřejněného ceníku WEDOS Protection má plán zdarma ochranu L3/L4 a plná Layer-7 ochrana přichází až s Pro; plán zdarma je omezený na 5 vlastních WAF pravidel, 1 hodinu retence logů, 1 hodinu analytiky, 1 backend origin, 1 správce a bez API, přičemž wildcard subdomény, JA4 fingerprinting a pokročilá detekce botů leží na placených tarifech.

Itnetic má jeden produkt a každý plán dostane celý. Layer-7 mitigace, spravovaná i vlastní WAF pravidla, IP reputace, rate limity, čekárna, logy na úrovni požadavku, 30denní analytika, load balancing originů, CDN i veřejné API jsou v plánu zdarma přesně tak jako v plánu za €1 000. Plány se liší tím, kolik domén na nás nasměrujete a kolik legitimního provozu doručíme — ničím jiným, a útočný provoz se nikdy neměří.

Tabulka níže srovnává výhradně funkce. Netvrdí nic o cenách, rychlosti, kapacitě ani velikosti sítě kohokoli — jen co si můžete zapnout a na kterém plánu.

Srovnání funkcí

Itnetic vs WEDOS Protection: co obsahuje který plán

Dostupnost podle plánu z veřejné dokumentace a ceníků obou poskytovatelů. Pouze funkce — žádná tvrzení o cenách ani výkonu.

FunkceItneticWEDOS Protection
Layer-7 (aplikační) DDoS mitigaceKaždý plán, včetně zdarmaPlacené plány — plán zdarma je dokumentován jako L3/L4
Pohlcení objemových L3/L4 útokůV ceně — páteřní síťKaždý plán
Spravované OWASP WAF filtryKaždý plán, včetně zdarmaKaždý plán
Vlastní WAF pravidlaKaždý plán, včetně zdarma — bez zveřejněného limitu pravidelPodle plánu — 5 pravidel zdarma, 100 na Pro
Filtrování podle IP reputaceKaždý plánPodle plánu
Porovnávání otisku klientaKaždý plán — cesta, hlavičky a TLS signaturaPodle plánu — JA4 dokumentováno na placených tarifech
Allowlist ověřených botůKaždý plánPodle plánu
Výzva bez CAPTCHA pro skutečné návštěvníkyKaždý plán — proof-of-work, žádné hádankyPodle plánu
Adaptivní automatická detekce útokuKaždý plán — spustí se na edge během sekundPodle plánu
Rate limitingKaždý plánPodle plánu
Čekárna / virtuální frontaKaždý plán, včetně zdarmaNení uvedena ve zveřejněném přehledu funkcí
Logy na úrovni požadavku (TLS, otisk klienta, WAF verdikt)Každý plánRetence podle plánu — 1 hodina zdarma, 1 týden na Pro
Analytika provozu a útokůOkna 24 hodin, 7 dní a 30 dní v každém plánuPodle plánu — 1 hodina zdarma, 30 dní na Pro
Veřejné REST APIKaždý plán, včetně zdarmaPlacené plány
Pokrytí wildcard subdoménKaždý plán — počet subdomén podle plánuPlacené plány
Globální CDN cacheKaždý plánKaždý plán
Automatické TLS certifikátyKaždý plánKaždý plán
Vlastní PEM certifikátKaždý plánPodle plánu
Load balancing originů s failoveremKaždý plán — až 8 originůPodle plánu — 1 origin zdarma, 5 na Pro
Privátní bucket originy (podpis AWS SigV4)Každý plánNení uvedeno ve zveřejněném přehledu funkcí
Upozornění na útok v reálném časeKaždý plán — Discord a e-mailPodle plánu
Členové týmu / správciKaždý plánPodle plánu — 1 zdarma, 3 na Pro
NasazeníDva DNS záznamy — nameservery zůstanou, kde jsouNasazení přes DNS
Provozovatel a správce údajůČeská republika (EU)EU — sídlo v Lucembursku, české kořeny

K tomuto srovnání

Sestaveno z veřejných stránek s funkcemi a ceníkem WEDOS k 6. srpnu 2026 a popisuje dostupnost funkcí podle plánu k tomuto datu. Obsah plánů se mění — před rozhodnutím zkontrolujte aktuální stránky WEDOS. WEDOS a WEDOS Protection jsou ochranné známky příslušného vlastníka; Itnetic Technologies není s WEDOS nijak propojen ani jím podporován či sponzorován. Tato stránka netvrdí nic o cenách, výkonu, kapacitě ani dostupnosti kteréhokoli poskytovatele.

Oba jsou z EU — srovnávejte hranici tarifů, ne jurisdikci

Obvyklý důvod, proč sáhnout po evropském poskytovateli, je nastavení GDPR a možnost mluvit s někým ve své časové zóně, a to obě služby splňují. Jurisdikce je proto špatná osa pro rozhodnutí. Co je opravdu odlišuje, je které schopnosti jsou uzamčené: podle zveřejněného ceníku WEDOS je Layer-7 ochrana, API, wildcard subdomény, delší retence logů a další originy přesně to, kvůli čemu se přechází o tarif výš. U Itnetic není žádná z těchto věcí vázaná na tarif.

  • Plány Itnetic se liší počtem domén, počtem subdomén a doručeným přenosem. Ničím jiným.
  • Útočný provoz se filtruje mimo vaši kvótu přenosů, v každém plánu.
  • Plán zdarma není ukázka — je to stejný edge, stejná pipeline, stejné ochrany.

Layer-7 mitigace v plánu zdarma, ne až v placeném

Objemové útoky jsou ta jednodušší polovina problému — jsou hlasité a páteřní síť je pohltí. Útoky, které menší weby opravdu položí, vypadají jako návštěvníci: pomalu kapající floody požadavků, credential stuffing, falešné objednávky, scrapery rotující přes rezidenční adresy. To je Layer 7 a přesně tu vrstvu plány zdarma obvykle nepokrývají. Itnetic profiluje každý požadavek podle cesty, tvaru hlaviček a TLS otisku a přepne doménu do režimu výzvy do jedné sekundy od špičky, přímo na edge, bez čekání na round-trip na control plane.

  • Behaviorální signatury poznají tvar útoku, ne jen jeho objem.
  • Opakované útočníky zahodíme v jádře, takže nestojí nic na požadavek.
  • Skuteční návštěvníci vyřeší neviditelný proof-of-work — nikdy CAPTCHA, nikdy mřížku obrázků.
  • Anomální vrstva se učí vlastní baseline každé domény, takže velký web nikdy netrestáme za to, že je velký.

Logy požadavků a 30denní analytika bez upgradu

Hodina retence logů vám řekne, že je web pod útokem. Neřekne vám, co se dělo minulé úterý, a neukáže vzorec scraperu, který se vrací každou noc. Itnetic drží logy na úrovni požadavku v každém plánu — každý záznam nese TLS otisk, signaturu klienta, třídu echa cookies, verdikt WAF, výsledek cache i časování originu — s okny analytiky 24 hodin, 7 dní a 30 dní i v plánu zdarma.

Čekárna, i v plánu zdarma

Virtuální fronta je ta schopnost, u které lidé zjistí, že ji potřebují, přesně ve chvíli, kdy si ji už nestihnou pořídit: spuštění prodeje vstupenek, launch, naskladnění. Itnetic má čekárnu v každém plánu. Nastavíte počet souběžných relací, které váš origin unese; všichni nad tento počet dostanou stránku fronty s pozicí a odhadem čekání, seřazenou identicky na každém point of presence. Místo ve frontě stojí bota stejný proof-of-work jako výzva, takže samotnou frontu nejde zaplavit.

Evropský provoz, který si můžete celý přečíst

Itnetic provozuje z České republiky konkrétní člověk, kterému můžete přímo napsat. Existuje smlouva o zpracování osobních údajů, zveřejněný seznam sub-zpracovatelů, popsaná retenční politika, kde je každá uvedená lhůta vynucená TTL indexem v databázi místo úklidové úlohy, a politika reakce na incidenty — vše zveřejněné v plném znění, ne na vyžádání.

  • Provozovatel: Petr Chlíbek, IČO 21210756, Česká republika.
  • Edge points of presence v Evropě, Severní Americe a Asii a Pacifiku.
  • DPA, sub-zpracovatelé, retence a reakce na incidenty zveřejněné v plném znění.

Přechod z WEDOS Protection

Obě služby sedí před vaším originem jako reverzní proxy, takže migrace je změna DNS, ne přestavba architektury. Přidejte doménu, ověřte ji, nasměrujte dva záznamy — nameservery i registrátor zůstanou, kde jsou, což zároveň znamená, že můžete přenést jediný hostname a zbytek zóny nechat být, dokud si neověříte, že se chová správně. Logy na úrovni požadavku vám dovolí přepnutí ověřit, ne jen předpokládat.

Časté dotazy

Alternativy ke WEDOS Protection: časté dotazy

Jaká je nejlepší alternativa k WEDOS Protection?

Pokud hledáte proto, že funkce, kterou potřebujete, leží nad plánem, na kterém jste — Layer-7 ochrana, API, wildcard subdomény, delší retence logů nebo víc než jeden origin — Itnetic má všechno v každém plánu včetně toho zdarma. Pokud potřebujete širší rodinu produktů WEDOS okolo ochrany, jako je jejich Anycast DNS, hosting nebo řízená NIS2 nabídka, Itnetic je neprodává a je to potřeba zvážit.

Existuje alternativa k WEDOS zdarma?

Ano. Plán Itnetic Starter je zdarma, nevyžaduje kartu a obsahuje jednu doménu a 2 GB doručeného provozu měsíčně — se stejnou Layer-7 DDoS mitigací, WAF, čekárnou, logy požadavků, API a CDN jako každý placený plán. Útočný provoz se do této kvóty nepočítá.

Obsahuje plán WEDOS zdarma Layer-7 ochranu?

Podle veřejného ceníku WEDOS ověřeného 6. srpna 2026 je plán zdarma dokumentován jako ochrana L3/L4 a plná Layer-7 ochrana je na Pro a výš. Obsah plánů se mění, takže před rozhodnutím zkontrolujte jejich aktuální ceník. U Itnetic je Layer-7 mitigace v každém plánu včetně toho zdarma.

Je Itnetic levnější než WEDOS?

To je špatné srovnání na stránce o funkcích, protože závisí na plánu, který by každý z vás potřeboval. Strukturální rozdíl je v tom, za co platíte: plány Itnetic se liší jen počtem domén, počtem subdomén a doručeným přenosem, takže nikdy nepřecházíte o tarif výš kvůli odemčení funkce. Aktuální čísla jsou v ceníku.

Jsou WEDOS i Itnetic evropští poskytovatelé v souladu s GDPR?

Oba jsou evropští provozovatelé, a proto jurisdikce mezi nimi obvykle není rozhodující. Itnetic zveřejňuje smlouvu o zpracování osobních údajů, seznam sub-zpracovatelů, retenční politiku i politiku reakce na incidenty v plném znění a každá uvedená retenční lhůta je vynucená TTL indexem v databázi, ne plánovanou úklidovou úlohou.

Musím kvůli Itnetic měnit nameservery?

Ne. Nastavení jsou dva DNS záznamy u DNS providera, kterého používáte dnes. Díky tomu můžete migrovat po jednom hostname místo přesunu celé zóny naráz.

Je Itnetic dobrá alternativa k WEDOS pro WordPress a e-shopy?

Ano. Endpointy, které útočníci skutečně zaplavují — xmlrpc.php, wp-login.php, admin-ajax.php, neomezené vyhledávací dotazy a pokladna — jsou přesně to, na co jsou vlastní WAF pravidla a rate limity, a není tu strop na počet vlastních pravidel ani placený tarif, na který je potřeba se nejdřív dostat. Edge cache pohltí čtecí provoz, ke kterému se bezpečnostní plugin běžící uvnitř PHP vůbec nedostane.

Chrání Itnetic i API, nejen weby?

Ano, a bez rozbití strojových klientů. API cesty lze označit tak, že se brání per-klient rate limity a behaviorálními signaturami místo prohlížečových výzev, a odpovídají stavovými kódy 429 nebo 403 místo HTML stránky, kterou váš klient neumí zpracovat.

Počítá se útočný provoz do mého přenosu?

Ne. Odfiltrovaný útočný provoz se neměří v žádném plánu. Do kvóty se počítá jen legitimní doručený provoz.

Další srovnání

Stejná metodika, jiný poskytovatel — dostupnost funkcí podle plánu, s datem ověření.

Vyzkoušejte to na jedné doméně.

Dva DNS záznamy, žádná změna nameserverů, plán zdarma bez karty.