Uma borda protegida na frente do seu servidor
Receba conexões em um IP de proteção, controle portas TCP/UDP e encaminhe somente o tráfego aprovado para sua infraestrutura — sem entregar acesso à sua máquina.
65.536
políticas no mapa
262.144
estados de origem
≈ 5s
sincronização
Visualização demonstrativa da telemetria operacional.
≈ 5s
ciclo de sincronização
Novas regras chegam à borda em poucos segundos.
TCP + UDP
cobertura de transporte
Regras individuais ou combinadas por porta.
2 modos
observe e enforce
Meça primeiro e bloqueie somente quando estiver pronto.
2 modelos
compartilhado e dedicado
Comece econômico ou isole toda a borda.
Conheça o LopesVAC
Verificação. Análise. Controle.
Um fluxo de proteção construído para enxergar o tráfego antes da origem, separar cada cliente e reagir no ponto mais rápido da rede do host. Tudo governado pelo painel, sem entregar acesso à sua máquina.
POLÍTICA
porta + protocolo
DECISÃO
observe / enforce
ENTREGA
DNAT ao destino
Verificação
A borda observa protocolo, porta, origem e volume antes de encaminhar o pacote ao destino.
Visibilidade antes da ação
Análise
Contadores por tenant e estado por rede /24 ajudam a reconhecer excesso sem misturar clientes.
Contexto multi-tenant
Controle
A política aprovada decide entre observar ou descartar o excedente no caminho rápido XDP.
Resposta configurável
Defesa em profundidade
Quatro camadas. Uma decisão coordenada.
Cada camada tem uma função clara. O LopesVAC não tenta fazer tudo no mesmo ponto: mede, decide cedo, isola a política e só então encaminha a conexão aprovada.
Telemetria
Mede primeiro para criar uma linha de base segura.
XDP / eBPF
Decisão antecipada antes da pilha de rede do Linux.
Política por tenant
Porta, protocolo, PPS e modo isolados por serviço.
nftables
DNAT controlado para o IP e a porta reais do cliente.
Internet
conexões recebidas
LopesVAC
verifica e classifica
Fast path XDP
observa ou limita
Seu servidor
recebe o tráfego aprovado
Resposta segura
Do primeiro sinal à contenção
A política nasce em observação. Você enxerga o comportamento, define o limite e só promove para bloqueio quando o preflight da infraestrutura estiver aprovado.
Observar
Colete PPS e comportamento sem descartar tráfego.
Calibrar
Defina o limite de acordo com o perfil real do serviço.
Conter
Ative enforcement e derrube somente o excedente previsto.
Recursos
Controle de borda sem complicar seu servidor
Encaminhamento TCP e UDP
Publique as portas necessárias na borda e encaminhe o tráfego permitido ao seu servidor real.
Políticas por origem
Observe o volume e configure limites PPS por rede de origem antes de ativar o bloqueio.
Telemetria operacional
Acompanhe status do agente, CPU, memória, rede e atividade da camada XDP pelo painel.
Sem compartilhar sua senha
O serviço precisa apenas do IP e das portas de destino. Não solicitamos SSH da sua máquina.
Planos
Compartilhado para economizar. Dedicado para isolar.
Os dois modelos usam regras separadas por cliente. No dedicado, a VPS de borda é reservada exclusivamente para a sua assinatura.
Compartilhado
Vários clientes utilizam a mesma VPS de borda, mas cada porta pública pertence a uma única regra. É a escolha indicada para começar com menor investimento.
Dedicado
Uma VPS de proteção é reservada para uma única assinatura, oferecendo isolamento operacional e capacidade sem disputa com outros clientes do pool.
Proteção com limites apresentados com clareza
O Firewall Remoto ajuda a filtrar abuso e preservar o processamento da borda. A resistência a ataques capazes de saturar o link depende também da capacidade e da mitigação upstream do datacenter. Consulte as condições do plano antes da contratação.
Dúvidas
Perguntas frequentes
Como funciona o Firewall Remoto?
Você aponta a porta pública fornecida pela LopesHost para o IP e a porta do seu servidor. A borda aplica a política de tráfego e encaminha as conexões permitidas.
O que é o LopesVAC?
LopesVAC significa Verificação, Análise e Controle. É o fluxo de defesa da borda que combina telemetria, políticas XDP e encaminhamento controlado por nftables.
Preciso fornecer acesso SSH ao meu servidor?
Não. Você informa somente o IP de destino e as portas que deseja encaminhar. A infraestrutura de borda é administrada separadamente.
Qual a diferença entre compartilhado e dedicado?
No compartilhado, vários clientes usam a mesma VPS de borda com portas isoladas. No dedicado, a VPS de proteção atende exclusivamente uma assinatura.
O serviço impede qualquer ataque volumétrico?
A filtragem protege o processamento do host e reduz tráfego abusivo conforme o perfil configurado. A capacidade contra saturação de link depende também da rede e da mitigação upstream contratadas.
