VPS e protezione DDoS: cosa include ogni provider, a confronto
Confronto tra OVHcloud, Contabo, Hetzner, Vultr, DigitalOcean e LiquidWeb su mitigazione DDoS always-on, SLA e requisiti reali per l'uptime.
Redazione UptimeMag · 10 agosto 2026 · 3 minuti di lettura

Un pannello di controllo curato non tiene online un server durante un attacco DDoS. Per chi gestisce un'API pubblica, un game server o un e-commerce, la domanda da farsi prima di scegliere un VPS non è quanto è comodo il pannello, ma dove viene filtrato il traffico malevolo: sul server (troppo tardi) o sulla rete del provider (in tempo).
Quattro cose da guardare prima del prezzo
La mitigazione va fatta a livello di rete, non di server: un attacco volumetrico di Layer 3/4 che arriva fino alla macchina ha già saturato la banda. Conta anche se la protezione è always-on o on-demand: la seconda si attiva dopo il rilevamento, quindi lascia una finestra di esposizione di alcuni secondi. Poi ci sono la ridondanza infrastrutturale del data center e l'SLA dichiarato dal provider. Un SLA al 99,9% equivale a circa 8,7 ore di downtime l'anno; al 99,99% scende a circa 52 minuti l'anno — vale sempre la pena leggere cosa copre esattamente il contratto.
Il confronto tra provider
| Provider | Protezione DDoS | Always-on | Adatto a |
|---|---|---|---|
| OVHcloud | Sistema VAC proprietario, non a consumo | Sì, su tutti i piani VPS | Servizi presi di mira spesso o con attacchi di grande volume |
| Contabo | Protezione DDoS automatica + firewall gratuito su ogni piano | Sì, inclusa senza costo extra su VPS, VDS e dedicati | Workload ad alto consumo di risorse con protezione inclusa |
| Hetzner | Protezione DDoS di base inclusa | Sì, filtro di base | Traffico stabile e prevedibile, non bersaglio frequente |
| Vultr | Protezione DDoS come opzione a pagamento | Solo se acquistata | Deployment globali su più region |
| DigitalOcean | Mitigazione di base, pensata per lavorare con un CDN davanti | Sì, di base | Workload da sviluppatori, ecosistema maturo |
| LiquidWeb | Protezione DDoS gestita, con supporto tecnico | Sì | Aziende che vogliono supporto gestito insieme alla protezione |
Sul fronte OVHcloud, l'infrastruttura Anti-DDoS mette in campo oltre 17 Tbps di capacità di filtraggio globale, rilevamento always-on e mitigazione senza costi aggiuntivi indipendentemente dal volume dell'attacco, senza limiti di tempo una volta attivata. Il sistema, chiamato VAC, è composto da più livelli — Edge Network Firewall, Shield e Armor — che filtrano prima le firme di attacco note, poi analizzano le anomalie con rate limiting e deep packet inspection, e infine ripuliscono il traffico volumetrico più complesso prima che raggiunga il server dedicato.
Sul fronte Contabo, il listino ufficiale aggiornato conferma che Core VPS include di serie DDoS protection, Firewall, IPv4 e IPv6 dedicati e il pannello di controllo clienti, con il backup automatico come opzione a pagamento. Il piano Cloud VPS 8, verificato sul listino ufficiale di Contabo il 10 agosto 2026 (contabo.com/en-us/vps/), costa 14,00 euro al mese IVA inclusa (11,20 euro per i primi 24 mesi) e offre 8 vCPU, 24 GB di RAM e 300 GB SSD / 150 GB NVMe.
Un livello non basta
Per gli attacchi di Layer 7 — flood HTTP, traffico da bot, abuso di API — nessuna protezione di rete di un provider VPS basta da sola: serve un reverse proxy o una CDN davanti al servizio, indipendentemente dal fornitore scelto per la macchina. La protezione di rete e quella applicativa sono complementari, non alternative.
Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50).