Confronti

VPS e protezione DDoS: cosa include ogni provider, a confronto

Confronto tra OVHcloud, Contabo, Hetzner, Vultr, DigitalOcean e LiquidWeb su mitigazione DDoS always-on, SLA e requisiti reali per l'uptime.

Redazione UptimeMag · 10 agosto 2026 · 3 minuti di lettura

VPS e protezione DDoS: cosa include ogni provider, a confronto

Un pannello di controllo curato non tiene online un server durante un attacco DDoS. Per chi gestisce un'API pubblica, un game server o un e-commerce, la domanda da farsi prima di scegliere un VPS non è quanto è comodo il pannello, ma dove viene filtrato il traffico malevolo: sul server (troppo tardi) o sulla rete del provider (in tempo).

Quattro cose da guardare prima del prezzo

La mitigazione va fatta a livello di rete, non di server: un attacco volumetrico di Layer 3/4 che arriva fino alla macchina ha già saturato la banda. Conta anche se la protezione è always-on o on-demand: la seconda si attiva dopo il rilevamento, quindi lascia una finestra di esposizione di alcuni secondi. Poi ci sono la ridondanza infrastrutturale del data center e l'SLA dichiarato dal provider. Un SLA al 99,9% equivale a circa 8,7 ore di downtime l'anno; al 99,99% scende a circa 52 minuti l'anno — vale sempre la pena leggere cosa copre esattamente il contratto.

Il confronto tra provider

Provider Protezione DDoS Always-on Adatto a
OVHcloud Sistema VAC proprietario, non a consumo Sì, su tutti i piani VPS Servizi presi di mira spesso o con attacchi di grande volume
Contabo Protezione DDoS automatica + firewall gratuito su ogni piano Sì, inclusa senza costo extra su VPS, VDS e dedicati Workload ad alto consumo di risorse con protezione inclusa
Hetzner Protezione DDoS di base inclusa Sì, filtro di base Traffico stabile e prevedibile, non bersaglio frequente
Vultr Protezione DDoS come opzione a pagamento Solo se acquistata Deployment globali su più region
DigitalOcean Mitigazione di base, pensata per lavorare con un CDN davanti Sì, di base Workload da sviluppatori, ecosistema maturo
LiquidWeb Protezione DDoS gestita, con supporto tecnico Sì Aziende che vogliono supporto gestito insieme alla protezione

Sul fronte OVHcloud, l'infrastruttura Anti-DDoS mette in campo oltre 17 Tbps di capacità di filtraggio globale, rilevamento always-on e mitigazione senza costi aggiuntivi indipendentemente dal volume dell'attacco, senza limiti di tempo una volta attivata. Il sistema, chiamato VAC, è composto da più livelli — Edge Network Firewall, Shield e Armor — che filtrano prima le firme di attacco note, poi analizzano le anomalie con rate limiting e deep packet inspection, e infine ripuliscono il traffico volumetrico più complesso prima che raggiunga il server dedicato.

Sul fronte Contabo, il listino ufficiale aggiornato conferma che Core VPS include di serie DDoS protection, Firewall, IPv4 e IPv6 dedicati e il pannello di controllo clienti, con il backup automatico come opzione a pagamento. Il piano Cloud VPS 8, verificato sul listino ufficiale di Contabo il 10 agosto 2026 (contabo.com/en-us/vps/), costa 14,00 euro al mese IVA inclusa (11,20 euro per i primi 24 mesi) e offre 8 vCPU, 24 GB di RAM e 300 GB SSD / 150 GB NVMe.

Un livello non basta

Per gli attacchi di Layer 7 — flood HTTP, traffico da bot, abuso di API — nessuna protezione di rete di un provider VPS basta da sola: serve un reverse proxy o una CDN davanti al servizio, indipendentemente dal fornitore scelto per la macchina. La protezione di rete e quella applicativa sono complementari, non alternative.

Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50).