Vždy aktivní, nikdy tarif
Filtrování na vrstvě 3/4 je zapojeno před každým portem každého zákazníka. Neexistuje žádná „chráněná IP“ ke koupi, protože prodávat ochranu, kterou už máte, je vydírání.
Jak provoz skutečně doputuje do Kišiněva, co se s ním cestou děje a co s ním záměrně neděláme.
Tranzit
Oba tranzitní operátoři přenášejí provoz neustále. Záložní linka je linka, kterou nikdo netestoval od dne instalace.
| Položka | Dnes | Co to znamená |
|---|---|---|
| Dva operátoři, smíšený tranzit | 20 Gbps | Obě aktivní, obě nesou provoz. Ne primární s chladnou zálohou — výpadek ubere kapacitu, nikdy konektivitu. |
| BGP, vlastní rozhodování | Kompletní tabulky | Od obou přebíráme plné trasy a vybíráme podle prefixu. Když má tranzitní operátor špatný den ve Frankfurtu, nestává se to špatným dnem pro vás. |
| Třetí v objednávce | Probíhá | Dva tranzitní operátoři jsou minimum pro přežití výpadku jednoho. Tři jsou minimum pro přežití výpadku jednoho, zatímco druhý prochází údržbou. |
| IPv6 na každém portu | /64 routovaná | Ne tunel a ne dodatečný nápad. Nativní dual stack, routovaná /64 na každý stroj, reverse DNS si nastavujete sami. |
Chișinău je od evropské páteřní sítě vzdálené jediný hop přes Bukurešť — 12 ms — a proto dokáže síť v jediné zemi odpovědět Frankfurtu za 35 ms. Zbytek najdete na mapě latence.
Pod útokem
Standardní reakcí oboru na záplavu provozu je null-route oběti. Chrání to poskytovatele a dokončí to práci útočníka za něj. My filtrujeme a udržujeme vás dostupné.
Vždy aktivní, nikdy tarif
Filtrování na vrstvě 3/4 je zapojeno před každým portem každého zákazníka. Neexistuje žádná „chráněná IP“ ke koupi, protože prodávat ochranu, kterou už máte, je vydírání.
2 Tbps kapacity filtrování provozu
Objemové útoky jsou pohlcovány ještě před naším tranzitem, nikoli až na našem edge. Naše vlastní kapacita je 20 Gbps; nic tak velkého se k ní nikdy nedostane.
Vás nenull-routujeme
Reflexem většiny poskytovatelů při útoku je cíl „blackholovat“ a nazvat to mitigací. My filtrujeme a udržujeme vás dostupné, a zavoláme dříve, než bychom zvažovali cokoli jiného.
Záplavy na aplikační vrstvě jsou konverzace
Vrstvu 7 nelze vyřešit před vaším serverem bez čtení vašeho provozu, což neděláme. Proto to řešíme společně s vámi — pravidla, omezení rychlosti, anycast frontu, pokud o ni budete stát.
Vynecháním
V síti záleží na tom, co v ní chybí, stejně jako na tom, co je v ní nainstalováno. Jde o absence podle záměru, ne z nedbalosti.
Žádná kontrola provozu
Žádné DPI, žádné odposlouchávání TLS, žádné vzorkování toků nad rámec toho, co potřebuje BGP ke směrování. Nedokázali bychom vám říct, jaký protokol používáte, aniž bychom se zeptali.
Žádný 24hodinový archiv toků
Metadata připojení vyprší po jednom dni. Neexistuje dlouhodobé úložiště netflow dat, protože úložiště je věc, kterou lze vyžádat.
Žádné tvarování provozu, žádné fair use
Port je port. Neměřený znamená neměřený a nikde dál v textu není klauzule, která by to předefinovala na 80% zátěžový cyklus.
Žádné vynucené filtrování na straně tranzitního operátora
Nepřijímáme blokovací seznamy na straně tranzitního operátora, které by tiše zahazovaly váš provoz. Pokud má být něco zablokováno, řekne to soud a my vám to sdělíme.
Nevěřte nám jen na slovo
Každé číslo na této stránce si můžete ověřit z vlastního stroje, přibližně za minutu, bez účtu.