Druhý tranzitní operátor aktivní v Chișinău — 20 Gbps smíšeného tranzitu. 20 Gbps smíšený uplink je nyní v provozu Proč Moldavská republika

Dva tranzitní operátoři a routování si řídíme sami

Jak provoz skutečně doputuje do Kišiněva, co se s ním cestou děje a co s ním záměrně neděláme.

Tranzit
Dva tranzitní operátoři
Kapacita
20 Gbps smíšeného tranzitu
Scrubbing
2 Tbps tranzitu
IPv6
Nativní, /64 routováno

Tranzit

Smíšené, ne přepnuté

Oba tranzitní operátoři přenášejí provoz neustále. Záložní linka je linka, kterou nikdo netestoval od dne instalace.

Tranzit a adresace
PoložkaDnesCo to znamená
Dva operátoři, smíšený tranzit 20 Gbps Obě aktivní, obě nesou provoz. Ne primární s chladnou zálohou — výpadek ubere kapacitu, nikdy konektivitu.
BGP, vlastní rozhodování Kompletní tabulky Od obou přebíráme plné trasy a vybíráme podle prefixu. Když má tranzitní operátor špatný den ve Frankfurtu, nestává se to špatným dnem pro vás.
Třetí v objednávce Probíhá Dva tranzitní operátoři jsou minimum pro přežití výpadku jednoho. Tři jsou minimum pro přežití výpadku jednoho, zatímco druhý prochází údržbou.
IPv6 na každém portu /64 routovaná Ne tunel a ne dodatečný nápad. Nativní dual stack, routovaná /64 na každý stroj, reverse DNS si nastavujete sami.

Chișinău je od evropské páteřní sítě vzdálené jediný hop přes Bukurešť — 12 ms — a proto dokáže síť v jediné zemi odpovědět Frankfurtu za 35 ms. Zbytek najdete na mapě latence.

Pod útokem

Filtrování je součástí. Blackholing není mitigace.

Standardní reakcí oboru na záplavu provozu je null-route oběti. Chrání to poskytovatele a dokončí to práci útočníka za něj. My filtrujeme a udržujeme vás dostupné.

Vždy aktivní, nikdy tarif

Filtrování na vrstvě 3/4 je zapojeno před každým portem každého zákazníka. Neexistuje žádná „chráněná IP“ ke koupi, protože prodávat ochranu, kterou už máte, je vydírání.

2 Tbps kapacity filtrování provozu

Objemové útoky jsou pohlcovány ještě před naším tranzitem, nikoli až na našem edge. Naše vlastní kapacita je 20 Gbps; nic tak velkého se k ní nikdy nedostane.

Vás nenull-routujeme

Reflexem většiny poskytovatelů při útoku je cíl „blackholovat“ a nazvat to mitigací. My filtrujeme a udržujeme vás dostupné, a zavoláme dříve, než bychom zvažovali cokoli jiného.

Záplavy na aplikační vrstvě jsou konverzace

Vrstvu 7 nelze vyřešit před vaším serverem bez čtení vašeho provozu, což neděláme. Proto to řešíme společně s vámi — pravidla, omezení rychlosti, anycast frontu, pokud o ni budete stát.

Vynecháním

Čtyři věci, které tato síť záměrně nedělá

V síti záleží na tom, co v ní chybí, stejně jako na tom, co je v ní nainstalováno. Jde o absence podle záměru, ne z nedbalosti.

Žádná kontrola provozu

Žádné DPI, žádné odposlouchávání TLS, žádné vzorkování toků nad rámec toho, co potřebuje BGP ke směrování. Nedokázali bychom vám říct, jaký protokol používáte, aniž bychom se zeptali.

Žádný 24hodinový archiv toků

Metadata připojení vyprší po jednom dni. Neexistuje dlouhodobé úložiště netflow dat, protože úložiště je věc, kterou lze vyžádat.

Žádné tvarování provozu, žádné fair use

Port je port. Neměřený znamená neměřený a nikde dál v textu není klauzule, která by to předefinovala na 80% zátěžový cyklus.

Žádné vynucené filtrování na straně tranzitního operátora

Nepřijímáme blokovací seznamy na straně tranzitního operátora, které by tiše zahazovaly váš provoz. Pokud má být něco zablokováno, řekne to soud a my vám to sdělíme.

Nevěřte nám jen na slovo

Změřte si to, než za to zaplatíte

Každé číslo na této stránce si můžete ověřit z vlastního stroje, přibližně za minutu, bez účtu.

Jazyk

Čtěte tento web ve svém jazyce

Dnes dostupné v 28 jazycích. Zbytek se právě překládá.