Dauerhaft aktiv, nie ein Tarif
Layer-3/4-Filterung ist jedem Port für jeden Kunden vorgeschaltet. Es gibt keine „geschützte IP“ zu kaufen, denn einen Schutz zu verkaufen, den man bereits hat, ist Erpressung.
Wie der Datenverkehr tatsächlich Chișinău erreicht, was ihm unterwegs passiert, und was wir ihm bewusst nicht antun.
Transit
Beide Carrier befördern jederzeit Datenverkehr. Eine Standby-Verbindung ist eine Verbindung, die niemand seit dem Tag ihrer Installation getestet hat.
| Kategorie | Heute | Was das bedeutet |
|---|---|---|
| Zwei Carrier, gemischt | 20 Gbps | Beide aktiv, beide tragen Verkehr. Kein Primärsystem mit einem kalten Standby — ein Ausfall verringert die Kapazität, nie die Anbindung. |
| BGP, unsere eigenen Entscheidungen | Vollständige Tabellen | Wir beziehen von beiden vollständige Routen und wählen pro Präfix. Ein schlechter Tag eines Carriers in Frankfurt wird nicht zu Ihrem schlechten Tag. |
| Ein Drittel bestellt | Laufend | Zwei Carrier sind das Minimum, um einen zu überstehen. Drei sind das Minimum, um einen zu überstehen, während ein anderer gewartet wird. |
| IPv6 auf jedem Port | /64 geroutet | Kein Tunnel und kein nachträglicher Gedanke. Natives Dual-Stack, ein geroutetes /64 pro Maschine, Reverse-DNS, den Sie selbst setzen. |
Chișinău liegt nur einen Hop vom europäischen Backbone entfernt, über Bukarest – 12 ms weit –, weshalb ein Netzwerk in nur einem Land Frankfurt trotzdem in 35 ms erreicht. Die Latenzkarte zeigt den Rest.
Unter Angriff
Die branchenübliche Reaktion auf eine Flut ist, das Opfer per Null-Routing vom Netz zu nehmen. Das schützt den Anbieter und erledigt die Arbeit des Angreifers gleich mit. Wir filtern, und Sie bleiben erreichbar.
Dauerhaft aktiv, nie ein Tarif
Layer-3/4-Filterung ist jedem Port für jeden Kunden vorgeschaltet. Es gibt keine „geschützte IP“ zu kaufen, denn einen Schutz zu verkaufen, den man bereits hat, ist Erpressung.
2 Tbps Scrubbing-Kapazität
Volumetrische Fluten werden vor unserem Transit absorbiert, nicht an unserer Edge. Unsere eigene Kapazität beträgt 20 Gbps; etwas so Großes erreicht sie nie.
Wir null-routen Sie nicht
Der Reflex der meisten Anbieter unter Angriff ist, das Ziel per Null-Routing vom Netz zu nehmen und das als Mitigation zu bezeichnen. Wir filtern und halten Sie erreichbar, und wir rufen an, bevor wir überhaupt etwas anderes in Erwägung ziehen.
Floods auf Anwendungsebene sind ein Gespräch
Layer 7 lässt sich nicht vorgelagert lösen, ohne Ihren Datenverkehr mitzulesen, was wir nicht tun. Also lösen wir es gemeinsam mit Ihnen — Regeln, Rate-Limits, ein Anycast-Frontend, falls gewünscht.
Durch Unterlassung
In einem Netzwerk zählt das, was fehlt, genauso wie das, was installiert ist. Diese Abwesenheiten sind Absicht, nicht Versehen.
Keine Datenverkehrsinspektion
Kein DPI, keine TLS-Interception, kein Flow-Sampling über das hinaus, was BGP zum Routing benötigt. Wir könnten Ihnen nicht sagen, welches Protokoll Sie verwenden, ohne nachzufragen.
Kein 24-Stunden-Flow-Archiv
Verbindungsmetadaten verfallen nach einem Tag. Es gibt keine langfristige Netflow-Speicherung, denn ein Speicher ist etwas, das angefordert werden kann.
Kein Shaping, keine Fair-Use-Klausel
Der Port ist der Port. Unmetered heißt unmetered, und es gibt keine Klausel weiter unten, die das bei 80 % Duty-Cycle neu definiert.
Keine erzwungene Upstream-Filterung
Wir akzeptieren keine Sperrlisten seitens des Carriers, die Ihren Datenverkehr stillschweigend verwerfen würden. Muss etwas gesperrt werden, sagt das ein Gericht, und wir informieren Sie.
Verlassen Sie sich nicht auf unser Wort
Jede Zahl auf dieser Seite lässt sich von Ihrer eigenen Maschine aus überprüfen, in etwa einer Minute, ohne Konto.
Als Nächstes lesen
Wie es hier weitergeht