Zweiter Transit-Carrier aktiv in Chișinău — 20 Gbps gemischte Kapazität. 20 Gbps gemischter Uplink jetzt live Warum die Republik Moldau

Zwei Carrier, und eigene Routing-Entscheidungen

Wie der Datenverkehr tatsächlich Chișinău erreicht, was ihm unterwegs passiert, und was wir ihm bewusst nicht antun.

Transit
Zwei Carrier
Kapazität
20 Gbps gemischt
Scrubbing
2 Tbps Upstream
IPv6
Nativ, /64 geroutet

Transit

Gemischt, nicht per Failover

Beide Carrier befördern jederzeit Datenverkehr. Eine Standby-Verbindung ist eine Verbindung, die niemand seit dem Tag ihrer Installation getestet hat.

Transit und Adressierung
KategorieHeuteWas das bedeutet
Zwei Carrier, gemischt 20 Gbps Beide aktiv, beide tragen Verkehr. Kein Primärsystem mit einem kalten Standby — ein Ausfall verringert die Kapazität, nie die Anbindung.
BGP, unsere eigenen Entscheidungen Vollständige Tabellen Wir beziehen von beiden vollständige Routen und wählen pro Präfix. Ein schlechter Tag eines Carriers in Frankfurt wird nicht zu Ihrem schlechten Tag.
Ein Drittel bestellt Laufend Zwei Carrier sind das Minimum, um einen zu überstehen. Drei sind das Minimum, um einen zu überstehen, während ein anderer gewartet wird.
IPv6 auf jedem Port /64 geroutet Kein Tunnel und kein nachträglicher Gedanke. Natives Dual-Stack, ein geroutetes /64 pro Maschine, Reverse-DNS, den Sie selbst setzen.

Chișinău liegt nur einen Hop vom europäischen Backbone entfernt, über Bukarest – 12 ms weit –, weshalb ein Netzwerk in nur einem Land Frankfurt trotzdem in 35 ms erreicht. Die Latenzkarte zeigt den Rest.

Unter Angriff

Filterung ist inbegriffen. Blackholing ist keine Abwehrmaßnahme.

Die branchenübliche Reaktion auf eine Flut ist, das Opfer per Null-Routing vom Netz zu nehmen. Das schützt den Anbieter und erledigt die Arbeit des Angreifers gleich mit. Wir filtern, und Sie bleiben erreichbar.

Dauerhaft aktiv, nie ein Tarif

Layer-3/4-Filterung ist jedem Port für jeden Kunden vorgeschaltet. Es gibt keine „geschützte IP“ zu kaufen, denn einen Schutz zu verkaufen, den man bereits hat, ist Erpressung.

2 Tbps Scrubbing-Kapazität

Volumetrische Fluten werden vor unserem Transit absorbiert, nicht an unserer Edge. Unsere eigene Kapazität beträgt 20 Gbps; etwas so Großes erreicht sie nie.

Wir null-routen Sie nicht

Der Reflex der meisten Anbieter unter Angriff ist, das Ziel per Null-Routing vom Netz zu nehmen und das als Mitigation zu bezeichnen. Wir filtern und halten Sie erreichbar, und wir rufen an, bevor wir überhaupt etwas anderes in Erwägung ziehen.

Floods auf Anwendungsebene sind ein Gespräch

Layer 7 lässt sich nicht vorgelagert lösen, ohne Ihren Datenverkehr mitzulesen, was wir nicht tun. Also lösen wir es gemeinsam mit Ihnen — Regeln, Rate-Limits, ein Anycast-Frontend, falls gewünscht.

Durch Unterlassung

Vier Dinge, die dieses Netzwerk bewusst nicht tut

In einem Netzwerk zählt das, was fehlt, genauso wie das, was installiert ist. Diese Abwesenheiten sind Absicht, nicht Versehen.

Keine Datenverkehrsinspektion

Kein DPI, keine TLS-Interception, kein Flow-Sampling über das hinaus, was BGP zum Routing benötigt. Wir könnten Ihnen nicht sagen, welches Protokoll Sie verwenden, ohne nachzufragen.

Kein 24-Stunden-Flow-Archiv

Verbindungsmetadaten verfallen nach einem Tag. Es gibt keine langfristige Netflow-Speicherung, denn ein Speicher ist etwas, das angefordert werden kann.

Kein Shaping, keine Fair-Use-Klausel

Der Port ist der Port. Unmetered heißt unmetered, und es gibt keine Klausel weiter unten, die das bei 80 % Duty-Cycle neu definiert.

Keine erzwungene Upstream-Filterung

Wir akzeptieren keine Sperrlisten seitens des Carriers, die Ihren Datenverkehr stillschweigend verwerfen würden. Muss etwas gesperrt werden, sagt das ein Gericht, und wir informieren Sie.

Verlassen Sie sich nicht auf unser Wort

Messen Sie es, bevor Sie dafür bezahlen

Jede Zahl auf dieser Seite lässt sich von Ihrer eigenen Maschine aus überprüfen, in etwa einer Minute, ohne Konto.

Sprache

Lesen Sie diese Seite in Ihrer Sprache

Heute in 28 Sprachen verfügbar. Der Rest wird übersetzt.