Siempre activo, nunca un plan
El filtrado de capa 3/4 se sitúa por delante de cada puerto para cada cliente. No hay ninguna “IP protegida” que comprar, porque vender una protección que ya se tiene es una extorsión.
Cómo llega realmente el tráfico a Chișinău, qué le ocurre por el camino, y las cosas que deliberadamente no le hacemos.
Tránsito
Los dos operadores de tránsito cursan tráfico en todo momento. Un enlace de reserva es un enlace que nadie ha probado desde el día en que se instaló.
| Concepto | Hoy | Qué significa esto |
|---|---|---|
| Dos operadores de tránsito, combinados | 20 Gbps | Ambos activos, ambos cursando tráfico. No es un principal con una reserva fría — un fallo reduce capacidad, nunca conectividad. |
| BGP, decisiones propias | Tablas completas | Tomamos rutas completas de ambos y elegimos por prefijo. Que un operador de tránsito tenga un mal día en Fráncfort no significa que usted también lo tenga. |
| Un tercero en pedido | En curso | Dos operadores de tránsito son el mínimo para sobrevivir a la pérdida de uno. Tres son el mínimo para sobrevivir a uno mientras otro está en mantenimiento. |
| IPv6 en todos los puertos | /64 enrutado | No es un túnel ni una idea de último momento. Pila dual nativa, un /64 enrutado por máquina, DNS inverso que usted configura. |
Chișinău está a un salto de la red troncal europea a través de Bucarest — a 12 ms — por eso una red de un solo país puede responder a Fráncfort en 35 ms. El mapa de latencia tiene el resto.
Bajo ataque
La respuesta habitual del sector ante un ataque volumétrico es aplicar null-route a la víctima. Protege al proveedor y termina el trabajo del atacante por él. Nosotros filtramos, y usted permanece accesible.
Siempre activo, nunca un plan
El filtrado de capa 3/4 se sitúa por delante de cada puerto para cada cliente. No hay ninguna “IP protegida” que comprar, porque vender una protección que ya se tiene es una extorsión.
2 Tbps de capacidad de depuración
Las inundaciones volumétricas se absorben antes de nuestro tránsito, no en nuestro edge. Nuestra propia capacidad es de 20 Gbps; nada tan grande llega nunca hasta ella.
No le aplicamos un null-route
El reflejo de la mayoría de los proveedores bajo ataque es hacer blackhole del objetivo y llamarlo mitigación. Nosotros filtramos y le mantenemos accesible, y llamamos antes de considerar cualquier otra cosa.
Las inundaciones de capa de aplicación son una conversación
La capa 7 no puede resolverse aguas arriba sin leer su tráfico, algo que no hacemos. Así que lo abordamos con usted: reglas, límites de tasa, un frontal anycast si lo desea.
Por omisión
En una red, lo que falta importa tanto como lo que está instalado. Son ausencias por diseño, no por descuido.
Sin inspección de tráfico
Sin DPI, sin interceptación TLS, sin muestreo de flujos más allá de lo que BGP necesita para enrutar. No podríamos decirle qué protocolo utiliza sin preguntárselo.
Sin archivo de flujos de 24 horas
Los metadatos de conexión caducan al cabo de un día. No existe ningún almacén de netflow a largo plazo, porque un almacén es algo que puede solicitarse.
Sin modulación del tráfico, sin política de uso razonable
El puerto es el puerto. Ilimitado significa ilimitado, y no hay ninguna cláusula más abajo que lo redefina a un ciclo de trabajo del 80%.
Sin filtrado forzado por el operador de tránsito
No aceptamos listas de bloqueo del lado del operador de tránsito que descarten su tráfico en silencio. Si algo debe bloquearse, lo dice un tribunal y se lo comunicamos.
No se fíe solo de nuestra palabra
Cada cifra de esta página se puede verificar desde su propia máquina, en aproximadamente un minuto, sin necesidad de cuenta.