همیشه فعال، نه یک طرح جداگانه
فیلترینگ Layer 3/4 در بالادست هر پورت، برای هر مشتری، اعمال میشود. «IP محافظتشده»ای برای خرید وجود ندارد، چون فروختن محافظتی که از قبل دارید، نوعی باجگیری است.
اینکه ترافیک واقعاً چگونه به کیشیناو میرسد، در طول مسیر چه اتفاقی برایش میافتد، و کارهایی که عمداً روی آن انجام نمیدهیم.
ترانزیت
هر دو اپراتور ترانزیت همواره ترافیک را منتقل میکنند. یک لینک ذخیره، لینکی است که از روز نصب هیچکس آن را آزمایش نکرده است.
| مورد | امروز | این به چه معناست |
|---|---|---|
| دو اپراتور ترانزیت، ترکیبی | 20 Gbps | هر دو زنده و هر دو در حال انتقال ترافیک. نه یک اصلی با یک پشتیبان سرد — یک خرابی ظرفیت را کم میکند، هرگز اتصال را قطع نمیکند. |
| BGP، تصمیمات خودمان | جدولهای کامل | مسیرهای کامل از هر دو اپراتور ترانزیت دریافت میشود و به ازای هر پیشوند انتخاب صورت میگیرد. روز بد یک اپراتور ترانزیت در فرانکفورت، به روز بد دیگران تبدیل نمیشود. |
| یکسوم بر اساس سفارش | در حال انجام | دو اپراتور ترانزیت حداقل لازم برای دوام در برابر از دست دادن یکی از آنهاست. سه اپراتور حداقل لازم برای دوام در برابر از دست دادن یکی، در حالی که دیگری در حال تعمیر و نگهداری است. |
| IPv6 روی هر پورت | مسیریابیشده /64 | نه یک تونل و نه فکری بعدی. دو-پشتهای بومی (IPv4/IPv6)، یک بلوک /64 مسیریابیشده برای هر دستگاه، و DNS معکوسی که تنظیم آن با مشتری است. |
کیشیناو تنها یک هاپ با ستون فقرات اروپا فاصله دارد، از طریق بخارست — 12 ms دورتر — و به همین دلیل یک شبکهٔ تککشوری همچنان میتواند در 35 ms به فرانکفورت پاسخ دهد. نقشهٔ تأخیر بقیهٔ ماجرا را نشان میدهد.
در زمان حمله
واکنش استاندارد صنعت به یک سیل ترافیکی، قطع کامل مسیر شبکه قربانی (null-route) است. این کار از ارائهدهنده محافظت میکند و کار مهاجم را برایش تمام میکند. ما فیلتر میکنیم و شما را در دسترس نگه میداریم.
همیشه فعال، نه یک طرح جداگانه
فیلترینگ Layer 3/4 در بالادست هر پورت، برای هر مشتری، اعمال میشود. «IP محافظتشده»ای برای خرید وجود ندارد، چون فروختن محافظتی که از قبل دارید، نوعی باجگیری است.
2 Tbps ظرفیت پالایش
سیلهای حجمی پیش از رسیدن به ترانزیت ما در بالادست جذب میشوند، نه در لبه شبکه ما. ظرفیت خودمان 20 Gbps است؛ هیچچیز به آن بزرگی هرگز به آن نمیرسد.
هیچ مشتری null-route نمیشود
واکنش اولیه اکثر ارائهدهندگان تحت حمله این است که هدف را blackhole کنند و اسمش را کاهش حمله بگذارند. ما فیلتر میکنیم و شما را در دسترس نگه میداریم، و پیش از هر اقدام دیگری با شما تماس میگیریم.
سیلهای لایه کاربرد، یک گفتگو هستند
لایهٔ 7 را نمیتوان در بالادست بدون خواندن ترافیک شما حل کرد، کاری که ما انجام نمیدهیم. پس آن را همراه شما حل میکنیم — قواعد، محدودیت نرخ، و در صورت تمایل، یک لایهٔ ورودی anycast.
با حذف
در یک شبکه، آنچه وجود ندارد به همان اندازه آنچه نصب شده اهمیت دارد. این نبودها عمدیاند، نه ناشی از غفلت.
بدون بازرسی ترافیک
بدون DPI، بدون رهگیری TLS، و بدون نمونهبرداری از جریان بیش از آنچه BGP برای مسیریابی نیاز دارد. بدون پرسیدن، نمیتوانیم بگوییم چه پروتکلی اجرا میکنید.
بدون بایگانی 24 ساعته جریان ترافیک
فرادادهی اتصال پس از یک روز منقضی میشود. هیچ ذخیرهسازی بلندمدت netflow وجود ندارد، چون هر ذخیرهسازی چیزی است که میتوان درخواستش کرد.
بدون محدودسازی ترافیک، بدون «استفادهٔ منصفانه»
پورت همان پورت است. نامحدود یعنی نامحدود، و هیچ بندی در پایینتر آن را به چرخهٔ کاری 80 درصد محدود نمیکند.
بدون فیلترینگ اجباری در بالادست
فهرستهای مسدودسازی سمت اپراتور که ترافیک را بیسروصدا رها میکنند، پذیرفته نمیشود. اگر چیزی باید مسدود شود، این را دادگاه اعلام میکند و اطلاع داده میشود.
حرف ما را قبول نکنید
هر رقم در این صفحه از دستگاه خودتان، در حدود یک دقیقه و بدون نیاز به حساب کاربری، قابل آزمایش است.
در ادامه بخوانید
از اینجا به کجا برویم