دومین اپراتور ترانزیت، فعال در Chișinău — 20 Gbps ظرفیت ترکیبی. آپلینک ترکیبی 20 Gbps اکنون فعال است چرا جمهوری مولداوی

دو اپراتور ترانزیت، و تصمیم‌های مسیریابی خودمان

اینکه ترافیک واقعاً چگونه به کیشیناو می‌رسد، در طول مسیر چه اتفاقی برایش می‌افتد، و کارهایی که عمداً روی آن انجام نمی‌دهیم.

ترانزیت
دو اپراتور ترانزیت
ظرفیت
20 Gbps ترکیبی
اسکرابینگ
2 Tbps ترانزیت بالادست
IPv6
بومی، مسیریابی‌شدهٔ /64

ترانزیت

ترکیبی، نه فقط در زمان قطعی

هر دو اپراتور ترانزیت همواره ترافیک را منتقل می‌کنند. یک لینک ذخیره، لینکی است که از روز نصب هیچ‌کس آن را آزمایش نکرده است.

ترانزیت و آدرس‌دهی
موردامروزاین به چه معناست
دو اپراتور ترانزیت، ترکیبی 20 Gbps هر دو زنده و هر دو در حال انتقال ترافیک. نه یک اصلی با یک پشتیبان سرد — یک خرابی ظرفیت را کم می‌کند، هرگز اتصال را قطع نمی‌کند.
BGP، تصمیمات خودمان جدول‌های کامل مسیرهای کامل از هر دو اپراتور ترانزیت دریافت می‌شود و به ازای هر پیشوند انتخاب صورت می‌گیرد. روز بد یک اپراتور ترانزیت در فرانکفورت، به روز بد دیگران تبدیل نمی‌شود.
یک‌سوم بر اساس سفارش در حال انجام دو اپراتور ترانزیت حداقل لازم برای دوام در برابر از دست دادن یکی از آن‌هاست. سه اپراتور حداقل لازم برای دوام در برابر از دست دادن یکی، در حالی که دیگری در حال تعمیر و نگهداری است.
IPv6 روی هر پورت مسیریابی‌شده /64 نه یک تونل و نه فکری بعدی. دو-پشته‌ای بومی (IPv4/IPv6)، یک بلوک /64 مسیریابی‌شده برای هر دستگاه، و DNS معکوسی که تنظیم آن با مشتری است.

کیشیناو تنها یک هاپ با ستون فقرات اروپا فاصله دارد، از طریق بخارست — 12 ms دورتر — و به همین دلیل یک شبکهٔ تک‌کشوری همچنان می‌تواند در 35 ms به فرانکفورت پاسخ دهد. نقشهٔ تأخیر بقیهٔ ماجرا را نشان می‌دهد.

در زمان حمله

فیلترینگ در قیمت لحاظ شده است. بلک‌هولینگ mitigation نیست.

واکنش استاندارد صنعت به یک سیل ترافیکی، قطع کامل مسیر شبکه قربانی (null-route) است. این کار از ارائه‌دهنده محافظت می‌کند و کار مهاجم را برایش تمام می‌کند. ما فیلتر می‌کنیم و شما را در دسترس نگه می‌داریم.

همیشه فعال، نه یک طرح جداگانه

فیلترینگ Layer 3/4 در بالادست هر پورت، برای هر مشتری، اعمال می‌شود. «IP محافظت‌شده»‌ای برای خرید وجود ندارد، چون فروختن محافظتی که از قبل دارید، نوعی باج‌گیری است.

2 Tbps ظرفیت پالایش

سیل‌های حجمی پیش از رسیدن به ترانزیت ما در بالادست جذب می‌شوند، نه در لبه شبکه ما. ظرفیت خودمان 20 Gbps است؛ هیچ‌چیز به آن بزرگی هرگز به آن نمی‌رسد.

هیچ مشتری null-route نمی‌شود

واکنش اولیه اکثر ارائه‌دهندگان تحت حمله این است که هدف را blackhole کنند و اسمش را کاهش حمله بگذارند. ما فیلتر می‌کنیم و شما را در دسترس نگه می‌داریم، و پیش از هر اقدام دیگری با شما تماس می‌گیریم.

سیل‌های لایه کاربرد، یک گفتگو هستند

لایهٔ 7 را نمی‌توان در بالادست بدون خواندن ترافیک شما حل کرد، کاری که ما انجام نمی‌دهیم. پس آن را همراه شما حل می‌کنیم — قواعد، محدودیت نرخ، و در صورت تمایل، یک لایهٔ ورودی anycast.

با حذف

چهار کاری که این شبکه عمداً انجام نمی‌دهد

در یک شبکه، آنچه وجود ندارد به همان اندازه آنچه نصب شده اهمیت دارد. این نبودها عمدی‌اند، نه ناشی از غفلت.

بدون بازرسی ترافیک

بدون DPI، بدون رهگیری TLS، و بدون نمونه‌برداری از جریان بیش از آنچه BGP برای مسیریابی نیاز دارد. بدون پرسیدن، نمی‌توانیم بگوییم چه پروتکلی اجرا می‌کنید.

بدون بایگانی 24 ساعته جریان ترافیک

فراداده‌ی اتصال پس از یک روز منقضی می‌شود. هیچ ذخیره‌سازی بلندمدت netflow وجود ندارد، چون هر ذخیره‌سازی چیزی است که می‌توان درخواستش کرد.

بدون محدودسازی ترافیک، بدون «استفادهٔ منصفانه»

پورت همان پورت است. نامحدود یعنی نامحدود، و هیچ بندی در پایین‌تر آن را به چرخهٔ کاری 80 درصد محدود نمی‌کند.

بدون فیلترینگ اجباری در بالادست

فهرست‌های مسدودسازی سمت اپراتور که ترافیک را بی‌سروصدا رها می‌کنند، پذیرفته نمی‌شود. اگر چیزی باید مسدود شود، این را دادگاه اعلام می‌کند و اطلاع داده می‌شود.

حرف ما را قبول نکنید

پیش از پرداخت، آن را اندازه بگیرید

هر رقم در این صفحه از دستگاه خودتان، در حدود یک دقیقه و بدون نیاز به حساب کاربری، قابل آزمایش است.

زبان

این سایت به زبان‌های دیگر هم در دسترس است

28 زبان امروز در دسترس است. بقیه در حال ترجمه هستند.