Aina päällä, ei koskaan erillinen taso
Layer 3/4 -suodatus sijaitsee jokaisen portin edessä jokaiselle asiakkaalle. Ostettavaa ”suojattua IP-osoitetta” ei ole, koska suojan myyminen, joka sinulla jo on, on kiristystä.
Miten liikenne todella saapuu Chișinăuhun, mitä sille tapahtuu matkalla, ja mitä sille tarkoituksella emme tee.
Siirtoyhteys
Molemmat siirtoyhteysoperaattorit kuljettavat liikennettä koko ajan. Varayhteys on yhteys, jota kukaan ei ole testannut asennuspäivän jälkeen.
| Kohde | Tänään | Mitä se tarkoittaa |
|---|---|---|
| Kaksi siirtoyhteysoperaattoria, sekoitettuna | 20 Gbps | Molemmat aktiivisia, molemmat välittävät liikennettä. Ei ensisijaista ja kylmävarajärjestelmää — vika poistaa kapasiteettia, ei koskaan yhteyttä. |
| BGP, omat päätöksemme | Täydet taulukot | Otamme täydet reitit molemmilta ja valitsemme etuliitteittäin. Se, että siirtoyhteysoperaattorilla menee huonosti Frankfurtissa, ei tarkoita, että palvelu kärsisi. |
| Kolmas tilauksessa | Käynnissä | Kaksi siirtoyhteysoperaattoria on vähimmäismäärä selvitäkseen yhden menetyksestä. Kolme on vähimmäismäärä selvitäkseen yhden menetyksestä toisen ollessa huollossa. |
| IPv6 jokaisessa portissa | reititetty /64 | Ei tunneli eikä jälkikäteen lisätty ominaisuus. Natiivi dual stack, reititetty /64 jokaista konetta kohden, ja reverse DNS vapaasti asetettavissa. |
Chișinău on yhden hypyn päässä Euroopan runkoverkosta Bukarestin kautta — 12 ms päässä — minkä vuoksi yhden maan verkko voi silti vastata Frankfurtiin 35 millisekunnissa. Viiveiden kartta kertoo lopun.
Hyökkäyksen kohteena
Alan vakiovastaus tulvahyökkäykseen on uhrin null-routaus. Se suojaa palveluntarjoajaa ja tekee hyökkääjän työn loppuun heidän puolestaan. Suodatamme liikenteen ja pidämme palvelun tavoitettavissa.
Aina päällä, ei koskaan erillinen taso
Layer 3/4 -suodatus sijaitsee jokaisen portin edessä jokaiselle asiakkaalle. Ostettavaa ”suojattua IP-osoitetta” ei ole, koska suojan myyminen, joka sinulla jo on, on kiristystä.
2 Tbps suodatuskapasiteettia
Volumetriset tulvat imeytetään siirtoyhteytemme yläjuoksulla, ei meidän edge-verkossamme. Oma kapasiteettimme on 20 Gbps; mikään niin suuri ei koskaan saavuta sitä.
Emme null-routaa asiakasta
Useimpien hostien refleksi hyökkäyksen alla on mustata kohde ja kutsua sitä torjunnaksi. Me suodatamme ja pidämme kohteen tavoitettavissa, ja soitamme ennen kuin harkitsemme mitään muuta.
Sovelluskerroksen tulvahyökkäykset ovat vuoropuhelua
Layer 7 -tason hyökkäyksiä ei voida ratkaista siirtoyhteyden puolella lukematta liikennettä, mitä emme tee. Siksi ratkaisemme sen yhdessä asiakkaan kanssa — säännöillä, nopeusrajoituksilla ja anycast-etupäällä tarvittaessa.
Poisjättämällä
Verkossa se, mikä puuttuu, on yhtä tärkeää kuin se, mikä on asennettu. Nämä puutteet ovat tarkoituksellisia, eivät vahinko.
Ei liikenteen tarkastusta
Ei DPI-tarkastusta, ei TLS-sieppausta, ei virtausnäytteistystä enempää kuin BGP-reititys vaatii. Emme pystyisi kertomaan, mitä protokollaa palvelu käyttää, kysymättä.
Ei 24 tunnin flow-arkistoa
Yhteysmetatiedot vanhenevat vuorokaudessa. Pitkäaikaista netflow-tallennusta ei ole, koska tallennus on jotain, jota voidaan vaatia luovutettavaksi.
Ei liikenteen muokkausta, ei kohtuullisen käytön rajoitusta
Portti on portti. Rajoittamaton tarkoittaa rajoittamatonta, eikä missään myöhemmässä kohdassa sitä määritellä uudelleen 80 % -käyttöasteeksi.
Ei pakotettua siirtoyhteysoperaattorin suodatusta
Emme hyväksy operaattoripuolen estolistoja, jotka pudottaisivat liikenteen huomaamatta. Jos jotain on estettävä, tuomioistuin sanoo niin, ja siitä ilmoitetaan.
Ei tarvitse luottaa pelkkään sanaamme
Jokainen tämän sivun luku on testattavissa omalta koneelta noin minuutissa, ilman tiliä.