Toujours actif, jamais un palier
Le filtrage de couche 3/4 se situe en amont de chaque port, pour chaque client. Il n’y a pas d’« IP protégée » à acheter, car vendre une protection que vous avez déjà est une extorsion.
Comment le trafic atteint réellement Chișinău, ce qui lui arrive en chemin, et ce que nous choisissons délibérément de ne pas lui faire.
Transit
Les deux opérateurs acheminent du trafic en permanence. Une liaison de secours est une liaison que personne n’a testée depuis le jour de son installation.
| Élément | Aujourd’hui | Ce que cela signifie |
|---|---|---|
| Deux opérateurs, combinés | 20 Gbps | Les deux sont actifs, les deux portent du trafic. Pas un principal avec un secours froid — une panne réduit la capacité, jamais la connectivité. |
| BGP, nos propres décisions | Tableaux complets | Nous prenons les tables de routage complètes des deux et choisissons par préfixe. Qu’un opérateur ait un mauvais jour à Francfort ne devient pas votre mauvais jour. |
| Un tiers en commande | En cours | Deux opérateurs amont sont le minimum pour survivre à la perte de l’un. Trois est le minimum pour survivre à la perte de l’un pendant qu’un autre est en maintenance. |
| IPv6 sur chaque port | /64 routé | Ni un tunnel, ni une réflexion après coup. Double pile native, un /64 routé par machine, DNS inversé à configurer vous-même. |
Chișinău se trouve à un saut du backbone européen via Bucarest — à 12 ms — ce qui explique pourquoi un réseau limité à un seul pays peut quand même répondre à Francfort en 35 ms. La carte de latence a le reste.
Sous attaque
La réponse standard de l’industrie face à une attaque volumétrique est de null-router la victime. Cela protège le fournisseur et termine le travail de l’attaquant à sa place. Nous filtrons, et nous vous gardons joignable.
Toujours actif, jamais un palier
Le filtrage de couche 3/4 se situe en amont de chaque port, pour chaque client. Il n’y a pas d’« IP protégée » à acheter, car vendre une protection que vous avez déjà est une extorsion.
2 Tbps de capacité de nettoyage
Les attaques volumétriques sont absorbées en amont de notre transit, pas à notre edge. Notre propre capacité est de 20 Gbps ; rien d’aussi massif ne l’atteint jamais.
Nous ne vous mettons pas en null route
Le réflexe de la plupart des hébergeurs sous attaque est de placer la cible en trou noir (null-route) et d’appeler cela de l’atténuation. Nous filtrons et vous gardons joignable, et nous appelons avant même d’envisager quoi que ce soit d’autre.
Les inondations en couche application sont une conversation
La couche 7 ne peut pas être traitée en amont sans lire votre trafic, ce que nous ne faisons pas. Nous la travaillons donc avec vous — règles, limitation de débit, une façade anycast si vous en voulez une.
Par omission
Sur un réseau, ce qui est absent compte autant que ce qui est installé. Ce sont des absences voulues, pas des oublis.
Aucune inspection du trafic
Pas de DPI, pas d’interception TLS, pas d’échantillonnage de flux au-delà de ce dont BGP a besoin pour router. Nous ne saurions pas vous dire quel protocole vous utilisez sans vous le demander.
Aucune archive de flux sur 24 heures
Les métadonnées de connexion expirent au bout d’un jour. Il n’y a pas de stockage netflow de long terme, car un stockage est une chose qu’on peut nous demander de produire.
Aucun bridage, aucune clause d’usage raisonnable
Le port est le port. Illimité veut dire illimité, et il n’y a pas de clause plus bas qui le redéfinit à 80 % de rapport cyclique.
Aucun filtrage amont imposé
Nous n’acceptons pas de listes de blocage côté opérateur qui rejetteraient votre trafic en silence. Si quelque chose doit être bloqué, c’est un tribunal qui le dit, et nous vous en informons.
Ne nous croyez pas sur parole
Chaque chiffre de cette page est vérifiable depuis votre propre machine, en une minute environ, sans compte.