हमेशा चालू, किसी प्लान पर निर्भर नहीं
Layer 3/4 फ़िल्टरिंग हर ग्राहक के हर पोर्ट के अपस्ट्रीम पर मौजूद है। कोई “सुरक्षित IP” खरीदने के लिए नहीं है, क्योंकि जो सुरक्षा पहले से मिली हुई है उसे बेचना जबरन वसूली है।
ट्रैफिक वास्तव में Chișinău तक कैसे पहुंचता है, रास्ते में उसके साथ क्या होता है, और वे बातें जो हम जानबूझकर उसके साथ नहीं करते।
ट्रांज़िट
दोनों ट्रांज़िट ऑपरेटर हर समय ट्रैफ़िक ले जाते हैं। स्टैंडबाय लिंक वह लिंक है जिसे इंस्टॉल होने के दिन से किसी ने परखा ही नहीं।
| मद | आज | इसका क्या मतलब है |
|---|---|---|
| दो ट्रांज़िट ऑपरेटर, मिश्रित | 20 Gbps | दोनों लाइव हैं, दोनों ट्रैफ़िक ले जा रहे हैं। यह किसी कोल्ड स्टैंडबाय वाले प्राइमरी जैसा नहीं है — किसी विफलता से क्षमता घटती है, कनेक्टिविटी कभी नहीं। |
| BGP, हमारे अपने निर्णय | पूरी तालिकाएं | हम दोनों से पूर्ण रूट लेते हैं और प्रति प्रीफ़िक्स चुनते हैं। फ्रैंकफर्ट में किसी ट्रांज़िट ऑपरेटर का बुरा दिन आपका बुरा दिन नहीं बनता। |
| एक तिहाई ऑर्डर में | प्रगति में | एक की विफलता झेलने के लिए न्यूनतम दो ट्रांज़िट ऑपरेटर चाहिए। एक मेंटेनेंस में हो और साथ ही दूसरा फेल हो जाए, उसे झेलने के लिए न्यूनतम तीन चाहिए। |
| हर पोर्ट पर IPv6 | रूट किया गया /64 | न कोई टनल, न बाद में जोड़ी गई सुविधा। नेटिव डुअल स्टैक, प्रति मशीन एक रूट किया गया /64, रिवर्स DNS जिसे स्वयं सेट किया जा सकता है। |
Chișinău यूरोपीय बैकबोन से बुखारेस्ट के रास्ते सिर्फ एक हॉप दूर है — 12 ms दूर — यही कारण है कि एक-देश वाला नेटवर्क अब भी फ्रैंकफर्ट को 35 ms में जवाब दे सकता है। बाकी विवरण लेटेंसी मैप में हैं।
हमले के दौरान
किसी फ्लड पर उद्योग की मानक प्रतिक्रिया है पीड़ित को नल-रूट कर देना। इससे प्रदाता को सुरक्षा मिलती है और हमलावर का काम उनकी ओर से पूरा हो जाता है। हम फ़िल्टर करते हैं, और आपको सुलभ बनाए रखते हैं।
हमेशा चालू, किसी प्लान पर निर्भर नहीं
Layer 3/4 फ़िल्टरिंग हर ग्राहक के हर पोर्ट के अपस्ट्रीम पर मौजूद है। कोई “सुरक्षित IP” खरीदने के लिए नहीं है, क्योंकि जो सुरक्षा पहले से मिली हुई है उसे बेचना जबरन वसूली है।
2 Tbps स्क्रबिंग क्षमता
वॉल्यूमेट्रिक फ्लड हमारे ट्रांज़िट से अपस्ट्रीम में अवशोषित होते हैं, हमारे edge पर नहीं। हमारी अपनी क्षमता 20 Gbps है; इतना बड़ा कुछ भी कभी इस तक नहीं पहुंचता।
हम आपको null-route नहीं करते
हमले की स्थिति में अधिकांश प्रदाताओं की प्रवृत्ति लक्ष्य को ब्लैकहोल करके उसे मिटिगेशन कह देने की होती है। हम फ़िल्टर करते हैं और आपको सुलभ बनाए रखते हैं, और किसी भी अन्य कदम पर विचार करने से पहले फ़ोन करते हैं।
एप्लिकेशन-लेयर फ्लड एक बातचीत है
Layer 7 को अपस्ट्रीम पर हल नहीं किया जा सकता, बिना ट्रैफ़िक पढ़े — जो हम नहीं करते। इसलिए हम इसे मिलकर हल करते हैं — नियम, रेट लिमिट, और चाहें तो एक एनीकास्ट फ्रंट।
चूक से
नेटवर्क पर, जो अनुपस्थित है वह उतना ही मायने रखता है जितना जो इंस्टॉल है। ये अनुपस्थितियां डिज़ाइन से हैं, चूक से नहीं।
कोई ट्रैफ़िक निरीक्षण नहीं
कोई DPI नहीं, कोई TLS इंटरसेप्शन नहीं, BGP को रूट करने के लिए आवश्यक से अधिक कोई फ्लो सैंपलिंग नहीं। बिना पूछे यह नहीं बताया जा सकता कि कौन-सा प्रोटोकॉल चल रहा है।
कोई 24-घंटे का फ़्लो आर्काइव नहीं
कनेक्शन मेटाडेटा एक दिन बाद समाप्त हो जाता है। कोई दीर्घकालिक NetFlow संग्रह मौजूद नहीं है, क्योंकि संग्रह ऐसी चीज़ है जिसे मांगा जा सकता है।
कोई शेपिंग नहीं, कोई उचित उपयोग नहीं
पोर्ट, पोर्ट ही है। अनमीटर्ड का मतलब अनमीटर्ड ही है, और आगे कहीं कोई ऐसी धारा नहीं है जो इसे 80% ड्यूटी साइकल पर फिर से परिभाषित करती हो।
कोई जबरन अपस्ट्रीम फ़िल्टरिंग नहीं
हम ऐसी कैरियर-साइड ब्लॉकलिस्ट स्वीकार नहीं करते जो चुपचाप आपका ट्रैफ़िक गिरा दे। अगर कुछ ब्लॉक करना ही ज़रूरी हो, तो अदालत ऐसा कहती है और हम आपको बताते हैं।
हमारी बात पर भरोसा न करें
इस पृष्ठ पर दिया गया हर आंकड़ा आपकी अपनी मशीन से, लगभग एक मिनट में, बिना किसी खाते के परखा जा सकता है।