Chișinău में दूसरा ट्रांज़िट ऑपरेटर लाइव — 20 Gbps मिश्रित क्षमता। 20 Gbps मिश्रित अपलिंक अब लाइव मोल्दोवा गणराज्य क्यों

दो ट्रांज़िट ऑपरेटर, और रूटिंग के फ़ैसले हमारे अपने

ट्रैफिक वास्तव में Chișinău तक कैसे पहुंचता है, रास्ते में उसके साथ क्या होता है, और वे बातें जो हम जानबूझकर उसके साथ नहीं करते।

ट्रांज़िट
दो ट्रांज़िट ऑपरेटर
क्षमता
20 Gbps मिश्रित
स्क्रबिंग
2 Tbps ट्रांज़िट
IPv6
नेटिव, /64 रूट किया गया

ट्रांज़िट

मिश्रित, फ़ेलओवर नहीं

दोनों ट्रांज़िट ऑपरेटर हर समय ट्रैफ़िक ले जाते हैं। स्टैंडबाय लिंक वह लिंक है जिसे इंस्टॉल होने के दिन से किसी ने परखा ही नहीं।

ट्रांज़िट और एड्रेसिंग
मदआजइसका क्या मतलब है
दो ट्रांज़िट ऑपरेटर, मिश्रित 20 Gbps दोनों लाइव हैं, दोनों ट्रैफ़िक ले जा रहे हैं। यह किसी कोल्ड स्टैंडबाय वाले प्राइमरी जैसा नहीं है — किसी विफलता से क्षमता घटती है, कनेक्टिविटी कभी नहीं।
BGP, हमारे अपने निर्णय पूरी तालिकाएं हम दोनों से पूर्ण रूट लेते हैं और प्रति प्रीफ़िक्स चुनते हैं। फ्रैंकफर्ट में किसी ट्रांज़िट ऑपरेटर का बुरा दिन आपका बुरा दिन नहीं बनता।
एक तिहाई ऑर्डर में प्रगति में एक की विफलता झेलने के लिए न्यूनतम दो ट्रांज़िट ऑपरेटर चाहिए। एक मेंटेनेंस में हो और साथ ही दूसरा फेल हो जाए, उसे झेलने के लिए न्यूनतम तीन चाहिए।
हर पोर्ट पर IPv6 रूट किया गया /64 न कोई टनल, न बाद में जोड़ी गई सुविधा। नेटिव डुअल स्टैक, प्रति मशीन एक रूट किया गया /64, रिवर्स DNS जिसे स्वयं सेट किया जा सकता है।

Chișinău यूरोपीय बैकबोन से बुखारेस्ट के रास्ते सिर्फ एक हॉप दूर है — 12 ms दूर — यही कारण है कि एक-देश वाला नेटवर्क अब भी फ्रैंकफर्ट को 35 ms में जवाब दे सकता है। बाकी विवरण लेटेंसी मैप में हैं।

हमले के दौरान

फ़िल्टरिंग शामिल है। ब्लैकहोलिंग शमन नहीं है।

किसी फ्लड पर उद्योग की मानक प्रतिक्रिया है पीड़ित को नल-रूट कर देना। इससे प्रदाता को सुरक्षा मिलती है और हमलावर का काम उनकी ओर से पूरा हो जाता है। हम फ़िल्टर करते हैं, और आपको सुलभ बनाए रखते हैं।

हमेशा चालू, किसी प्लान पर निर्भर नहीं

Layer 3/4 फ़िल्टरिंग हर ग्राहक के हर पोर्ट के अपस्ट्रीम पर मौजूद है। कोई “सुरक्षित IP” खरीदने के लिए नहीं है, क्योंकि जो सुरक्षा पहले से मिली हुई है उसे बेचना जबरन वसूली है।

2 Tbps स्क्रबिंग क्षमता

वॉल्यूमेट्रिक फ्लड हमारे ट्रांज़िट से अपस्ट्रीम में अवशोषित होते हैं, हमारे edge पर नहीं। हमारी अपनी क्षमता 20 Gbps है; इतना बड़ा कुछ भी कभी इस तक नहीं पहुंचता।

हम आपको null-route नहीं करते

हमले की स्थिति में अधिकांश प्रदाताओं की प्रवृत्ति लक्ष्य को ब्लैकहोल करके उसे मिटिगेशन कह देने की होती है। हम फ़िल्टर करते हैं और आपको सुलभ बनाए रखते हैं, और किसी भी अन्य कदम पर विचार करने से पहले फ़ोन करते हैं।

एप्लिकेशन-लेयर फ्लड एक बातचीत है

Layer 7 को अपस्ट्रीम पर हल नहीं किया जा सकता, बिना ट्रैफ़िक पढ़े — जो हम नहीं करते। इसलिए हम इसे मिलकर हल करते हैं — नियम, रेट लिमिट, और चाहें तो एक एनीकास्ट फ्रंट।

चूक से

चार चीजें जो यह नेटवर्क जानबूझकर नहीं करता

नेटवर्क पर, जो अनुपस्थित है वह उतना ही मायने रखता है जितना जो इंस्टॉल है। ये अनुपस्थितियां डिज़ाइन से हैं, चूक से नहीं।

कोई ट्रैफ़िक निरीक्षण नहीं

कोई DPI नहीं, कोई TLS इंटरसेप्शन नहीं, BGP को रूट करने के लिए आवश्यक से अधिक कोई फ्लो सैंपलिंग नहीं। बिना पूछे यह नहीं बताया जा सकता कि कौन-सा प्रोटोकॉल चल रहा है।

कोई 24-घंटे का फ़्लो आर्काइव नहीं

कनेक्शन मेटाडेटा एक दिन बाद समाप्त हो जाता है। कोई दीर्घकालिक NetFlow संग्रह मौजूद नहीं है, क्योंकि संग्रह ऐसी चीज़ है जिसे मांगा जा सकता है।

कोई शेपिंग नहीं, कोई उचित उपयोग नहीं

पोर्ट, पोर्ट ही है। अनमीटर्ड का मतलब अनमीटर्ड ही है, और आगे कहीं कोई ऐसी धारा नहीं है जो इसे 80% ड्यूटी साइकल पर फिर से परिभाषित करती हो।

कोई जबरन अपस्ट्रीम फ़िल्टरिंग नहीं

हम ऐसी कैरियर-साइड ब्लॉकलिस्ट स्वीकार नहीं करते जो चुपचाप आपका ट्रैफ़िक गिरा दे। अगर कुछ ब्लॉक करना ही ज़रूरी हो, तो अदालत ऐसा कहती है और हम आपको बताते हैं।

हमारी बात पर भरोसा न करें

इसके लिए भुगतान करने से पहले इसे मापें

इस पृष्ठ पर दिया गया हर आंकड़ा आपकी अपनी मशीन से, लगभग एक मिनट में, बिना किसी खाते के परखा जा सकता है।

भाषा

इस साइट को अपनी भाषा में पढ़ें

28 भाषाओं में आज उपलब्ध। शेष का अनुवाद किया जा रहा है।