Mindig aktív, nem csomag
A 3/4-es rétegbeli szűrés minden ügyfél minden portja előtt ott van. Nincs megvásárolható „védett IP”, mert egy már meglévő védelem eladása zsarolás.
Hogyan jut el valójában a forgalom Chișinăuba, mi történik vele útközben, és mit nem teszünk vele szándékosan.
Tranzit
Mindkét tranzitszolgáltató folyamatosan forgalmat visz. Egy tartalék vonalat senki nem tesztelt a telepítése óta.
| Tétel | Ma | Mit jelent ez |
|---|---|---|
| Két tranzitszolgáltató, vegyes tranzit | 20 Gbps | Mindkettő él, mindkettő forgalmat visz. Nem egy elsődleges hideg tartalékkal — egy meghibásodás kapacitást vesz el, sosem kapcsolódást. |
| BGP, saját döntéseink | Teljes táblázatok | Mindkettőtől teljes útvonaltáblát fogadunk, és prefixenként választunk. Ha egy tranzitszolgáltatónak rossz napja van Frankfurtban, az nem lesz az Ön rossz napja. |
| A harmadik megrendelés alatt | Folyamatban | Két tranzitszolgáltató a minimum ahhoz, hogy egy kiesését túlélje. Három a minimum ahhoz, hogy egy kiesését túlélje, miközben egy másik karbantartás alatt áll. |
| IPv6 minden porton | /64 routolt | Nem alagút, és nem utólagos ötlet. Natív dual stack, gépenként egy routolt /64-es, a reverse DNS beállítása Öné. |
Chișinău egy ugrásra van az európai gerinchálózattól Bukaresten keresztül — 12 ms-re —, ezért egy egyetlen országra korlátozódó hálózat is 35 ms alatt válaszol Frankfurtnak. A többit a késleltetési térkép mutatja.
Támadás alatt
Egy túlterheléses támadásra az iparági szabvány válasz az áldozat null-route-olása. Ez védi a szolgáltatót, és elvégzi a támadó munkáját helyette. Mi szűrünk, és Ön elérhető marad.
Mindig aktív, nem csomag
A 3/4-es rétegbeli szűrés minden ügyfél minden portja előtt ott van. Nincs megvásárolható „védett IP”, mert egy már meglévő védelem eladása zsarolás.
2 Tbps szűrési kapacitás
A volumetrikus túlterheléses támadásokat a tranzitszolgáltatónk oldalán nyeljük el, nem a saját edge-ünkön. A saját kapacitásunk 20 Gbps; ekkora forgalom soha nem éri el.
Nem null-route-oljuk Önt
A legtöbb szolgáltató reflexe támadás esetén az, hogy blackhole-ozza a célpontot, és ezt nevezi mitigációnak. Mi szűrünk, és elérhetőn tartjuk Önt, és felhívjuk, mielőtt bármi mást fontolóra vennénk.
Az alkalmazásréteg-túlterhelés egy párbeszéd
A Layer 7 szintű problémák upstream oldalon nem oldhatók meg a forgalom vizsgálata nélkül, amit mi nem teszünk meg. Ezért Önnel együtt kezeljük — szabályokkal, sebességkorlátozással, igény esetén anycast előtéttel.
Kihagyással
Egy hálózaton az is számít, ami hiányzik, nem csak ami telepítve van. Ezek szándékos hiányok, nem véletlen mulasztások.
Nincs forgalomvizsgálat
Nincs DPI, nincs TLS-lehallgatás, és nincs flow-mintavételezés azon túl, amire a BGP-nek az útválasztáshoz szüksége van. Rákérdezés nélkül nem tudnánk megmondani, milyen protokollt futtat.
Nincs 24 órás forgalmi archívum
A kapcsolati metaadatok egy nap után lejárnak. Nincs hosszú távú netflow-tároló, mert egy tároló olyasmi, amit be lehet kérni.
Nincs forgalomkorlátozás, nincs fair use
A port az port. A korlátlan azt jelenti: korlátlan, és nincs lejjebb egy záradék, amely ezt 80%-os terhelési ciklusra újradefiniálná.
Nincs kényszerített tranzitszolgáltatói szűrés
Nem fogadunk el tranzitszolgáltatói feketelistákat, amelyek csendben eldobnák az Ön forgalmát. Ha valamit blokkolni kell, azt egy bíróság mondja ki, és mi tájékoztatjuk Önt.
Ne csak a szavunkra hagyatkozzon
Az ezen az oldalon szereplő minden adat a saját gépéről tesztelhető, körülbelül egy perc alatt, fiók nélkül.