Második tranzitszolgáltató él Chișinăuban — 20 Gbps vegyes tranzitkapacitás. A 20 Gbps vegyes uplink már élesben van. Miért a Moldovai Köztársaság

Két tranzitszolgáltató, és a saját routingdöntéseink

Hogyan jut el valójában a forgalom Chișinăuba, mi történik vele útközben, és mit nem teszünk vele szándékosan.

Tranzit
Két tranzitszolgáltató
Kapacitás
20 Gbps vegyes tranzit
Szűrés
2 Tbps felmenő sávszélesség
IPv6
Natív, /64 routolt

Tranzit

Vegyes tranzit, nem failover

Mindkét tranzitszolgáltató folyamatosan forgalmat visz. Egy tartalék vonalat senki nem tesztelt a telepítése óta.

Tranzit és címzés
TételMaMit jelent ez
Két tranzitszolgáltató, vegyes tranzit 20 Gbps Mindkettő él, mindkettő forgalmat visz. Nem egy elsődleges hideg tartalékkal — egy meghibásodás kapacitást vesz el, sosem kapcsolódást.
BGP, saját döntéseink Teljes táblázatok Mindkettőtől teljes útvonaltáblát fogadunk, és prefixenként választunk. Ha egy tranzitszolgáltatónak rossz napja van Frankfurtban, az nem lesz az Ön rossz napja.
A harmadik megrendelés alatt Folyamatban Két tranzitszolgáltató a minimum ahhoz, hogy egy kiesését túlélje. Három a minimum ahhoz, hogy egy kiesését túlélje, miközben egy másik karbantartás alatt áll.
IPv6 minden porton /64 routolt Nem alagút, és nem utólagos ötlet. Natív dual stack, gépenként egy routolt /64-es, a reverse DNS beállítása Öné.

Chișinău egy ugrásra van az európai gerinchálózattól Bukaresten keresztül — 12 ms-re —, ezért egy egyetlen országra korlátozódó hálózat is 35 ms alatt válaszol Frankfurtnak. A többit a késleltetési térkép mutatja.

Támadás alatt

A szűrés az árban benne van. A blackholing nem mitigáció.

Egy túlterheléses támadásra az iparági szabvány válasz az áldozat null-route-olása. Ez védi a szolgáltatót, és elvégzi a támadó munkáját helyette. Mi szűrünk, és Ön elérhető marad.

Mindig aktív, nem csomag

A 3/4-es rétegbeli szűrés minden ügyfél minden portja előtt ott van. Nincs megvásárolható „védett IP”, mert egy már meglévő védelem eladása zsarolás.

2 Tbps szűrési kapacitás

A volumetrikus túlterheléses támadásokat a tranzitszolgáltatónk oldalán nyeljük el, nem a saját edge-ünkön. A saját kapacitásunk 20 Gbps; ekkora forgalom soha nem éri el.

Nem null-route-oljuk Önt

A legtöbb szolgáltató reflexe támadás esetén az, hogy blackhole-ozza a célpontot, és ezt nevezi mitigációnak. Mi szűrünk, és elérhetőn tartjuk Önt, és felhívjuk, mielőtt bármi mást fontolóra vennénk.

Az alkalmazásréteg-túlterhelés egy párbeszéd

A Layer 7 szintű problémák upstream oldalon nem oldhatók meg a forgalom vizsgálata nélkül, amit mi nem teszünk meg. Ezért Önnel együtt kezeljük — szabályokkal, sebességkorlátozással, igény esetén anycast előtéttel.

Kihagyással

Négy dolog, amit ez a hálózat szándékosan nem tesz meg

Egy hálózaton az is számít, ami hiányzik, nem csak ami telepítve van. Ezek szándékos hiányok, nem véletlen mulasztások.

Nincs forgalomvizsgálat

Nincs DPI, nincs TLS-lehallgatás, és nincs flow-mintavételezés azon túl, amire a BGP-nek az útválasztáshoz szüksége van. Rákérdezés nélkül nem tudnánk megmondani, milyen protokollt futtat.

Nincs 24 órás forgalmi archívum

A kapcsolati metaadatok egy nap után lejárnak. Nincs hosszú távú netflow-tároló, mert egy tároló olyasmi, amit be lehet kérni.

Nincs forgalomkorlátozás, nincs fair use

A port az port. A korlátlan azt jelenti: korlátlan, és nincs lejjebb egy záradék, amely ezt 80%-os terhelési ciklusra újradefiniálná.

Nincs kényszerített tranzitszolgáltatói szűrés

Nem fogadunk el tranzitszolgáltatói feketelistákat, amelyek csendben eldobnák az Ön forgalmát. Ha valamit blokkolni kell, azt egy bíróság mondja ki, és mi tájékoztatjuk Önt.

Ne csak a szavunkra hagyatkozzon

Mérje meg, mielőtt fizet érte

Az ezen az oldalon szereplő minden adat a saját gépéről tesztelhető, körülbelül egy perc alatt, fiók nélkül.

Nyelv

Olvassa ezt az oldalt az Ön nyelvén

28 nyelven érhető el ma. A többi fordítás alatt áll.