Altijd aan, nooit een pakket
Layer 3/4-filtering zit upstream van elke poort voor elke klant. Er is geen “beschermd IP” te koop, want bescherming verkopen die u al heeft, is afpersing.
Hoe verkeer daadwerkelijk Chișinău bereikt, wat ermee gebeurt onderweg, en wat wij er bewust niet mee doen.
Transit
Beide transitproviders vervoeren te allen tijde verkeer. Een stand-by verbinding is een verbinding die niemand heeft getest sinds de dag dat ze werd geïnstalleerd.
| Item | Vandaag | Wat dat betekent |
|---|---|---|
| Twee transitproviders, gemengd | 20 Gbps | Beide actief, beide met verkeer. Geen primaire verbinding met een koude reserve — een storing vermindert capaciteit, nooit connectiviteit. |
| BGP, onze eigen beslissingen | Volledige tabellen | Wij nemen volledige routes van beide en kiezen per prefix. Een slechte dag voor een transitprovider in Frankfurt wordt niet uw slechte dag. |
| Derde in bestelling | Bezig | Twee transitproviders is het minimum om er één te kunnen missen. Drie is het minimum om er één te missen terwijl een andere onderhoud pleegt. |
| IPv6 op elke poort | /64 gerouteerd | Geen tunnel en geen bijzaak. Native dual stack, een gerouteerde /64 per machine, reverse DNS die u zelf instelt. |
Chișinău ligt één hop van de Europese backbone via Boekarest — 12 ms verderop — waardoor een netwerk in één land Frankfurt toch binnen 35 ms kan bereiken. De latentiekaart laat de rest zien.
Onder aanval
De standaardreactie in de sector op een overstroming is het null-routen van het slachtoffer. Dat beschermt de aanbieder en maakt het werk van de aanvaller af. Wij filteren, en houden u bereikbaar.
Altijd aan, nooit een pakket
Layer 3/4-filtering zit upstream van elke poort voor elke klant. Er is geen “beschermd IP” te koop, want bescherming verkopen die u al heeft, is afpersing.
2 Tbps aan scrubbingcapaciteit
Volumetrische floods worden opgevangen vóór onze transit, niet bij onze edge. Onze eigen capaciteit is 20 Gbps; niets van die omvang bereikt die ooit.
Wij null-routen u niet
De reflex van de meeste aanbieders onder aanval is het doelwit te blackholen en dat mitigatie te noemen. Wij filteren en houden u bereikbaar, en wij bellen voordat wij iets anders overwegen.
Aanvallen op applicatieniveau zijn een gesprek
Layer 7 kan niet upstream worden opgelost zonder uw verkeer te lezen, en dat doen wij niet. Daarom pakken we het samen met u aan — regels, rate limits, een anycast-front als u dat wilt.
Door weglating
Op een netwerk weegt wat ontbreekt even zwaar als wat aanwezig is. Deze afwezigheden zijn bewust, niet per ongeluk.
Geen verkeersinspectie
Geen DPI, geen TLS-interceptie, geen flow-sampling voorbij wat BGP nodig heeft om te routeren. We zouden u niet kunnen vertellen welk protocol u gebruikt zonder het te vragen.
Geen 24-uurs flowarchief
Verbindingsmetadata verloopt na een dag. Er is geen langdurige netflowopslag, want opslag is iets wat kan worden opgevraagd.
Geen shaping, geen fair use
De poort is de poort. Ongemeten betekent ongemeten, en er staat verderop geen clausule die dat herdefinieert bij een duty cycle van 80%.
Geen gedwongen filtering vanuit de transitprovider
Wij accepteren geen blocklists van de transitprovider die uw verkeer stilzwijgend zouden laten vallen. Als iets geblokkeerd moet worden, bepaalt een rechtbank dat en laten wij het u weten.
Neem het niet zomaar van ons aan
Elk cijfer op deze pagina is te testen vanaf uw eigen machine, in ongeveer een minuut, zonder account.