Mereu activă, niciodată un plan separat
Filtrarea la nivel 3/4 este plasată în amonte de fiecare port, pentru fiecare client. Nu există un «IP protejat» de cumpărat, pentru că a vinde o protecție pe care o aveți deja este o formă de șantaj.
Cum ajunge traficul, de fapt, la Chișinău, ce i se întâmplă pe drum și lucrurile pe care, în mod deliberat, nu i le facem.
Tranzit
Ambii operatori de tranzit transportă trafic în permanență. O legătură de rezervă este o legătură pe care nimeni nu a mai testat-o din ziua instalării.
| Articol | Astăzi | Ce înseamnă asta |
|---|---|---|
| Doi operatori de tranzit, în tranzit mixt | 20 Gbps | Ambele active, ambele transportând trafic. Nu un principal cu rezervă rece — o defecțiune reduce capacitatea, niciodată conectivitatea. |
| BGP, decizii proprii | Tabele complete | Preluăm rute complete de la ambii și alegem per prefix. O zi proastă a unui operator de tranzit la Frankfurt nu devine și ziua dumneavoastră proastă. |
| O treime, în comandă | În curs | Doi operatori de tranzit reprezintă minimul pentru a supraviețui pierderii unuia. Trei este minimul pentru a supraviețui pierderii unuia în timp ce altul este în mentenanță. |
| IPv6 pe fiecare port | /64 rutat | Nu un tunel și nu o soluție ulterioară. Dual stack nativ, un /64 rutat per mașină, DNS invers configurabil de dumneavoastră. |
Chișinău se află la un singur hop distanță de coloana vertebrală europeană, prin București — la 12 ms — motiv pentru care o rețea dintr-o singură țară poate totuși răspunde la Frankfurt în 35 ms. Harta de latență conține restul.
Sub atac
Răspunsul standard al industriei la un atac de tip flood este eliminarea victimei din rutare (null-route). Acest lucru protejează furnizorul și termină treaba atacatorului în locul lui. Noi filtrăm și vă păstrăm accesibil.
Mereu activă, niciodată un plan separat
Filtrarea la nivel 3/4 este plasată în amonte de fiecare port, pentru fiecare client. Nu există un «IP protejat» de cumpărat, pentru că a vinde o protecție pe care o aveți deja este o formă de șantaj.
Capacitate de filtrare de 2 Tbps
Inundațiile volumetrice sunt absorbite în amonte de tranzitul nostru, nu la edge-ul nostru. Capacitatea proprie este de 20 Gbps; nimic de o asemenea amploare nu ajunge vreodată până acolo.
Nu vă aplicăm null-route
Reflexul majorității furnizorilor aflați sub atac este să aplice blackhole asupra țintei și să numească asta atenuare. Noi filtrăm și vă menținem accesibili, și sunăm înainte de a lua în considerare orice altceva.
Atacurile de tip flood la nivelul aplicației sunt o conversație
Layer 7 nu poate fi rezolvat în amonte fără a vă citi traficul, lucru pe care nu îl facem. Așa că îl gestionăm împreună cu dumneavoastră — reguli, limite de rată, un front anycast, dacă doriți unul.
Prin omisiune
Într-o rețea, ceea ce lipsește contează la fel de mult ca ceea ce este instalat. Acestea sunt absențe intenționate, nu din neglijență.
Fără inspectare a traficului
Fără DPI, fără interceptare TLS, fără eșantionare a fluxului dincolo de ce are nevoie BGP pentru rutare. Nu v-am putea spune ce protocol rulați fără să vă întrebăm.
Fără arhivă de fluxuri pe 24 de ore
Metadatele de conexiune expiră după o zi. Nu există o stocare netflow pe termen lung, pentru că o stocare este un lucru care poate fi solicitat.
Fără shaping, fără utilizare loială
Portul este portul. Nemăsurat înseamnă nemăsurat, și nu există nicio clauză mai jos care să-l redefinească la un ciclu de funcționare de 80%.
Fără filtrare forțată în amonte
Nu acceptăm liste de blocare impuse de operatori, care v-ar elimina traficul în tăcere. Dacă ceva trebuie blocat, o instanță o spune, iar noi vă informăm.
Nu ne credeți pe cuvânt
Fiecare cifră de pe această pagină poate fi testată de pe propria dumneavoastră mașină, în circa un minut, fără cont.