Второй транзитный оператор работает в Кишинёве — 20 Gbps смешанного транзита. Смешанный аплинк 20 Gbps уже работает Почему Республика Молдова

Два транзитных оператора, и собственные решения по маршрутизации

Как трафик на самом деле доходит до Кишинёва, что происходит с ним по пути и чего мы сознательно с ним не делаем.

Транзит
Два транзитных оператора
Ёмкость
20 Gbps смешанного транзита
Скрабинг
2 Tbps аплинка
IPv6
Нативный, /64 маршрутизируемый

Транзит

Смешанный транзит, а не переключение при отказе

Оба транзитных оператора пропускают трафик постоянно. Резервный канал — это канал, который никто не тестировал со дня установки.

Транзит и адресация
ПозицияСегодняЧто это значит
Два транзитных оператора, смешанный 20 Gbps Оба активны, оба несут трафик. Не основной с холодным резервом — сбой снижает пропускную способность, но никогда не отключает связь.
BGP, собственные решения Полные таблицы Мы берём полные маршруты от обоих операторов и выбираем по каждому префиксу. Если у транзитного оператора неудачный день во Франкфурте, это не станет неудачным днём для вас.
Третий — в процессе подключения В процессе Двух транзитных операторов достаточно, чтобы пережить отказ одного. Трёх — чтобы пережить отказ одного, пока другой на обслуживании.
IPv6 на каждом порту Маршрутизируемый /64 Не туннель и не решение «заодно». Нативный dual stack, маршрутизируемый /64 на каждую машину, reverse DNS настраиваете сами.

Кишинёв находится в одном хопе от европейского магистрального канала через Бухарест — 12 ms — поэтому сеть в пределах одной страны всё равно отвечает Франкфурту за 35 ms. Остальное — на карте задержек.

Под атакой

Фильтрация включена. Блэкхолинг — это не защита.

Стандартный отраслевой ответ на флуд — обнулить маршрут жертвы (null-route). Это защищает провайдера и довершает работу атакующего за него. Мы фильтруем трафик и оставляем вас доступным.

Всегда включено, а не тариф

Фильтрация уровня 3/4 стоит выше по потоку перед каждым портом каждого клиента. Отдельного «защищённого IP» для покупки не существует, потому что продавать защиту, которая у вас уже есть, — это вымогательство.

2 Tbps мощности фильтрации

Объёмные флуд-атаки поглощаются выше по потоку от нашего транзита, а не на нашем edge. Наша собственная ёмкость — 20 Gbps; ничего настолько крупного до неё никогда не доходит.

Мы не применяем к вам null-route

Первая реакция большинства хостингов при атаке — заблокировать цель в никуда и назвать это защитой. Мы фильтруем трафик и сохраняем вашу доступность, а прежде чем рассматривать что-либо ещё, мы звоним.

Флуд на уровне приложений — это диалог

Layer 7 нельзя отфильтровать на аплинке, не читая ваш трафик, а мы этого не делаем. Поэтому мы решаем это вместе с вами — правила, ограничения скорости, anycast-фронт при необходимости.

Путём отсутствия

Четыре вещи, которые эта сеть намеренно не делает

В сети отсутствие важно не меньше присутствия. Эти отсутствия — результат замысла, а не недосмотра.

Без инспекции трафика

Никакого DPI, никакого перехвата TLS, никакой выборки потоков сверх того, что требуется BGP для маршрутизации. Мы не смогли бы сказать, какой протокол вы используете, не спросив.

Нет архива потоков за 24 часа

Метаданные подключений истекают через сутки. Долгосрочного хранилища netflow не существует, потому что хранилище — это то, что можно запросить.

Никакого шейпинга, никакой политики добросовестного использования

Порт — это порт. Безлимитный значит безлимитный, и нигде дальше в тексте нет условия, которое переопределяет это как «80% времени работы».

Никакой принудительной фильтрации на аплинке

Мы не принимаем блок-листы на стороне транзитного оператора, которые молча отбрасывали бы ваш трафик. Если что-то должно быть заблокировано, об этом говорит суд, и мы вам сообщаем.

Не верьте нам на слово

Измерьте это, прежде чем платить

Каждую цифру на этой странице можно проверить с вашего собственного компьютера примерно за минуту, без аккаунта.

Язык

Читайте этот сайт на своём языке

Сегодня доступно на 28 языках. Остальные переводятся.