En andra transitoperatör live i Chișinău — 20 Gbps blandad transitkapacitet. 20 Gbps blandad uppkoppling nu i drift Varför Republiken Moldavien

Två transitoperatörer, och våra egna routingbeslut

Hur trafiken faktiskt når Chișinău, vad som händer med den på vägen, och det vi medvetet avstår från att göra med den.

Transit
Två transitoperatörer
Kapacitet
20 Gbps blandad transit
Skrubbning
2 Tbps uppström
IPv6
Nativ, /64 routad

Transit

Blandad, inte omkopplad vid fel

Båda transitoperatörerna för trafik hela tiden. En reservlänk är en länk som ingen har testat sedan den dag den installerades.

Transit och adressering
PostIdagVad det innebär
Två transitoperatörer, blandat 20 Gbps Båda är i drift, båda bär trafik. Inte en primär med en kall reserv — ett fel tar bort kapacitet, aldrig anslutning.
BGP, våra egna beslut Fullständiga tabeller Vi tar fullständiga routes från båda och väljer per prefix. Att en transitoperatör har en dålig dag i Frankfurt blir aldrig din dåliga dag.
En tredjedel på beställning Pågår Två transitoperatörer är minimum för att överleva att en faller bort. Tre är minimum för att överleva det medan en annan genomgår underhåll.
IPv6 på varje port /64 routad Inte en tunnel och inte en eftertanke. Nativ dual stack, en routad /64 per maskin, omvänd DNS som du själv ställer in.

Chișinău ligger ett hopp från det europeiska stamnätet via Bukarest — 12 ms bort — vilket är anledningen till att ett nätverk i ett enda land ändå kan svara Frankfurt inom 35 ms. Latenskartan har resten.

Under attack

Filtrering ingår. Blackholing är inte mitigering.

Branschstandardsvaret på en flodattack är att null-routa offret. Det skyddar leverantören och slutför angriparens jobb åt denne. Vi filtrerar, och du förblir nåbar.

Ständigt aktiv, aldrig en plan

Filtrering på lager 3/4 sitter uppströms om varje port för varje kund. Det finns ingen ”skyddad IP” att köpa, eftersom det är utpressning att sälja skydd du redan har.

2 Tbps skrubbningskapacitet

Volymetriska attacker absorberas uppströms om vår transit, inte vid vår edge. Vår egen kapacitet är 20 Gbps; inget så stort når någonsin fram dit.

Vi nollroutar dig inte

De flesta leverantörers reflex vid en attack är att svarthåla målet och kalla det för mitigering. Vi filtrerar och håller målet nåbart, och vi ringer innan något annat ens övervägs.

Applikationslagerattacker är ett samtal

Lager 7 kan inte lösas uppströms utan att läsa din trafik, vilket vi inte gör. Så vi löser det tillsammans med dig – regler, hastighetsbegränsningar, en anycast-front om du vill ha en.

Genom underlåtenhet

Fyra saker det här nätverket avsiktligt inte gör

I ett nätverk spelar det som saknas lika stor roll som det som är installerat. Dessa är medvetna frånvaron, inte förbiseenden.

Ingen trafikinspektion

Ingen DPI, ingen TLS-avlyssning, ingen flödessampling utöver vad BGP behöver för att routa. Vi skulle inte kunna säga vilket protokoll du använder utan att fråga.

Inget 24-timmars flödesarkiv

Anslutningsmetadata upphör efter ett dygn. Det finns ingen långsiktig netflowlagring, eftersom en lagring är något som kan begäras ut.

Ingen trafikformning, ingen skälig användning

Porten är porten. Obegränsat betyder obegränsat, och det finns ingen klausul längre ner som omdefinierar det till 80 % driftcykel.

Ingen påtvingad filtrering uppströms

Vi accepterar inte spärrlistor på operatörssidan som tyst skulle kunna släppa din trafik. Om något måste blockeras säger en domstol det, och vi berättar det för dig.

Ta inte vårt ord för det

Mät det innan du betalar för det

Varje siffra på den här sidan går att testa från din egen maskin, på omkring en minut, utan konto.

Språk

Läs den här webbplatsen på ditt språk

Tillgängligt på 28 språk idag. Resten håller på att översättas.