ผู้ให้บริการทรานซิตรายที่สองเปิดใช้งานแล้วที่ Chișinău ด้วยความจุแบบผสม 20 Gbps อัปลิงก์แบบผสม 20 Gbps เปิดใช้งานแล้ว ทำไมต้องมอลโดวา

ผู้ให้บริการโครงข่ายสองราย และเรากำหนดเส้นทางเอง

ทราฟฟิกเดินทางไปถึง Chișinău ได้อย่างไรจริง ๆ เกิดอะไรขึ้นระหว่างทาง และสิ่งที่เราตั้งใจไม่ทำกับมัน

ทรานซิต
ผู้ให้บริการทรานซิตสองราย
ความจุ
20 Gbps แบบผสม
การสครับข้อมูล
ทรานซิตขาออก 2 Tbps
IPv6
เนทีฟ /64 กำหนดเส้นทางแล้ว

ทรานซิต

แบบผสม ไม่ใช่การสลับสำรองเมื่อล้มเหลว

ผู้ให้บริการทรานซิตทั้งสองรายรับส่งทราฟฟิกตลอดเวลา ลิงก์สำรองคือลิงก์ที่ไม่มีใครทดสอบเลยนับตั้งแต่วันที่ติดตั้ง

ทรานซิตและการกำหนดที่อยู่
รายการวันนี้นั่นหมายความว่าอย่างไร
ผู้ให้บริการทรานซิตสองราย แบบผสม 20 Gbps ทั้งสองทำงานพร้อมกัน ทั้งสองรับส่งทราฟฟิก ไม่ใช่ระบบหลักที่มีระบบสำรองแบบ cold standby — ความล้มเหลวลดความจุลง แต่ไม่เคยตัดการเชื่อมต่อ
BGP การตัดสินใจของเราเอง ตารางฉบับเต็ม เรารับเส้นทางแบบเต็มจากทั้งสองผู้ให้บริการทรานซิตและเลือกตาม prefix ปัญหาของผู้ให้บริการทรานซิตรายหนึ่งที่แฟรงก์เฟิร์ตจะไม่กลายเป็นปัญหาของคุณ
หนึ่งในสามอยู่ระหว่างสั่งซื้อ กำลังดำเนินการ ผู้ให้บริการทรานซิตสองรายคือขั้นต่ำที่จะรอดได้เมื่อรายหนึ่งล่ม ผู้ให้บริการทรานซิตสามรายคือขั้นต่ำที่จะรอดได้เมื่อรายหนึ่งล่มขณะอีกรายกำลังซ่อมบำรุง
IPv6 บนทุกพอร์ต /64 กำหนดเส้นทางแล้ว ไม่ใช่ทันเนล และไม่ใช่สิ่งที่เพิ่มเข้ามาทีหลัง มี dual stack แบบเนทีฟ เส้นทาง /64 ที่กำหนดเส้นทางแล้วต่อหนึ่งเครื่อง และ reverse DNS ที่คุณตั้งค่าได้เอง

Chișinău อยู่ห่างจากแกนหลักเครือข่ายยุโรปเพียงหนึ่งฮอปผ่านบูคาเรสต์ — 12 ms — ซึ่งเป็นเหตุผลที่เครือข่ายประเทศเดียวยังคงตอบสนองแฟรงก์เฟิร์ตได้ภายใน 35 ms แผนที่เวลาแฝงมีข้อมูลที่เหลือ

ขณะถูกโจมตี

การกรองรวมอยู่ในบริการอยู่แล้ว Blackholing ไม่ใช่มาตรการป้องกัน

วิธีมาตรฐานของอุตสาหกรรมในการรับมือกับการโจมตีถล่มคือการตัดเส้นทางของเหยื่อทิ้ง วิธีนี้ปกป้องผู้ให้บริการ แต่กลับทำงานที่เหลือของผู้โจมตีให้เสร็จแทน เราเลือกกรองการโจมตีแทน และทำให้คุณยังคงเข้าถึงได้เสมอ

เปิดใช้งานตลอดเวลา ไม่ใช่ตัวเลือกเสริม

การกรองที่เลเยอร์ 3/4 ทำงานอยู่ต้นทางของทุกพอร์ตสำหรับลูกค้าทุกราย ไม่มี “IP ที่ได้รับการป้องกัน” ให้ซื้อเพิ่ม เพราะการขายการป้องกันที่มีอยู่แล้วคือการรีดไถ

ความสามารถกรอง DDoS 2 Tbps

การโจมตีแบบ volumetric flood ถูกดูดซับที่ต้นทางก่อนถึงทรานซิตของเรา ไม่ใช่ที่ขอบเครือข่ายของเรา ความจุของเราเองอยู่ที่ 20 Gbps ไม่มีปริมาณข้อมูลใหญ่ขนาดนั้นมาถึงมันได้เลย

เราจะไม่ตัดคุณออกจากเครือข่ายด้วย null-route

ปฏิกิริยาแรกของผู้ให้บริการส่วนใหญ่เมื่อถูกโจมตีคือทำ blackhole เป้าหมายแล้วเรียกมันว่าการบรรเทา เราเลือกกรองข้อมูลและให้คุณเข้าถึงได้อยู่เสมอ และเราจะโทรแจ้งก่อนพิจารณาวิธีอื่นใดทั้งสิ้น

การโจมตีแบบท่วมข้อมูลระดับแอปพลิเคชันคือบทสนทนา

เลเยอร์ 7 ไม่สามารถแก้ไขได้จากต้นทางโดยไม่อ่านทราฟฟิก ซึ่งเราไม่ทำ ดังนั้นเราจะทำงานร่วมกับคุณ—กำหนดกฎ จำกัดอัตรา หรือใช้ anycast front หากต้องการ

โดยการละเว้น

สี่สิ่งที่เครือข่ายนี้จงใจไม่ทำ

บนเครือข่าย สิ่งที่ไม่มีอยู่สำคัญพอ ๆ กับสิ่งที่ติดตั้งไว้ สิ่งที่ขาดหายไปเหล่านี้เกิดจากการออกแบบ ไม่ใช่ความหลงลืม

ไม่มีการตรวจสอบทราฟฟิก

ไม่มี DPI ไม่มีการดักจับ TLS ไม่มีการสุ่มตรวจโฟลว์เกินกว่าที่ BGP จำเป็นต้องใช้ในการกำหนดเส้นทาง เราไม่สามารถบอกได้ว่าใช้โปรโตคอลใดโดยไม่ถาม

ไม่มีการเก็บบันทึกทราฟฟิกย้อนหลัง 24 ชั่วโมง

เมตาดาตาการเชื่อมต่อจะหมดอายุหลังจากหนึ่งวัน ไม่มีการจัดเก็บ netflow ระยะยาว เพราะสิ่งที่จัดเก็บไว้คือสิ่งที่สามารถถูกร้องขอได้

ไม่มีการจำกัดความเร็ว ไม่มีนโยบายการใช้งานอย่างเป็นธรรม

พอร์ตก็คือพอร์ต ไม่จำกัดปริมาณหมายถึงไม่จำกัดปริมาณจริง และไม่มีข้อกำหนดใดด้านล่างที่นิยามใหม่ให้เหลือเพียง 80% duty cycle

ไม่มีการกรองที่ต้นทางแบบบังคับ

เราไม่ยอมรับบัญชีบล็อกฝั่งผู้ให้บริการทรานซิตที่จะทิ้งทราฟฟิกของคุณอย่างเงียบ ๆ หากมีสิ่งใดที่ต้องถูกบล็อกจริง จะต้องมีคำสั่งศาลระบุไว้ และเราจะแจ้งให้คุณทราบ

ไม่ต้องเชื่อคำพูดของเรา

วัดผลก่อนจ่ายเงิน

ตัวเลขทุกค่าบนหน้านี้สามารถทดสอบได้จากเครื่องของคุณเอง ภายในเวลาประมาณหนึ่งนาที โดยไม่ต้องมีบัญชี

ภาษา

อ่านเว็บไซต์นี้ในภาษาของคุณ

มีให้บริการใน 28 ภาษาในวันนี้ ส่วนที่เหลือกำลังอยู่ระหว่างการแปล