เปิดใช้งานตลอดเวลา ไม่ใช่ตัวเลือกเสริม
การกรองที่เลเยอร์ 3/4 ทำงานอยู่ต้นทางของทุกพอร์ตสำหรับลูกค้าทุกราย ไม่มี “IP ที่ได้รับการป้องกัน” ให้ซื้อเพิ่ม เพราะการขายการป้องกันที่มีอยู่แล้วคือการรีดไถ
ทราฟฟิกเดินทางไปถึง Chișinău ได้อย่างไรจริง ๆ เกิดอะไรขึ้นระหว่างทาง และสิ่งที่เราตั้งใจไม่ทำกับมัน
ทรานซิต
ผู้ให้บริการทรานซิตทั้งสองรายรับส่งทราฟฟิกตลอดเวลา ลิงก์สำรองคือลิงก์ที่ไม่มีใครทดสอบเลยนับตั้งแต่วันที่ติดตั้ง
| รายการ | วันนี้ | นั่นหมายความว่าอย่างไร |
|---|---|---|
| ผู้ให้บริการทรานซิตสองราย แบบผสม | 20 Gbps | ทั้งสองทำงานพร้อมกัน ทั้งสองรับส่งทราฟฟิก ไม่ใช่ระบบหลักที่มีระบบสำรองแบบ cold standby — ความล้มเหลวลดความจุลง แต่ไม่เคยตัดการเชื่อมต่อ |
| BGP การตัดสินใจของเราเอง | ตารางฉบับเต็ม | เรารับเส้นทางแบบเต็มจากทั้งสองผู้ให้บริการทรานซิตและเลือกตาม prefix ปัญหาของผู้ให้บริการทรานซิตรายหนึ่งที่แฟรงก์เฟิร์ตจะไม่กลายเป็นปัญหาของคุณ |
| หนึ่งในสามอยู่ระหว่างสั่งซื้อ | กำลังดำเนินการ | ผู้ให้บริการทรานซิตสองรายคือขั้นต่ำที่จะรอดได้เมื่อรายหนึ่งล่ม ผู้ให้บริการทรานซิตสามรายคือขั้นต่ำที่จะรอดได้เมื่อรายหนึ่งล่มขณะอีกรายกำลังซ่อมบำรุง |
| IPv6 บนทุกพอร์ต | /64 กำหนดเส้นทางแล้ว | ไม่ใช่ทันเนล และไม่ใช่สิ่งที่เพิ่มเข้ามาทีหลัง มี dual stack แบบเนทีฟ เส้นทาง /64 ที่กำหนดเส้นทางแล้วต่อหนึ่งเครื่อง และ reverse DNS ที่คุณตั้งค่าได้เอง |
Chișinău อยู่ห่างจากแกนหลักเครือข่ายยุโรปเพียงหนึ่งฮอปผ่านบูคาเรสต์ — 12 ms — ซึ่งเป็นเหตุผลที่เครือข่ายประเทศเดียวยังคงตอบสนองแฟรงก์เฟิร์ตได้ภายใน 35 ms แผนที่เวลาแฝงมีข้อมูลที่เหลือ
ขณะถูกโจมตี
วิธีมาตรฐานของอุตสาหกรรมในการรับมือกับการโจมตีถล่มคือการตัดเส้นทางของเหยื่อทิ้ง วิธีนี้ปกป้องผู้ให้บริการ แต่กลับทำงานที่เหลือของผู้โจมตีให้เสร็จแทน เราเลือกกรองการโจมตีแทน และทำให้คุณยังคงเข้าถึงได้เสมอ
เปิดใช้งานตลอดเวลา ไม่ใช่ตัวเลือกเสริม
การกรองที่เลเยอร์ 3/4 ทำงานอยู่ต้นทางของทุกพอร์ตสำหรับลูกค้าทุกราย ไม่มี “IP ที่ได้รับการป้องกัน” ให้ซื้อเพิ่ม เพราะการขายการป้องกันที่มีอยู่แล้วคือการรีดไถ
ความสามารถกรอง DDoS 2 Tbps
การโจมตีแบบ volumetric flood ถูกดูดซับที่ต้นทางก่อนถึงทรานซิตของเรา ไม่ใช่ที่ขอบเครือข่ายของเรา ความจุของเราเองอยู่ที่ 20 Gbps ไม่มีปริมาณข้อมูลใหญ่ขนาดนั้นมาถึงมันได้เลย
เราจะไม่ตัดคุณออกจากเครือข่ายด้วย null-route
ปฏิกิริยาแรกของผู้ให้บริการส่วนใหญ่เมื่อถูกโจมตีคือทำ blackhole เป้าหมายแล้วเรียกมันว่าการบรรเทา เราเลือกกรองข้อมูลและให้คุณเข้าถึงได้อยู่เสมอ และเราจะโทรแจ้งก่อนพิจารณาวิธีอื่นใดทั้งสิ้น
การโจมตีแบบท่วมข้อมูลระดับแอปพลิเคชันคือบทสนทนา
เลเยอร์ 7 ไม่สามารถแก้ไขได้จากต้นทางโดยไม่อ่านทราฟฟิก ซึ่งเราไม่ทำ ดังนั้นเราจะทำงานร่วมกับคุณ—กำหนดกฎ จำกัดอัตรา หรือใช้ anycast front หากต้องการ
โดยการละเว้น
บนเครือข่าย สิ่งที่ไม่มีอยู่สำคัญพอ ๆ กับสิ่งที่ติดตั้งไว้ สิ่งที่ขาดหายไปเหล่านี้เกิดจากการออกแบบ ไม่ใช่ความหลงลืม
ไม่มีการตรวจสอบทราฟฟิก
ไม่มี DPI ไม่มีการดักจับ TLS ไม่มีการสุ่มตรวจโฟลว์เกินกว่าที่ BGP จำเป็นต้องใช้ในการกำหนดเส้นทาง เราไม่สามารถบอกได้ว่าใช้โปรโตคอลใดโดยไม่ถาม
ไม่มีการเก็บบันทึกทราฟฟิกย้อนหลัง 24 ชั่วโมง
เมตาดาตาการเชื่อมต่อจะหมดอายุหลังจากหนึ่งวัน ไม่มีการจัดเก็บ netflow ระยะยาว เพราะสิ่งที่จัดเก็บไว้คือสิ่งที่สามารถถูกร้องขอได้
ไม่มีการจำกัดความเร็ว ไม่มีนโยบายการใช้งานอย่างเป็นธรรม
พอร์ตก็คือพอร์ต ไม่จำกัดปริมาณหมายถึงไม่จำกัดปริมาณจริง และไม่มีข้อกำหนดใดด้านล่างที่นิยามใหม่ให้เหลือเพียง 80% duty cycle
ไม่มีการกรองที่ต้นทางแบบบังคับ
เราไม่ยอมรับบัญชีบล็อกฝั่งผู้ให้บริการทรานซิตที่จะทิ้งทราฟฟิกของคุณอย่างเงียบ ๆ หากมีสิ่งใดที่ต้องถูกบล็อกจริง จะต้องมีคำสั่งศาลระบุไว้ และเราจะแจ้งให้คุณทราบ
ไม่ต้องเชื่อคำพูดของเรา
ตัวเลขทุกค่าบนหน้านี้สามารถทดสอบได้จากเครื่องของคุณเอง ภายในเวลาประมาณหนึ่งนาที โดยไม่ต้องมีบัญชี