Her zaman açık, asla bir plan değil
Katman 3/4 filtreleme, her müşteri için her portun önünde konumlanır. Satın alınacak bir «korumalı IP» yoktur, çünkü zaten sahip olduğunuz korumayı satmak bir şantajdır.
Trafiğin Chișinău'ya gerçekte nasıl ulaştığı, yol boyunca ona ne olduğu ve ona kasıtlı olarak yapmadığımız şeyler.
Transit
Her iki transit operatörü de trafiği her zaman taşır. Yedek bir bağlantı, kurulduğu günden beri kimsenin test etmediği bir bağlantıdır.
| Kalem | Bugün | Bunun anlamı |
|---|---|---|
| İki transit operatörü, karma | 20 Gbps | İkisi de canlı, ikisi de trafik taşıyor. Soğuk yedekli bir birincil değil — bir arıza kapasiteyi azaltır, bağlantıyı asla kesmez. |
| BGP, kendi kararlarımız | Tam tablolar | Her ikisinden de tam rotaları alır ve önek başına seçim yaparız. Frankfurt'ta kötü bir gün geçiren bir transit operatörü, sizin de kötü gününüz olmaz. |
| Üçte biri sipariş üzerine | Devam ediyor | İki transit operatörü, birini kaybetmeye dayanmak için asgari sayıdır. Üçü ise, biri bakımdayken bir diğerini kaybetmeye dayanabilmenin asgarisidir. |
| Her portta IPv6 | yönlendirilmiş /64 | Ne bir tünel ne de sonradan akla gelen bir ek. Yerel çift yığın, makine başına yönlendirilmiş bir /64, reverse DNS'i ayarlamak sizin elinizde. |
Chișinău, Bükreş üzerinden Avrupa omurgasına tek sıçramada bağlıdır — 12 ms uzaklıkta — bu yüzden tek ülkelik bir ağ Frankfurt'a hâlâ 35 ms'de yanıt verebilir. Gerisi gecikme haritasında.
Saldırı altında
Bir saldırı seline karşı sektörün standart tepkisi, mağduru null-route ile yoldan çıkarmaktır. Bu, sağlayıcıyı korur ve saldırganın işini onun yerine bitirir. Biz filtreleriz ve sizi erişilebilir tutarız.
Her zaman açık, asla bir plan değil
Katman 3/4 filtreleme, her müşteri için her portun önünde konumlanır. Satın alınacak bir «korumalı IP» yoktur, çünkü zaten sahip olduğunuz korumayı satmak bir şantajdır.
2 Tbps temizleme kapasitesi
Hacimsel saldırılar, edge'imizde değil, transit operatörümüzün öncesinde emilir. Kendi kapasitemiz 20 Gbps'dir; bu büyüklükte hiçbir şey oraya asla ulaşmaz.
Trafiğinizi null-route etmeyiz
Saldırı altındaki çoğu sağlayıcının refleksi hedefi blackhole'lamak ve buna azaltma demektir. Biz filtreleriz ve sizi erişilebilir tutarız, başka her şeyi düşünmeden önce ararız.
Uygulama katmanı sel saldırıları bir konuşmadır
Layer 7, trafiğinizi okumadan üst kademede çözülemez; biz de bunu yapmayız. Bu yüzden bunu sizinle birlikte ele alırız — kurallar, hız sınırları, isterseniz bir anycast önyüzü.
Yokluk yoluyla
Bir ağda, eksik olan şey en az kurulu olan kadar önemlidir. Bunlar tasarım gereği yoklardır, gözden kaçtığı için değil.
Trafik incelemesi yok
DPI yok, TLS araya girme yok, BGP'nin yönlendirme için ihtiyaç duyduğunun ötesinde akış örneklemesi yok. Sormadan hangi protokolü çalıştırdığınızı size söyleyemeyiz.
24 saatlik akış arşivi yok
Bağlantı meta verileri bir gün sonra süresi dolar. Uzun vadeli bir netflow deposu yoktur, çünkü bir depo talep edilebilecek bir şeydir.
Şekillendirme yok, adil kullanım sınırlaması yok
Port, porttur. Sınırsız, sınırsız demektir ve daha aşağıda bunu %80 çalışma döngüsüyle yeniden tanımlayan bir madde yoktur.
Zorunlu upstream filtreleme yok
Trafiğinizi sessizce düşürecek transit operatörü tarafı engel listelerini kabul etmeyiz. Bir şeyin engellenmesi gerekiyorsa, bunu bir mahkeme söyler ve biz de size bildiririz.
Sözümüze güvenmeyin
Bu sayfadaki her rakam, kendi makinenizden, yaklaşık bir dakikada, hesap açmadan test edilebilir.
Sonraki okuma
Buradan sonra nereye bakmalı