Chișinău'da ikinci transit operatörü canlıya alındı — 20 Gbps karma transit kapasitesi. 20 Gbps karma uplink şu anda devrede Neden Moldova

İki transit operatörü, kendi yönlendirme kararlarımız

Trafiğin Chișinău'ya gerçekte nasıl ulaştığı, yol boyunca ona ne olduğu ve ona kasıtlı olarak yapmadığımız şeyler.

Transit
İki transit operatörü
Kapasite
20 Gbps karma
Bütünlük taraması
2 Tbps upstream
IPv6
Native, /64 yönlendirilmiş

Transit

Karma yapıdadır, yedeğe geçiş yapılmaz

Her iki transit operatörü de trafiği her zaman taşır. Yedek bir bağlantı, kurulduğu günden beri kimsenin test etmediği bir bağlantıdır.

Transit ve adresleme
KalemBugünBunun anlamı
İki transit operatörü, karma 20 Gbps İkisi de canlı, ikisi de trafik taşıyor. Soğuk yedekli bir birincil değil — bir arıza kapasiteyi azaltır, bağlantıyı asla kesmez.
BGP, kendi kararlarımız Tam tablolar Her ikisinden de tam rotaları alır ve önek başına seçim yaparız. Frankfurt'ta kötü bir gün geçiren bir transit operatörü, sizin de kötü gününüz olmaz.
Üçte biri sipariş üzerine Devam ediyor İki transit operatörü, birini kaybetmeye dayanmak için asgari sayıdır. Üçü ise, biri bakımdayken bir diğerini kaybetmeye dayanabilmenin asgarisidir.
Her portta IPv6 yönlendirilmiş /64 Ne bir tünel ne de sonradan akla gelen bir ek. Yerel çift yığın, makine başına yönlendirilmiş bir /64, reverse DNS'i ayarlamak sizin elinizde.

Chișinău, Bükreş üzerinden Avrupa omurgasına tek sıçramada bağlıdır — 12 ms uzaklıkta — bu yüzden tek ülkelik bir ağ Frankfurt'a hâlâ 35 ms'de yanıt verebilir. Gerisi gecikme haritasında.

Saldırı altında

Filtreleme dahildir. Blackholing bir önlem değildir.

Bir saldırı seline karşı sektörün standart tepkisi, mağduru null-route ile yoldan çıkarmaktır. Bu, sağlayıcıyı korur ve saldırganın işini onun yerine bitirir. Biz filtreleriz ve sizi erişilebilir tutarız.

Her zaman açık, asla bir plan değil

Katman 3/4 filtreleme, her müşteri için her portun önünde konumlanır. Satın alınacak bir «korumalı IP» yoktur, çünkü zaten sahip olduğunuz korumayı satmak bir şantajdır.

2 Tbps temizleme kapasitesi

Hacimsel saldırılar, edge'imizde değil, transit operatörümüzün öncesinde emilir. Kendi kapasitemiz 20 Gbps'dir; bu büyüklükte hiçbir şey oraya asla ulaşmaz.

Trafiğinizi null-route etmeyiz

Saldırı altındaki çoğu sağlayıcının refleksi hedefi blackhole'lamak ve buna azaltma demektir. Biz filtreleriz ve sizi erişilebilir tutarız, başka her şeyi düşünmeden önce ararız.

Uygulama katmanı sel saldırıları bir konuşmadır

Layer 7, trafiğinizi okumadan üst kademede çözülemez; biz de bunu yapmayız. Bu yüzden bunu sizinle birlikte ele alırız — kurallar, hız sınırları, isterseniz bir anycast önyüzü.

Yokluk yoluyla

Bu ağın bilinçli olarak yapmadığı dört şey

Bir ağda, eksik olan şey en az kurulu olan kadar önemlidir. Bunlar tasarım gereği yoklardır, gözden kaçtığı için değil.

Trafik incelemesi yok

DPI yok, TLS araya girme yok, BGP'nin yönlendirme için ihtiyaç duyduğunun ötesinde akış örneklemesi yok. Sormadan hangi protokolü çalıştırdığınızı size söyleyemeyiz.

24 saatlik akış arşivi yok

Bağlantı meta verileri bir gün sonra süresi dolar. Uzun vadeli bir netflow deposu yoktur, çünkü bir depo talep edilebilecek bir şeydir.

Şekillendirme yok, adil kullanım sınırlaması yok

Port, porttur. Sınırsız, sınırsız demektir ve daha aşağıda bunu %80 çalışma döngüsüyle yeniden tanımlayan bir madde yoktur.

Zorunlu upstream filtreleme yok

Trafiğinizi sessizce düşürecek transit operatörü tarafı engel listelerini kabul etmeyiz. Bir şeyin engellenmesi gerekiyorsa, bunu bir mahkeme söyler ve biz de size bildiririz.

Sözümüze güvenmeyin

Parasını ödemeden önce ölçün

Bu sayfadaki her rakam, kendi makinenizden, yaklaşık bir dakikada, hesap açmadan test edilebilir.

Dil

Bu siteyi kendi dilinizde okuyun

Bugün 28 dilde mevcuttur. Diğerleri çevriliyor.