Завжди увімкнено — а не тариф
Фільтрація рівня 3/4 діє перед кожним портом кожного клієнта. Купити «захищену IP-адресу» не можна, тому що продавати захист, який у вас уже є, — це здирництво.
Як трафік насправді досягає Кишинева, що з ним відбувається дорогою і чого ми свідомо з ним не робимо.
Транзит
Обидва транзитні оператори постійно передають трафік. Резервний канал — це канал, який ніхто не тестував з дня встановлення.
| Позиція | Сьогодні | Що це означає |
|---|---|---|
| Два транзитні оператори, змішаний транзит | 20 Gbps | Обидва в роботі, обидва передають трафік. Не основний із холодним резервом — збій знижує ємність, але ніколи не зв'язність. |
| BGP — наші власні рішення | Повні таблиці | Ми отримуємо повні маршрути від обох і обираємо для кожного префікса окремо. Якщо у транзитного оператора невдалий день у Франкфурті, це не стає невдалим днем для вас. |
| Третій — на замовленні | Виконується | Двох транзитних операторів достатньо, щоб пережити відмову одного. Трьох — щоб пережити відмову одного, поки інший на обслуговуванні. |
| IPv6 на кожному порту | /64 маршрутизований | Не тунель і не пізня добудова. Нативний dual stack, маршрутизований /64 на машину, reverse DNS налаштовуєте самі. |
Кишинів розташований лише за один хоп від європейської магістралі через Бухарест — 12 мс — тому мережа в межах однієї країни все ще відповідає Франкфурту за 35 мс. Решту показує карта затримок.
Під атакою
Стандартна для галузі відповідь на потужну атаку — заблокувати маршрут до жертви (null-route). Це захищає провайдера і водночас довершує роботу зловмисника за нього. Ми фільтруємо трафік і зберігаємо вашу доступність.
Завжди увімкнено — а не тариф
Фільтрація рівня 3/4 діє перед кожним портом кожного клієнта. Купити «захищену IP-адресу» не можна, тому що продавати захист, який у вас уже є, — це здирництво.
2 Tbps потужності фільтрації трафіку
Об'ємні флуди поглинаються вище за течією від нашого транзиту, а не на нашому edge. Наша власна ємність — 20 Gbps; ніщо такого масштабу до неї не доходить.
Ми не блокуємо вас через null-route
Рефлекс більшості хостів під атакою — заблекхолити ціль і назвати це пом'якшенням. Ми фільтруємо трафік і залишаємо вас доступними, і ми телефонуємо, перш ніж розглядати будь-що інше.
Флуд на прикладному рівні — це діалог
Layer 7 не можна вирішити на боці транзиту, не читаючи ваш трафік, а ми цього не робимо. Тому ми вирішуємо це разом із вами — правила, обмеження швидкості, anycast-фронт, якщо він вам потрібен.
Через замовчування
У мережі відсутнє важить не менше, ніж встановлене. Ці відсутності — свідомий вибір, а не недогляд.
Без перевірки трафіку
Жодного DPI, жодного перехоплення TLS, жодного вибіркового аналізу потоків понад те, що потрібно BGP для маршрутизації. Ми не змогли б сказати, який протокол ви використовуєте, не запитавши вас.
Без 24-годинного архіву потоків
Метадані з'єднань зникають через добу. Довгострокового сховища netflow-даних не існує, оскільки сховище — це те, що можна вимагати.
Без шейпінгу трафіку, без «добросовісного використання»
Порт — це порт. Безлімітний означає безлімітний, і немає жодного пункту нижче, що перевизначає це як 80% робочого циклу.
Без примусової фільтрації на боці транзитного оператора
Ми не приймаємо блок-листи на стороні транзитного оператора, які б мовчки скидали ваш трафік. Якщо щось справді потрібно заблокувати, про це говорить суд, і ми повідомляємо вам.
Не вірте нам на слово
Кожну цифру на цій сторінці можна перевірити з власної машини приблизно за хвилину, без облікового запису.