Другий транзитний оператор працює в Кишиневі — 20 Gbps змішаної пропускної здатності. Змішаний аплінк 20 Gbps вже активний Чому Республіка Молдова

Два транзитні оператори, і власні рішення з маршрутизації

Як трафік насправді досягає Кишинева, що з ним відбувається дорогою і чого ми свідомо з ним не робимо.

Транзит
Два транзитні оператори
Ємність
20 Gbps змішаного транзиту
Скрабінг
2 Tbps висхідного каналу
IPv6
Нативний, маршрутизований /64

Транзит

Змішаний транзит, а не перемикання при відмові

Обидва транзитні оператори постійно передають трафік. Резервний канал — це канал, який ніхто не тестував з дня встановлення.

Транзит та адресація
ПозиціяСьогодніЩо це означає
Два транзитні оператори, змішаний транзит 20 Gbps Обидва в роботі, обидва передають трафік. Не основний із холодним резервом — збій знижує ємність, але ніколи не зв'язність.
BGP — наші власні рішення Повні таблиці Ми отримуємо повні маршрути від обох і обираємо для кожного префікса окремо. Якщо у транзитного оператора невдалий день у Франкфурті, це не стає невдалим днем для вас.
Третій — на замовленні Виконується Двох транзитних операторів достатньо, щоб пережити відмову одного. Трьох — щоб пережити відмову одного, поки інший на обслуговуванні.
IPv6 на кожному порту /64 маршрутизований Не тунель і не пізня добудова. Нативний dual stack, маршрутизований /64 на машину, reverse DNS налаштовуєте самі.

Кишинів розташований лише за один хоп від європейської магістралі через Бухарест — 12 мс — тому мережа в межах однієї країни все ще відповідає Франкфурту за 35 мс. Решту показує карта затримок.

Під атакою

Фільтрація входить у вартість. Blackholing — це не пом'якшення наслідків.

Стандартна для галузі відповідь на потужну атаку — заблокувати маршрут до жертви (null-route). Це захищає провайдера і водночас довершує роботу зловмисника за нього. Ми фільтруємо трафік і зберігаємо вашу доступність.

Завжди увімкнено — а не тариф

Фільтрація рівня 3/4 діє перед кожним портом кожного клієнта. Купити «захищену IP-адресу» не можна, тому що продавати захист, який у вас уже є, — це здирництво.

2 Tbps потужності фільтрації трафіку

Об'ємні флуди поглинаються вище за течією від нашого транзиту, а не на нашому edge. Наша власна ємність — 20 Gbps; ніщо такого масштабу до неї не доходить.

Ми не блокуємо вас через null-route

Рефлекс більшості хостів під атакою — заблекхолити ціль і назвати це пом'якшенням. Ми фільтруємо трафік і залишаємо вас доступними, і ми телефонуємо, перш ніж розглядати будь-що інше.

Флуд на прикладному рівні — це діалог

Layer 7 не можна вирішити на боці транзиту, не читаючи ваш трафік, а ми цього не робимо. Тому ми вирішуємо це разом із вами — правила, обмеження швидкості, anycast-фронт, якщо він вам потрібен.

Через замовчування

Чотири речі, яких ця мережа свідомо не робить

У мережі відсутнє важить не менше, ніж встановлене. Ці відсутності — свідомий вибір, а не недогляд.

Без перевірки трафіку

Жодного DPI, жодного перехоплення TLS, жодного вибіркового аналізу потоків понад те, що потрібно BGP для маршрутизації. Ми не змогли б сказати, який протокол ви використовуєте, не запитавши вас.

Без 24-годинного архіву потоків

Метадані з'єднань зникають через добу. Довгострокового сховища netflow-даних не існує, оскільки сховище — це те, що можна вимагати.

Без шейпінгу трафіку, без «добросовісного використання»

Порт — це порт. Безлімітний означає безлімітний, і немає жодного пункту нижче, що перевизначає це як 80% робочого циклу.

Без примусової фільтрації на боці транзитного оператора

Ми не приймаємо блок-листи на стороні транзитного оператора, які б мовчки скидали ваш трафік. Якщо щось справді потрібно заблокувати, про це говорить суд, і ми повідомляємо вам.

Не вірте нам на слово

Виміряйте це, перш ніж платити за це

Кожну цифру на цій сторінці можна перевірити з власної машини приблизно за хвилину, без облікового запису.

Мова

Читайте цей сайт вашою мовою

Сьогодні доступно 28 мовами. Інші мови перекладаються.