Luôn bật, không phải một gói
Lọc Layer 3/4 được đặt ở phía trước mọi cổng, cho mọi khách hàng. Không có “IP được bảo vệ” nào để mua, vì bán một sự bảo vệ bạn đã có sẵn chính là một hình thức tống tiền.
Cách lưu lượng truy cập thực sự đến được Chișinău, điều gì xảy ra với nó trên đường đi, và những điều chúng tôi cố tình không làm với nó.
Trung chuyển
Cả hai nhà mạng trung chuyển đều truyền tải lưu lượng mọi lúc. Một liên kết dự phòng là một liên kết mà không ai kiểm tra kể từ ngày nó được lắp đặt.
| Mục | Hôm nay | Điều đó có nghĩa là gì |
|---|---|---|
| Hai nhà mạng trung chuyển, kết hợp | 20 Gbps | Cả hai đều hoạt động, cả hai đều mang tải lưu lượng. Không phải một máy chính với một máy dự phòng nguội — một sự cố chỉ làm giảm dung lượng, không bao giờ làm mất kết nối. |
| BGP, do chúng tôi tự quyết định | Bảng đầy đủ | Chúng tôi nhận đầy đủ tuyến đường (full routes) từ cả hai và lựa chọn theo từng prefix. Một nhà mạng trung chuyển gặp sự cố tại Frankfurt sẽ không trở thành sự cố của bạn. |
| Một phần ba đang được đặt hàng | Đang xử lý | Hai nhà mạng trung chuyển là số lượng tối thiểu để chịu được sự cố của một trong số đó. Ba là số lượng tối thiểu để chịu được sự cố của một trong khi một nhà mạng khác đang bảo trì. |
| IPv6 trên mọi cổng | /64 được định tuyến | Không phải một đường hầm và không phải một ý tưởng thêm vào sau. Dual stack gốc, một dải /64 được định tuyến cho mỗi máy, reverse DNS do bạn tự thiết lập. |
Chișinău chỉ cách trục xương sống mạng châu Âu một chặng qua Bucharest — 12 ms — đó là lý do một mạng lưới trong một quốc gia vẫn có thể phản hồi Frankfurt trong 35 ms. Bản đồ độ trễ cho biết phần còn lại.
Khi bị tấn công
Phản ứng tiêu chuẩn của ngành đối với một cuộc tấn công flood là áp dụng null-route cho nạn nhân. Điều đó bảo vệ nhà cung cấp và hoàn tất công việc của kẻ tấn công thay cho họ. Chúng tôi lọc, và giữ cho bạn luôn có thể truy cập được.
Luôn bật, không phải một gói
Lọc Layer 3/4 được đặt ở phía trước mọi cổng, cho mọi khách hàng. Không có “IP được bảo vệ” nào để mua, vì bán một sự bảo vệ bạn đã có sẵn chính là một hình thức tống tiền.
2 Tbps công suất lọc
Các cuộc tấn công dạng lũ khối lượng lớn được hấp thụ ở phía thượng nguồn của trung chuyển, không phải tại biên mạng của chúng tôi. Năng lực của riêng chúng tôi là 20 Gbps; không có gì lớn đến mức đó từng chạm tới nó.
Chúng tôi không null-route bạn
Phản xạ thường thấy của các nhà cung cấp khi bị tấn công là đưa mục tiêu vào blackhole và gọi đó là biện pháp giảm thiểu. Chúng tôi lọc lưu lượng và giữ cho bạn luôn có thể truy cập được, và chúng tôi sẽ gọi điện cho bạn trước khi cân nhắc bất kỳ điều gì khác.
Tấn công tràn ở tầng ứng dụng là một cuộc trao đổi
Layer 7 không thể được giải quyết ở phía nhà mạng trung chuyển nếu không đọc lưu lượng truy cập, điều mà chúng tôi không làm. Vì vậy, chúng tôi phối hợp cùng khách hàng — quy tắc, giới hạn tốc độ, và một lớp anycast phía trước nếu cần.
Qua sự im lặng
Trên một mạng, những gì không có cũng quan trọng như những gì được cài đặt. Đây là những sự vắng mặt có chủ đích, không phải do sơ suất.
Không kiểm tra lưu lượng
Không kiểm tra gói tin sâu (DPI), không chặn TLS, không lấy mẫu luồng vượt quá mức BGP cần để định tuyến. Chúng tôi sẽ không thể biết giao thức nào đang chạy nếu không hỏi trực tiếp.
Không lưu trữ dữ liệu flow trong 24 giờ
Siêu dữ liệu kết nối hết hạn sau một ngày. Không có kho lưu trữ netflow dài hạn, bởi vì một kho lưu trữ là thứ có thể bị yêu cầu cung cấp.
Không định hình lưu lượng, không chính sách sử dụng công bằng
Cổng là cổng. Không giới hạn nghĩa là không giới hạn, và không có điều khoản nào phía dưới định nghĩa lại điều đó ở mức 80% chu kỳ hoạt động.
Không có lọc bắt buộc ở thượng nguồn
Chúng tôi không chấp nhận danh sách chặn từ phía nhà mạng trung chuyển vốn có thể âm thầm loại bỏ lưu lượng của bạn. Nếu có điều gì cần bị chặn, một tòa án sẽ ra quyết định và chúng tôi sẽ thông báo cho bạn.
Đừng chỉ tin vào lời chúng tôi
Mọi con số trên trang này đều có thể kiểm chứng được từ chính máy của bạn, trong khoảng một phút, không cần tài khoản.