始终开启,从不分级
第 3/4 层过滤部署在每位客户每个端口的上游。没有所谓的「受保护 IP」可供购买,因为把您本就拥有的防护再卖一次,就是敲诈。
中转
两条运营商线路始终同时承载流量。所谓备用线路,往往是自安装那天起就从未被测试过的线路。
| 项目 | 今天 | 这意味着什么 |
|---|---|---|
| 两家上游运营商,混合中转 | 20 Gbps | 两条线路均在使用,均承载流量,并非主用加冷备份;一次故障只会减少容量,绝不会中断连接。 |
| BGP,自主决策 | 完整表格 | 我们同时接入两家上游的完整路由,按前缀逐一选择路径。某家运营商在法兰克福那天出问题,不会变成您的问题。 |
| 三分之一按订单生产 | 进行中 | 两个上游运营商是失去其中一个仍能生存的最低数量。三个则是在一个正处于维护期间又失去另一个时仍能生存的最低数量。 |
| 每个端口均配备 IPv6 | 已路由 /64 | 不是隧道,也不是事后附加的功能。原生双栈,每台机器分配一个已路由的 /64,反向 DNS 由您自行设置。 |
基希讷乌经布加勒斯特连接至欧洲骨干网,仅一跳之遥(12 ms),因此即便是单一国家的网络,也能以 35 ms 连接到法兰克福。详情见延迟地图。
遭受攻击时
行业对洪水攻击的标准应对方式是将受害者列入黑洞路由。这保护了服务商自身,却替攻击者完成了他们的目的。我们的做法是过滤流量,让您的服务保持可访问。
始终开启,从不分级
第 3/4 层过滤部署在每位客户每个端口的上游。没有所谓的「受保护 IP」可供购买,因为把您本就拥有的防护再卖一次,就是敲诈。
2 Tbps 清洗能力
流量型攻击会在上游、进入我们的中转线路之前就被吸收,而不是在我们的边缘节点。我们自身的处理能力为 20 Gbps;从未有过如此大规模的流量真正到达这里。
我们不会将您列入黑洞路由
大多数服务商在遭受攻击时的本能反应,是把目标黑洞掉并称之为缓解。我们的做法是过滤流量、保持您可访问,并且在考虑其他任何措施之前会先给您打电话。
应用层洪泛攻击靠沟通解决
第 7 层无法在不读取您的流量的前提下于上游解决,而我们不会读取流量。因此我们会与您协作处理——规则、速率限制,如果需要还可以加一层 Anycast 前置。
通过省略
在一张网络里,缺少什么和装了什么同样重要。这些缺失是设计使然,而非疏漏。
不做流量检测
不做 DPI,不拦截 TLS,除 BGP 路由所需之外不做流量采样。如果不问您,我们根本说不出您在跑什么协议。
无 24 小时流量存档
连接元数据在一天后过期。我们不保留长期的网络流量存储,因为凡是存储,就可能被要求提供。
不限速,无「合理使用」条款
端口就是端口。不限流量就是不限流量,条款中不会在后面偷偷把它重新定义为 80% 占空比。
上游无强制过滤
我们不接受运营商单方面的封锁名单,那种做法会在您不知情的情况下静默丢弃您的流量。如果确实需要封锁某些内容,必须由法院作出裁定,我们也会告知您。
接下来阅读
接下来去哪里