第二家中转运营商已在 Chișinău 上线——混合带宽容量达 20 Gbps。 20 Gbps 混合上行现已上线 为什么选择摩尔多瓦

两家运营商,路由由我们自己决定

流量究竟如何抵达 Chișinău,途中经历了什么,以及我们刻意不对它做的那些事。

中转
两家运营商
容量
20 Gbps 混合中转
数据洗刷
2 Tbps 上行带宽
IPv6
原生,/64 已路由

中转

混合中转,而非故障转移

两条运营商线路始终同时承载流量。所谓备用线路,往往是自安装那天起就从未被测试过的线路。

中转与地址分配
项目今天这意味着什么
两家上游运营商,混合中转 20 Gbps 两条线路均在使用,均承载流量,并非主用加冷备份;一次故障只会减少容量,绝不会中断连接。
BGP,自主决策 完整表格 我们同时接入两家上游的完整路由,按前缀逐一选择路径。某家运营商在法兰克福那天出问题,不会变成您的问题。
三分之一按订单生产 进行中 两个上游运营商是失去其中一个仍能生存的最低数量。三个则是在一个正处于维护期间又失去另一个时仍能生存的最低数量。
每个端口均配备 IPv6 已路由 /64 不是隧道,也不是事后附加的功能。原生双栈,每台机器分配一个已路由的 /64,反向 DNS 由您自行设置。

基希讷乌经布加勒斯特连接至欧洲骨干网,仅一跳之遥(12 ms),因此即便是单一国家的网络,也能以 35 ms 连接到法兰克福。详情见延迟地图

遭受攻击时

过滤已包含在内。黑洞路由并非缓解措施。

行业对洪水攻击的标准应对方式是将受害者列入黑洞路由。这保护了服务商自身,却替攻击者完成了他们的目的。我们的做法是过滤流量,让您的服务保持可访问。

始终开启,从不分级

第 3/4 层过滤部署在每位客户每个端口的上游。没有所谓的「受保护 IP」可供购买,因为把您本就拥有的防护再卖一次,就是敲诈。

2 Tbps 清洗能力

流量型攻击会在上游、进入我们的中转线路之前就被吸收,而不是在我们的边缘节点。我们自身的处理能力为 20 Gbps;从未有过如此大规模的流量真正到达这里。

我们不会将您列入黑洞路由

大多数服务商在遭受攻击时的本能反应,是把目标黑洞掉并称之为缓解。我们的做法是过滤流量、保持您可访问,并且在考虑其他任何措施之前会先给您打电话。

应用层洪泛攻击靠沟通解决

第 7 层无法在不读取您的流量的前提下于上游解决,而我们不会读取流量。因此我们会与您协作处理——规则、速率限制,如果需要还可以加一层 Anycast 前置。

通过省略

本网络刻意不做的四件事

在一张网络里,缺少什么和装了什么同样重要。这些缺失是设计使然,而非疏漏。

不做流量检测

不做 DPI,不拦截 TLS,除 BGP 路由所需之外不做流量采样。如果不问您,我们根本说不出您在跑什么协议。

无 24 小时流量存档

连接元数据在一天后过期。我们不保留长期的网络流量存储,因为凡是存储,就可能被要求提供。

不限速,无「合理使用」条款

端口就是端口。不限流量就是不限流量,条款中不会在后面偷偷把它重新定义为 80% 占空比。

上游无强制过滤

我们不接受运营商单方面的封锁名单,那种做法会在您不知情的情况下静默丢弃您的流量。如果确实需要封锁某些内容,必须由法院作出裁定,我们也会告知您。

不要只听我们一面之词

先测量,再付款

本页所有数据均可在您自己的机器上验证,用时约一分钟,无需账户。

语言

用您的语言阅读本网站

28 个语言目前已上线,其余语言仍在翻译中。