全時啟用,而非分級方案
第 3/4 層過濾機制部署於每位客戶每個連接埠的上游。沒有所謂「受保護 IP」可供購買,因為販售您本來就擁有的防護,就是一種敲詐。
中繼
兩家上游業者全天候承載流量。備援線路,是一條自安裝當天起就沒有人測試過的線路。
| 項目 | 今天 | 這代表的意義 |
|---|---|---|
| 兩家上游業者,混合中繼 | 20 Gbps | 兩者皆即時運作,皆承載流量。並非主要搭配冷待命——故障只會減少容量,絕不會中斷連線。 |
| BGP,自主決策 | 完整表格 | 我們從兩者取得完整路由表,並依前綴逐一選擇最佳路徑。某家上游業者在法蘭克福出狀況的一天,不會變成您出狀況的一天。 |
| 三分之一尚在訂購中 | 處理中 | 兩家上游業者,是撐過其中一家中斷的最低要求。三家,才是在一家維護期間又撐過另一家中斷的最低要求。 |
| 每個連接埠皆配置 IPv6 | 已路由 /64 | 不是隧道,也不是事後補上的功能。原生雙協定堆疊,每台機器配發已路由的 /64,反向 DNS 由您自行設定。 |
Chișinău 距離歐洲骨幹網路僅一躍之遙,經布加勒斯特僅 12 ms,這正是為何單一國家的網路仍可在 35 ms 內回應法蘭克福。其餘內容請見延遲地圖。
遭受攻擊時
面對流量攻擊,業界標準做法是將受害者列入黑洞路由。這樣做保護了服務商,卻等於替攻擊者完成了任務。我們選擇過濾流量,讓您的服務保持可連線。
全時啟用,而非分級方案
第 3/4 層過濾機制部署於每位客戶每個連接埠的上游。沒有所謂「受保護 IP」可供購買,因為販售您本來就擁有的防護,就是一種敲詐。
2 Tbps 清洗容量
大流量型洪水攻擊,會在抵達我們的邊緣節點之前,就先被上游線路吸收。我們自身的容量是 20 Gbps;規模這麼大的攻擊流量,從來不曾真正到達過。
我們不會將您列入黑洞路由
大多數服務商遭受攻擊時的直覺反應,是把目標黑洞掉,並稱之為緩解。我們會過濾流量並讓您維持可連線狀態,且在採取其他任何行動之前,我們會先致電通知您。
應用層洪水攻擊,是一場對話
第 7 層攻擊若不窺探您的流量就無法在上游解決,而我們不會這麼做。因此我們會與您一起處理:規則、速率限制,若您需要,也可以加上 anycast 前端。
藉由省略
在網路架構中,缺少什麼與安裝了什麼同樣重要。這些缺席都是刻意設計,而非疏漏。
無流量檢測
沒有 DPI,沒有 TLS 攔截,除了 BGP 路由所需之外,不進行流量取樣。若不主動詢問,我們無法得知您執行的是什麼通訊協定。
沒有 24 小時流量封存記錄
連線中繼資料將於一天後失效。我們不建立長期的網路流量記錄庫,因為任何記錄庫都是可能被要求提供的對象。
不做流量塑形,也無公平使用限制
連接埠就是連接埠。不限流量就是不限流量,條款中不存在下方另行定義為 80% 工作週期的但書。
無強制上游過濾
我們不接受由上游業者端悄悄丟棄您流量的封鎖清單。若真的需要封鎖某項內容,必須由法院下令,我們也會告知您。
繼續閱讀
接下來:其他主機與方案