BitVPS

العمود الفقري للشبكة الخارجية
مع DDoS anycast بقدرة 1 Tbps

1 Tbps من تنقية DDoS anycast، 150+ Gbps من عبور Tier-1 المُدمَج، تقاطر مع نقاط التبادل الأوروبية الكبرى — جميعها مُنهاة في ولايات قضائية اختيرت لسابقة حرية التعبير. كل IP في كل خطة مزدوج المداخن، محمي من DDoS، وجاهز لـ BYOIP.

DMCA مُتجاهَل بلا KYC أبدًا 5 ناقلين من Tier-1 6 عضويات في نقاط التبادل تنقية anycast
BitVPS offshore network backbone

الشبكة الخارجية في لمحة

كيف تبدو الأنابيب والمنقّيات فعلاً — أرقام، لا تسويق.

1 Tbps
DDoS anycast

سعة تنقية L3/L4 عبر أربع نقاط تواجد. قواعد L7 متاحة عند الطلب.

150+ Gbps
عبور مُدمَج

عبور IP من Tier-1 مُجمَّع عبر خمسة ناقلين متنوعين في المنبع.

6
عضويات نقاط التبادل

تقاطر مباشر في AMS-IX وDE-CIX وLINX وFICIX وBIX وSwissIX.

/48 IPv6
كتلة موجَّهة

كل جهاز يُشحَن مزدوج المداخن. /64 افتراضياً، /48 على Citadel الرائد.

عبور Tier-1 و تقاطر مباشر في نقاط التبادل

منابع مُدمَجة مختارة للتنوع — خمسة ASNs مختلفة تحمل حركة المرور لكل موقع، مع تحويل تلقائي عند تدهور أي منها.

مزودو عبور IP

عبور Tier-1 متنوع الناقلين مع ترجيح BGP مضبوط لأولوية زمن الاستجابة من جانبنا والسعر عند تجاوز المنبع. كل مركز بيانات لديه ≥ 3 منها نشطة.

  • GTTAS3257
  • NTTAS2914
  • CogentAS174
  • LumenAS3356
  • TeliaAS1299
  • ArelionAS1299

أقران نقاط تبادل الإنترنت

نتقاطر مباشرةً في نقاط التبادل الأوروبية من Tier-1 — حركة المرور من/إلى Netflix وCloudflare وGoogle وHetzner وOVH ومعظم نقاط تواجد المضيفين السحابيين تبقى خارج العبور المدفوع كلياً.

  • AMS-IXNL
  • DE-CIXDE
  • LINXUK
  • FICIXFI
  • BIXHU
  • SwissIXCH

حماية DDoS anycast بقدرة 1 Tbps، L3 / L4 / L7

الهجمات الحجمية وبروتوكول وطبقة التطبيق تُمتَص عند الحافة قبل أن تصل إلى خادمك. بدون تسجيل اختياري، بدون رسوم لكل حادثة، بدون "استخدام عادل" في الحروف الصغيرة.

الطبقة 3 / 4 · حجمي

تنقية anycast

امتصاص anycast في كل نقطة تواجد. اكتشاف تلقائي في غضون 2 ثانية لهجمات SYN وUDP-flood والتضخيم (NTP وDNS وMemcached) والانعكاس.

السعة
1 Tbps
الاكتشاف
< 2 s
الاستخدام العادل
لا شيء

الطبقة 7 · التطبيق

HTTP / HTTPS / WS

قواعد L7 اختيارية على Bastion وما فوق — حدود معدل، تحديات JS، تدفقات captcha وتصفية بصمات الروبوتات. قوالب جاهزة للمصادقة والسداد وصالات الألعاب.

المستويات
Bastion+
القوالب
6 مُعدَّة مسبقاً
التحدي
JS · hCaptcha

السياج الجغرافي وACL

لكل خدمة

تجاهل أو حدّ المعدل حسب الدولة أو ASN أو قائمة IP سيئة معروفة، أو قائمة بادئة مخصصة تحملها من اللوحة. كل قاعدة تُدفَع إلى الحافة في &lt; 60 ثانية.

النطاق
عالمي
دفع
< 60 s
مُطبَّق عبر
لوحة التحكم

تخصيصات IP وBGP / سياسات BYOIP

تحكم في بادئتك وإعلاناتك وDNS العكسي — بدون تذاكر.

IPv6 أولاً، مزدوج المداخن في كل مكان

كل خادم يُشحَن بـ /64 افتراضياً وبـ /48 كاملة على Citadel. DNS العكسي قابل للتعديل لكل مضيف من لوحة المعلومات.

إعلان BYOIP وASN

على Fortress وCitadel نقبل جلسات BGP من ASN الخاص بك لـ IPv4 /24 أو أطول وأي بادئة IPv6. أرسل LOA + كائن IRR، واعمل بشكل مباشر في 2 – 3 أيام.

مجتمعات هندسة حركة المرور

مجتمعات BGP المعروفة: إضافة مسبقة حسب المنطقة، تخفيض تفضيل ناقل، ثقب أسود لبادئة، التوجيه بعيداً عن العبور خلال اكتظاظ نقطة التبادل. المرجع الكامل موقَّع في رسالة الترحيب عند تجهيز جلسة BGP.

RPKI ROV ومُصفَّى بـ IRR

جميع جلسات المنبع والأقران مُتحقَّق منها بـ RPKI ومُصفَّاة بـ IRR. تسريبات المسار من AS الخاص بك تُلتَقط قبل مغادرتنا؛ الاختطافات الموجَّهة إليك تُسقَط.

تحقق من المسارات بنفسك

لا تسويق بينك وبين شبكتنا — شغّل traceroutes وبحث BGP واختبارات ping مباشرةً من نقاط تواجدنا.

مرآة عامة

Traceroute وping وMTR وBGP show ip bgp من كل من نقاط تواجدنا الـ 4. IPv4 وIPv6. لا تسجيل دخول مطلوب، لا حد للمعدل للاستخدام التفاعلي.

فتح المرآة

الشبكة الخارجية — الأسئلة الشائعة

ما سعة DDoS الفعلية — وما هي الشروط الدقيقة؟
1 Tbps من تنقية L3/L4 anycast، مُوزَّعة على 4 نقاط تواجد بقدرة كل منها على امتصاص ما يصل إلى ~300 Gbps بمفردها. بدون رسوم لكل حادثة، بدون حصة "استخدام عادل" لطبقة حركة المرور، بدون تسليم لمنقّي طرف ثالث مثل Voxility أو Path. تصفية L7 (حدود معدل HTTP، تحديات الروبوتات) مشمولة في مستوى Bastion وما فوق.
هل يمكنني إحضار عناوين IP الخاصة بي (BYOIP)؟
نعم في مستويات Fortress وCitadel. أرسل لنا خطاب تفويض وكائنات IRR الخاصة بك route / route6 وASN المصدر. سنجهّز جلسة BGP، نقبل بادئتك (الحد الأدنى /24 IPv4، أي IPv6) ونعلنها من حافتنا. وقت التفعيل المعتاد 2 – 3 أيام عمل.
ما مجتمعات BGP التي تدعمونها؟
الوارد: تخفيض تفضيل لكل ناقل (cs:100:carrier)، إضافة مسبقة إقليمية (cs:200:region)، ثقب أسود انتقائي (cs:666:prefix). الصادر: no-export وdo-not-advertise-to-$peer والتوجيه الجغرافي. يُرسَل المرجع الكامل موقَّعاً بـ PGP عند تجهيز جلسة BGP.
هل تدعمون IPv6 فقط؟
نعم — إذا لم تحتج IPv4 (أو أردت توفير تكلفة IP)، يمكنك إلغاء تخصيص IPv4 عند السداد وتشغيل IPv6 خالص بـ /48. سنوفر نقطة نهاية NAT64/DNS64 يمكنك توجيه المحلّلات إليها، بحيث لا تزال خدمات v4 القديمة تُحلَّل.
ما سياستكم للـ DNS العكسي؟
خدمة ذاتية كاملة من لوحة التحكم. كل عنوان IPv4 وIPv6 له سجلات PTR قابلة للتعديل — لا نفرض لاحقة افتراضية bitvps. . التغييرات تنتشر عالمياً في أقل من 5 دقائق، والتحديثات الجماعية (حتى 1000 PTR) مدعومة في تقديم واحد.
هل ستنشرون إشعار ضمانة لطلبات طبقة الشبكة؟
نعم — موقَّع أسبوعياً بمفتاح PGP الخاص بنا. يغطي تحديداً أوامر إزالة المنبع، وأوامر حقن مسار BGP، وما يعادل NSL في كل ولاية قضائية، ورسائل الأمن القومي. انظر /canary للبيان الموقَّع الحالي.

هل تحتاج هذه البنية التحتية تحت ASN الخاص بك؟

BYOIP، تقاطعات، VLANs خاصة، إعداد ASN، صفقات العبور فقط — جميعها مسعَّرة لكل مشروع.