الطبقة 3 / 4 · حجمي
تنقية anycastامتصاص anycast في كل نقطة تواجد. اكتشاف تلقائي في غضون 2 ثانية لهجمات SYN وUDP-flood والتضخيم (NTP وDNS وMemcached) والانعكاس.
1 Tbps من تنقية DDoS anycast، 150+ Gbps من عبور Tier-1 المُدمَج، تقاطر مع نقاط التبادل الأوروبية الكبرى — جميعها مُنهاة في ولايات قضائية اختيرت لسابقة حرية التعبير. كل IP في كل خطة مزدوج المداخن، محمي من DDoS، وجاهز لـ BYOIP.
كيف تبدو الأنابيب والمنقّيات فعلاً — أرقام، لا تسويق.
سعة تنقية L3/L4 عبر أربع نقاط تواجد. قواعد L7 متاحة عند الطلب.
عبور IP من Tier-1 مُجمَّع عبر خمسة ناقلين متنوعين في المنبع.
تقاطر مباشر في AMS-IX وDE-CIX وLINX وFICIX وBIX وSwissIX.
كل جهاز يُشحَن مزدوج المداخن. /64 افتراضياً، /48 على Citadel الرائد.
منابع مُدمَجة مختارة للتنوع — خمسة ASNs مختلفة تحمل حركة المرور لكل موقع، مع تحويل تلقائي عند تدهور أي منها.
عبور Tier-1 متنوع الناقلين مع ترجيح BGP مضبوط لأولوية زمن الاستجابة من جانبنا والسعر عند تجاوز المنبع. كل مركز بيانات لديه ≥ 3 منها نشطة.
AS3257AS2914AS174AS3356AS1299AS1299نتقاطر مباشرةً في نقاط التبادل الأوروبية من Tier-1 — حركة المرور من/إلى Netflix وCloudflare وGoogle وHetzner وOVH ومعظم نقاط تواجد المضيفين السحابيين تبقى خارج العبور المدفوع كلياً.
NLDEUKFIHUCHالهجمات الحجمية وبروتوكول وطبقة التطبيق تُمتَص عند الحافة قبل أن تصل إلى خادمك. بدون تسجيل اختياري، بدون رسوم لكل حادثة، بدون "استخدام عادل" في الحروف الصغيرة.
امتصاص anycast في كل نقطة تواجد. اكتشاف تلقائي في غضون 2 ثانية لهجمات SYN وUDP-flood والتضخيم (NTP وDNS وMemcached) والانعكاس.
قواعد L7 اختيارية على Bastion وما فوق — حدود معدل، تحديات JS، تدفقات captcha وتصفية بصمات الروبوتات. قوالب جاهزة للمصادقة والسداد وصالات الألعاب.
تجاهل أو حدّ المعدل حسب الدولة أو ASN أو قائمة IP سيئة معروفة، أو قائمة بادئة مخصصة تحملها من اللوحة. كل قاعدة تُدفَع إلى الحافة في < 60 ثانية.
تحكم في بادئتك وإعلاناتك وDNS العكسي — بدون تذاكر.
كل خادم يُشحَن بـ /64 افتراضياً وبـ /48 كاملة على Citadel. DNS العكسي قابل للتعديل لكل مضيف من لوحة المعلومات.
على Fortress وCitadel نقبل جلسات BGP من ASN الخاص بك لـ IPv4 /24 أو أطول وأي بادئة IPv6. أرسل LOA + كائن IRR، واعمل بشكل مباشر في 2 – 3 أيام.
مجتمعات BGP المعروفة: إضافة مسبقة حسب المنطقة، تخفيض تفضيل ناقل، ثقب أسود لبادئة، التوجيه بعيداً عن العبور خلال اكتظاظ نقطة التبادل. المرجع الكامل موقَّع في رسالة الترحيب عند تجهيز جلسة BGP.
جميع جلسات المنبع والأقران مُتحقَّق منها بـ RPKI ومُصفَّاة بـ IRR. تسريبات المسار من AS الخاص بك تُلتَقط قبل مغادرتنا؛ الاختطافات الموجَّهة إليك تُسقَط.
لا تسويق بينك وبين شبكتنا — شغّل traceroutes وبحث BGP واختبارات ping مباشرةً من نقاط تواجدنا.
Traceroute وping وMTR وBGP show ip bgp من كل من نقاط تواجدنا الـ 4. IPv4 وIPv6. لا تسجيل دخول مطلوب، لا حد للمعدل للاستخدام التفاعلي.
route / route6 وASN المصدر. سنجهّز جلسة BGP، نقبل بادئتك (الحد الأدنى /24 IPv4، أي IPv6) ونعلنها من حافتنا. وقت التفعيل المعتاد 2 – 3 أيام عمل.cs:100:carrier)، إضافة مسبقة إقليمية (cs:200:region)، ثقب أسود انتقائي (cs:666:prefix). الصادر: no-export وdo-not-advertise-to-$peer والتوجيه الجغرافي. يُرسَل المرجع الكامل موقَّعاً بـ PGP عند تجهيز جلسة BGP./48. سنوفر نقطة نهاية NAT64/DNS64 يمكنك توجيه المحلّلات إليها، بحيث لا تزال خدمات v4 القديمة تُحلَّل.bitvps. . التغييرات تنتشر عالمياً في أقل من 5 دقائق، والتحديثات الجماعية (حتى 1000 PTR) مدعومة في تقديم واحد.BYOIP، تقاطعات، VLANs خاصة، إعداد ASN، صفقات العبور فقط — جميعها مسعَّرة لكل مشروع.