Layer 3 / 4 · Volumetrisch
Anycast-ScrubbingAnycast-Absorption bei jedem PoP. Automatische Erkennung innerhalb von 2 Sekunden für SYN, UDP-Flood, Amplifikation (NTP, DNS, Memcached) und Reflektionsangriffe.
1 Tbps of anycast DDoS scrubbing, 150+ Gbps of blended Tier-1 transit, peering with the major European IXs — all terminated in jurisdictions chosen for free-speech precedent. Every IP on every plan is dual-stack, DDoS-shielded, and ready for BYOIP.
What the pipes and the scrubbers actually look like — numbers, not marketing.
L3/L4-Scrubbing-Kapazität über vier PoPs. L7-Regeln auf Anfrage verfügbar.
Tier-1-IP-Transit aggregiert über fünf diverse Upstream-Carrier.
Direktes Peering bei AMS-IX, DE-CIX, LINX, FICIX, BIX und SwissIX.
Jede Box wird Dual-Stack geliefert. /64 standardmäßig, /48 beim Flaggschiff Citadel.
Gebündelte Upstreams für Diversität ausgewählt — fünf verschiedene ASNs übertragen Traffic für jeden Standort, mit automatischem Failover, wenn einer degradiert.
Carrier-diverser Tier-1-Transit mit BGP-Gewichtung für Latenz-zuerst auf unserer Seite und Preis bei Upstream-Überlauf. Jedes Rechenzentrum hat ≥ 3 davon aktiv.
AS3257AS2914AS174AS3356AS1299AS1299We peer directly at the European Tier-1 IXs — traffic to/from Netflix, Cloudflare, Google, Hetzner, OVH, and most hyperscalers stays off paid transit entirely.
NLDEUKFIHUCHVolumetrische, Protokoll- und Anwendungsschicht-Angriffe werden am Edge absorbiert, bevor sie Ihren Server jemals erreichen. Kein Opt-in, keine Gebühr pro Vorfall, kein "Fair-Use"-Kleingedrucktes.
Anycast-Absorption bei jedem PoP. Automatische Erkennung innerhalb von 2 Sekunden für SYN, UDP-Flood, Amplifikation (NTP, DNS, Memcached) und Reflektionsangriffe.
Optionale L7-Regeln auf Bastion und höher — Ratenbegrenzungen, JS-Challenges, Captcha-Abläufe und Bot-Fingerabdruck-Filterung. Vorlagen fertig für Authentifizierung, Checkout und Spiel-Lobbys.
Verwerfen oder Ratenbegrenzen nach Land, ASN, bekannter Schad-IP-Liste oder einer benutzerdefinierten Präfixliste, die Sie vom Panel hochladen. Jede Regel wird in < 60 Sek. zum Edge gepusht.
Kontrolle über Ihr Präfix, Ihre Ankündigungen und Ihr Reverse-DNS — ohne Tickets.
Jeder Server wird mit einem gerouteten /64 by default and a full /48 on Citadel. Reverse DNS editable per host from the dashboard.
Auf Fortress und Citadel akzeptieren wir BGP-Sitzungen von Ihrem ASN für IPv4 /24 oder länger und jedes IPv6-Präfix. LOA + IRR-Objekt einsenden, in 2 – 3 Tagen live gehen.
Well-known BGP communities: prepend by region, de-preference a carrier, blackhole a prefix, steer away from transit during IX congestion. Full reference is signed into the welcome email when a BGP session is provisioned.
Alle Upstream- und Peer-Sitzungen sind RPKI-validiert und IRR-gefiltert. Route-Leaks aus Ihrem AS werden abgefangen, bevor sie uns verlassen; an Sie gerichtete Hijacks werden verworfen.
Kein Marketing zwischen Ihnen und unserem Netzwerk — führen Sie Traceroutes, BGP-Lookups und Ping-Tests direkt von unseren PoPs aus.
Traceroute, Ping, MTR und BGP show ip bgp from each of our 4 PoPs. IPv4 and IPv6. No login required, no rate-limit for interactive use.
route / route6 objects, and the origin ASN. We'll provision a BGP session, accept your prefix (minimum /24 IPv4, jedes IPv6) und kündigen es von unserem Edge an. Typische Inbetriebnahme beträgt 2 – 3 Werktage.cs:100:carrier), regionaler Prepend (cs:200:region), selektives Blackhole (cs:666:prefix). Ausgehend: no-export, do-not-advertise-to-$peer und geografische Steuerung. Vollständige Referenz wird PGP-signiert gesendet, wenn eine BGP-Sitzung bereitgestellt wird./48. Wir stellen einen NAT64/DNS64-Endpunkt bereit, auf den Sie Resolver richten können, sodass ältere nur-v4-Dienste weiterhin aufgelöst werden.bitvps. suffix. Changes propagate globally in under 5 minutes, and bulk updates (up to 1000 PTRs) are supported in a single submission.BYOIP, Cross-Connects, private VLANs, ASN-Einrichtung, Transit-only-Deals — alles pro Projekt angeboten.