BitVPS

Troncal de red offshore
con 1 Tbps de DDoS anycast

1 Tbps de scrubbing DDoS anycast, 150+ Gbps de tránsito Tier-1 combinado, peering con los principales IX europeos — todo terminado en jurisdicciones elegidas por sus precedentes de libertad de expresión. Cada IP en cada plan es dual-stack, protegida contra DDoS y lista para BYOIP.

DMCA ignorado Sin KYC, nunca 5 operadores Tier-1 6 membresías IX Scrubbing anycast
BitVPS offshore network backbone

Red offshore de un vistazo

Cómo son realmente las tuberías y los scrubbers — números, no marketing.

1 Tbps
DDoS anycast

Capacidad de scrubbing L3/L4 en cuatro PoPs. Reglas L7 disponibles bajo demanda.

150+ Gbps
Tránsito combinado

Tránsito IP Tier-1 agregado en cinco operadores upstream diversos.

6
Membresías IX

Peering directo en AMS-IX, DE-CIX, LINX, FICIX, BIX y SwissIX.

/48 IPv6
Bloque enrutado

Cada servidor viene dual-stack. /64 por defecto, /48 en el Citadel insignia.

Tránsito Tier-1 y peering directo IX

Upstreams combinados elegidos por su diversidad — cinco ASN diferentes transportan tráfico para cada ubicación, con conmutación por error automática si uno se degrada.

Proveedores de tránsito IP

Tránsito Tier-1 con diversidad de operadores y ponderación BGP ajustada para priorizar la latencia en nuestro lado y el precio en el desbordamiento upstream. Cada DC tiene ≥ 3 activos.

  • GTTAS3257
  • NTTAS2914
  • CogentAS174
  • LumenAS3356
  • TeliaAS1299
  • ArelionAS1299

Pares de Internet Exchange

Hacemos peering directo en los IX Tier-1 europeos — el tráfico hacia/desde Netflix, Cloudflare, Google, Hetzner, OVH y la mayoría de hiperscaladores no toca el tránsito de pago en absoluto.

  • AMS-IXNL
  • DE-CIXDE
  • LINXUK
  • FICIXFI
  • BIXHU
  • SwissIXCH

Protección DDoS anycast de 1 Tbps, L3 / L4 / L7

Los ataques volumétricos, de protocolo y de capa de aplicación se absorben en el borde antes de que lleguen a tu servidor. Sin activación manual, sin tarifa por incidente, sin letra pequeña de "uso justo".

Capa 3 / 4 · Volumétrico

Scrubbing anycast

Absorción anycast en cada PoP. Detección automática en menos de 2 segundos para ataques SYN, UDP-flood, amplificación (NTP, DNS, Memcached) y reflexión.

Capacidad
1 Tbps
Detección
< 2 s
Uso justo
ninguno

Capa 7 · Aplicación

HTTP / HTTPS / WS

Reglas L7 opcionales en Bastion y superiores — límites de velocidad, desafíos JS, flujos captcha y filtrado de huellas de bots. Plantillas listas para autenticación, pago y salas de juego.

Niveles
Bastion+
Plantillas
6 predefinidas
Desafío
JS · hCaptcha

Geovallado y ACL

Por servicio

Bloquea o limita por país, ASN, lista de IPs maliciosas conocidas o una lista de prefijos personalizada que subas desde el panel. Cada regla se aplica en el borde en &lt; 60 s.

Ámbito
Global
Aplicación
< 60 s
Aplicado mediante
Panel de control

Asignaciones IP y BGP / Políticas BYOIP

Control sobre tu prefijo, tus anuncios y tu DNS inverso — sin tickets.

IPv6 prioritario, dual-stack en todas partes

Cada servidor incluye un /64 por defecto y un /48 en Citadel. DNS inverso editable por host desde el panel.

BYOIP y anuncio de ASN

En Fortress y Citadel aceptamos sesiones BGP desde tu ASN para IPv4 /24 o más largo y cualquier prefijo IPv6. Envía el LOA + objeto IRR y entra en producción en 2 – 3 días.

Comunidades de ingeniería de tráfico

Comunidades BGP conocidas: prepend por región, despreferenciar un operador, blackhole a un prefijo, desviar del tránsito durante la congestión del IX. La referencia completa se firma en el correo de bienvenida cuando se aprovisiona una sesión BGP.

RPKI ROV e IRR-filtrado

Todas las sesiones upstream y de peer están validadas por RPKI y filtradas por IRR. Las fugas de rutas desde tu AS se detectan antes de que salgan de nuestra red; los secuestros dirigidos a ti se descartan.

Comprueba las rutas tú mismo

Sin intermediarios de marketing entre tú y nuestra red — ejecuta traceroutes, consultas BGP y pruebas de ping directamente desde nuestros PoPs.

Looking-glass público

Traceroute, ping, MTR y BGP show ip bgp desde cada uno de nuestros 4 PoPs. IPv4 e IPv6. Sin inicio de sesión requerido, sin límite de velocidad para uso interactivo.

Abrir looking-glass

Red offshore — Preguntas frecuentes

¿Cuál es la capacidad DDoS real — y cuál es la letra pequeña?
1 Tbps de scrubbing anycast L3/L4, distribuido en 4 PoPs con cada uno capaz de absorber hasta ~300 Gbps por sí solo. Sin cargo por incidente, sin cuota de "uso justo" por nivel de tráfico, sin transferencia a un scrubber de terceros como Voxility o Path. El filtrado L7 (límites de velocidad HTTP, desafíos de bots) está incluido en el nivel Bastion y superiores.
¿Puedo traer mis propias IPs (BYOIP)?
Sí, en los niveles Fortress y Citadel. Envíanos una Carta de Autorización, tus objetos IRR route / route6 y el ASN de origen. Aprovisionaremos una sesión BGP, aceptaremos tu prefijo (mínimo /24 IPv4, cualquier IPv6) y lo anunciaremos desde nuestro borde. El tiempo de activación habitual es 2 – 3 días hábiles.
¿Qué comunidades BGP admiten?
Entrante: despreferenciar por operador (cs:100:carrier), prepend regional (cs:200:region), blackhole selectivo (cs:666:prefix). Saliente: no-export, do-not-advertise-to-$peer y enrutamiento geográfico. La referencia completa se envía, firmada con PGP, cuando se aprovisiona una sesión BGP.
¿Admiten solo IPv6?
Sí — si no necesitas IPv4 (o quieres ahorrar en costos de IP), puedes renunciar a la asignación de IPv4 al contratar y ejecutar IPv6 puro con un /48. Proporcionaremos un endpoint NAT64/DNS64 al que puedes apuntar los resolutores, para que los servicios heredados solo IPv4 sigan resolviendo.
¿Cuál es su política de DNS inverso?
Totalmente autogestionado desde el panel de control. Cada dirección IPv4 e IPv6 tiene registros PTR editables — no forzamos un sufijo bitvps. predeterminado. Los cambios se propagan globalmente en menos de 5 minutos, y las actualizaciones masivas (hasta 1000 PTR) son compatibles en un solo envío.
¿Publicarán un canario de garantías para las solicitudes a nivel de red?
Sí — firmado semanalmente con nuestra clave PGP. Cubre específicamente las órdenes de eliminación upstream, las órdenes de inyección de rutas BGP, los equivalentes a cartas de seguridad nacional en cada jurisdicción y las cartas de seguridad nacional. Ver /canary para la declaración firmada actual.

¿Necesitas esta infraestructura bajo tu propio ASN?

BYOIP, interconexiones, VLANs privadas, configuración de ASN, acuerdos solo de tránsito — todo cotizado por proyecto.