BitVPS

ستون فقرات شبکه فراساحلی
با ۱ Tbps anycast DDoS

1 Tbps از پاک‌سازی anycast DDoS، 150+ Gbps از ترانزیت Tier-1 ترکیبی، پیرینگ با IXهای اصلی اروپایی — همه در حوزه‌های قضایی انتخاب‌شده برای سابقه آزادی بیان خاتمه می‌یابند. هر IP در هر پلان dual-stack، محافظت‌شده با DDoS و آماده BYOIP است.

DMCA نادیده گرفته می‌شود بدون KYC، هرگز ۵ اپراتور Tier-1 ۶ عضویت IX پاک‌سازی anycast
BitVPS offshore network backbone

شبکه فراساحلی در یک نگاه

لوله‌ها و پاک‌کننده‌ها واقعاً چگونه به نظر می‌رسند — اعداد، نه بازاریابی.

1 Tbps
DDoS anycast

ظرفیت پاک‌سازی L3/L4 در چهار PoP. قوانین L7 در صورت تقاضا در دسترس.

150+ Gbps
ترانزیت ترکیبی

ترانزیت IP Tier-1 جمع‌آوری‌شده در پنج اپراتور upstream متنوع.

6
عضویت‌های IX

پیرینگ مستقیم در AMS-IX، DE-CIX، LINX، FICIX، BIX و SwissIX.

/48 IPv6
بلوک مسیریابی‌شده

هر باکس با dual-stack ارسال می‌شود. /64 به‌صورت پیش‌فرض، /48 روی Citadel پرچم‌دار.

ترانزیت Tier-1 و پیرینگ مستقیم IX

upstreamهای ترکیبی برای تنوع انتخاب‌شده — پنج ASN مختلف ترافیک را برای هر مکان حمل می‌کنند، با failover خودکار در صورت تخریب یکی.

ارائه‌دهندگان ترانزیت IP

ترانزیت Tier-1 متنوع اپراتور با وزن‌دهی BGP تنظیم‌شده برای اولویت تأخیر در طرف ما و قیمت در سرریز upstream. هر DC ≥ ۳ مورد از اینها را فعال دارد.

  • GTTAS3257
  • NTTAS2914
  • CogentAS174
  • LumenAS3356
  • TeliaAS1299
  • ArelionAS1299

پیرهای Internet Exchange

مستقیماً در IXهای Tier-1 اروپایی پیر می‌کنیم — ترافیک به/از Netflix، Cloudflare، Google، Hetzner، OVH و بیشتر ابرها کاملاً از ترانزیت پرداختی دور می‌ماند.

  • AMS-IXNL
  • DE-CIXDE
  • LINXUK
  • FICIXFI
  • BIXHU
  • SwissIXCH

حفاظت ۱ Tbps anycast DDoS، L3 / L4 / L7

حملات حجمی، پروتکل و لایه برنامه در لبه جذب می‌شوند قبل از اینکه به سرور شما برسند. بدون opt-in، بدون هزینه هر حادثه، بدون «استفاده منصفانه» در ریزنوشته.

لایه ۳/۴ · حجمی

پاک‌سازی anycast

جذب anycast در هر PoP. تشخیص خودکار ظرف ۲ ثانیه برای SYN، UDP-flood، تقویت (NTP، DNS، Memcached) و حملات بازتاب.

ظرفیت
1 Tbps
تشخیص
< 2 s
استفاده منصفانه
هیچ

لایه ۷ · برنامه

HTTP / HTTPS / WS

قوانین L7 اختیاری روی Bastion و بالاتر — محدودیت‌های نرخ، چالش‌های JS، جریان‌های captcha و فیلترکردن اثر انگشت ربات. قالب‌ها آماده برای احراز هویت، پرداخت و لابی‌های بازی.

سطوح
Bastion+
قالب‌ها
۶ از پیش تعیین‌شده
چالش
JS · hCaptcha

جغرافیا-حصار و ACL

به ازای هر سرویس

رها کردن یا محدودیت نرخ بر اساس کشور، ASN، لیست IP بد شناخته‌شده یا لیست پیشوند سفارشی که از پنل آپلود می‌کنید. هر قانون در &lt; ۶۰ ثانیه به لبه ارسال می‌شود.

حوزه
جهانی
ارسال
< 60 s
اعمال‌شده از طریق
پنل کنترل

تخصیص IP و BGP / سیاست‌های BYOIP

کنترل بر پیشوند، اعلان‌ها و DNS معکوس شما — بدون تیکت.

اولویت IPv6، dual-stack همه‌جا

هر سرور با یک /64 به‌صورت پیش‌فرض و یک کامل /48 روی Citadel. DNS معکوس قابل ویرایش به ازای هر میزبان از داشبورد.

BYOIP و اعلان ASN

روی Fortress و Citadel جلسات BGP از ASN شما برای IPv4 /24 یا طولانی‌تر و هر پیشوند IPv6 می‌پذیریم. LOA + شیء IRR ارسال کنید، در ۲ تا ۳ روز آنلاین شوید.

جوامع مهندسی ترافیک

جوامع BGP شناخته‌شده: پیشوند به‌وسیله منطقه، کاهش اولویت اپراتور، blackhole یک پیشوند، دوری از ترانزیت در هنگام ازدحام IX. مرجع کامل در ایمیل خوش‌آمدگویی هنگام تهیه جلسه BGP امضا می‌شود.

RPKI ROV و فیلترشده IRR

همه جلسات upstream و peer توسط RPKI تأیید و توسط IRR فیلتر می‌شوند. نشت مسیر از AS شما قبل از خروج از ما گرفته می‌شود؛ ربودن‌های هدایت‌شده به شما رها می‌شوند.

بررسی مسیرها را خودتان

بدون بازاریابی بین شما و شبکه ما — tracerouteها، جستجوهای BGP و آزمون‌های ping را مستقیماً از PoP‌های ما اجرا کنید.

آینه نگاه عمومی

Traceroute، ping، MTR و BGP show ip bgp از هر ۴ PoP ما. IPv4 و IPv6. بدون ورود، بدون محدودیت نرخ برای استفاده تعاملی.

باز کردن آینه نگاه

شبکه فراساحلی — سؤالات متداول

ظرفیت واقعی DDoS چقدر است — و ریزنوشته چیست؟
۱ Tbps پاک‌سازی anycast L3/L4، تقسیم‌شده در ۴ PoP که هر کدام می‌توانند تا ~۳۰۰ Gbps به‌تنهایی جذب کنند. بدون هزینه هر حادثه، بدون سهمیه «استفاده منصفانه» سطح ترافیک، بدون واگذاری به پاک‌کننده شخص ثالثی مانند Voxility یا Path. فیلترکردن L7 (محدودیت‌های نرخ HTTP، چالش‌های ربات) در سطح Bastion و بالاتر گنجانده‌شده است.
آیا می‌توانم IP‌های خودم را بیاورم (BYOIP)؟
بله روی سطوح Fortress و Citadel. یک نامه مجوز، شیء IRR خود را برای ما ارسال کنید route / route6 و ASN مبدأ. یک جلسه BGP تهیه می‌کنیم، پیشوند شما را می‌پذیریم (حداقل /24 IPv4، هر IPv6) و از لبه ما اعلان می‌کنیم. زمان راه‌اندازی معمول ۲ تا ۳ روز کاری است.
کدام جوامع BGP پشتیبانی می‌کنید؟
ورودی: کاهش اولویت به ازای اپراتور (cs:100:carrier)، پیشوند منطقه‌ای (cs:200:region)، blackhole انتخابی (cs:666:prefix). خروجی: no-export، do-not-advertise-to-$peer و هدایت جغرافیایی. مرجع کامل، امضاشده با PGP، هنگام تهیه جلسه BGP ارسال می‌شود.
آیا فقط IPv6 پشتیبانی می‌کنید؟
بله — اگر به IPv4 نیاز ندارید (یا می‌خواهید در هزینه IP صرفه‌جویی کنید)، می‌توانید در هنگام پرداخت از تخصیص IPv4 انصراف دهید و با یک مسیریابی‌شده IPv6 خالص اجرا کنید /48. یک endpoint NAT64/DNS64 فراهم می‌کنیم که می‌توانید resolver‌ها را به آن اشاره دهید، بنابراین خدمات legacy فقط v4 هنوز resolve می‌شوند.
سیاست DNS معکوس شما چیست؟
کاملاً self-serve از پنل کنترل. هر آدرس IPv4 و IPv6 رکورد PTR قابل ویرایش دارد — ما یک پسوند پیش‌فرض bitvps. اعمال نمی‌کنیم. تغییرات در زیر ۵ دقیقه به‌صورت جهانی منتشر می‌شوند، و به‌روزرسانی‌های انبوه (تا ۱۰۰۰ PTR) در یک ارسال پشتیبانی می‌شود.
آیا warrant canary برای درخواست‌های لایه شبکه منتشر می‌کنید؟
بله — هفتگی با کلید PGP ما امضا می‌شود. به‌طور خاص دستورات حذف upstream، دستورات تزریق مسیر BGP، معادل‌های NSL در هر حوزه قضایی و نامه‌های امنیت ملی را پوشش می‌دهد. ببینید /canary برای بیانیه امضاشده فعلی.

به این زیرساخت زیر ASN خودتان نیاز دارید؟

BYOIP، cross-connectها، VLANهای خصوصی، راه‌اندازی ASN، معاملات فقط ترانزیت — همه به ازای هر پروژه نقل می‌شوند.