BitVPS

Backbone réseau offshore
avec DDoS anycast de 1 Tbps

1 Tbps de filtrage DDoS anycast, 150+ Gbps de transit Tier-1 mixte, en peering avec les principaux points d'échange européens — tous terminés dans des juridictions choisies pour leur précédent de liberté d'expression. Chaque IP de chaque offre est dual-stack, protégée par DDoS et prête pour le BYOIP.

DMCA ignoré Aucun KYC, jamais 5 opérateurs Tier-1 6 adhésions à des IX Filtrage anycast
BitVPS offshore network backbone

Réseau offshore en un coup d'œil

Ce que les tuyaux et les filtres ont réellement dans le ventre — des chiffres, pas du marketing.

1 Tbps
DDoS anycast

Capacité de filtrage L3/L4 sur quatre PoPs. Règles L7 disponibles sur demande.

150+ Gbps
Transit mixte

Transit IP Tier-1 agrégé sur cinq opérateurs upstream diversifiés.

6
Adhésions aux IX

Peering direct à l'AMS-IX, DE-CIX, LINX, FICIX, BIX et SwissIX.

/48 IPv6
Bloc routé

Chaque serveur est dual-stack. /64 par défaut, /48 sur le flagship Citadel.

Transit Tier-1 et peering IX direct

Upstream mixtes choisis pour leur diversité — cinq ASN différents transportent le trafic pour chaque emplacement, avec basculement automatique si l'un se dégrade.

Fournisseurs de transit IP

Transit Tier-1 multi-opérateurs avec pondération BGP optimisée pour la latence de notre côté et le coût en débordement upstream. Chaque datacenter en a ≥ 3 actifs.

  • GTTAS3257
  • NTTAS2914
  • CogentAS174
  • LumenAS3356
  • TeliaAS1299
  • ArelionAS1299

Pairs des points d'échange Internet

Nous sommes en peering direct aux IX Tier-1 européens — le trafic vers/depuis Netflix, Cloudflare, Google, Hetzner, OVH et la plupart des hyperscalers reste entièrement hors du transit payant.

  • AMS-IXNL
  • DE-CIXDE
  • LINXUK
  • FICIXFI
  • BIXHU
  • SwissIXCH

Protection DDoS anycast de 1 Tbps, L3 / L4 / L7

Les attaques volumétriques, protocolaires et applicatives sont absorbées à la périphérie avant d'atteindre votre serveur. Pas d'activation requise, pas de frais par incident, pas de conditions d'utilisation équitable en petits caractères.

Layer 3 / 4 · Volumétrique

Filtrage anycast

Absorption anycast sur chaque PoP. Détection automatique en 2 secondes pour les attaques SYN, UDP-flood, amplification (NTP, DNS, Memcached) et par réflexion.

Capacité
1 Tbps
Détection
< 2 s
Utilisation équitable
aucune

Layer 7 · Applicatif

HTTP / HTTPS / WS

Règles L7 optionnelles sur Bastion et plus — limitations de débit, défis JS, flux captcha et filtrage d'empreintes de bots. Modèles prêts pour l'authentification, le paiement et les lobbies de jeu.

Niveaux
Bastion+
Modèles
6 prédéfinis
Défi
JS · hCaptcha

Géofiltrage & ACL

Par service

Bloquez ou limitez le débit par pays, ASN, liste d'IPs malveillantes connues ou une liste de préfixes personnalisée uploadée depuis le panneau. Chaque règle est propagée à la périphérie en &lt; 60 s.

Périmètre
Global
Propagation
< 60 s
Appliqué via
Panneau de contrôle

Allocations IP et BGP / politiques BYOIP

Contrôle sur votre préfixe, vos annonces et votre DNS inverse — sans ouvrir de ticket.

IPv6 en priorité, dual-stack partout

Chaque serveur est livré avec un /64 par défaut et un /48 sur Citadel. DNS inverse modifiable par hôte depuis le tableau de bord.

Annonce BYOIP & ASN

Sur Fortress et Citadel, nous acceptons des sessions BGP depuis votre ASN pour IPv4 /24 ou plus long et tout préfixe IPv6. Envoyez LOA + objet IRR, opérationnel en 2 à 3 jours.

Communautés d'ingénierie du trafic

Communautés BGP standards : prepend par région, déprioriser un opérateur, blackhole un préfixe, éviter le transit en cas de congestion IX. La référence complète est signée dans l'e-mail de bienvenue lors du provisionnement d'une session BGP.

RPKI ROV & filtré IRR

Toutes les sessions upstream et de peering sont validées RPKI et filtrées IRR. Les fuites de routes depuis votre AS sont interceptées avant de nous quitter ; les détournements dirigés vers vous sont abandonnés.

Vérifiez les routes vous-même

Pas d'intermédiaire entre vous et notre réseau — lancez des traceroutes, des recherches BGP et des tests de ping directement depuis nos PoPs.

Looking-glass public

Traceroute, ping, MTR et BGP show ip bgp depuis chacun de nos 4 PoPs. IPv4 et IPv6. Aucune connexion requise, aucune limitation de débit pour une utilisation interactive.

Ouvrir le looking-glass

Réseau offshore — FAQ

Quelle est la capacité DDoS réelle — et quelles sont les conditions ?
1 Tbps de filtrage anycast L3/L4, réparti sur 4 PoPs, chacun pouvant absorber jusqu'à ~300 Gbps seul. Pas de frais par incident, pas de quota de « fair-use » par niveau de trafic, pas de transfert vers un filtre tiers comme Voxility ou Path. Le filtrage L7 (limitations HTTP, défis de bots) est inclus sur le niveau Bastion et au-dessus.
Puis-je apporter mes propres IPs (BYOIP) ?
Oui sur les niveaux Fortress et Citadel. Envoyez-nous une Lettre d'Autorisation, votre IRR route / route6 objets, et l'ASN d'origine. Nous provisionnerons une session BGP, accepterons votre préfixe (minimum /24 IPv4, tout IPv6) et l'annoncerons depuis notre edge. La mise en service prend généralement 2 à 3 jours ouvrés.
Quelles communautés BGP supportez-vous ?
Entrant : dépriorisation par opérateur (cs:100:carrier), prepend régional (cs:200:region), blackhole sélectif (cs:666:prefix). Sortant : no-export, do-not-advertise-to-$peer, et pilotage géographique. La référence complète est envoyée, signée PGP, lors du provisionnement d'une session BGP.
Supportez-vous l'IPv6 uniquement ?
Oui — si vous n'avez pas besoin d'IPv4 (ou souhaitez économiser sur le coût des IPs), vous pouvez refuser l'allocation IPv4 au paiement et fonctionner en IPv6 pur avec un /48. Nous fournirons un endpoint NAT64/DNS64 vers lequel vous pourrez pointer vos résolveurs, afin que les services v4 uniquement fonctionnent toujours.
Quelle est votre politique de DNS inverse ?
Entièrement en libre-service depuis le panneau de contrôle. Chaque adresse IPv4 et IPv6 a des enregistrements PTR modifiables — nous n'imposons pas de suffixe bitvps. par défaut. Les modifications se propagent globalement en moins de 5 minutes, et les mises à jour en masse (jusqu'à 1000 PTRs) sont supportées en une seule soumission.
Publierez-vous un canari de surveillance pour les demandes au niveau réseau ?
Oui — signé chaque semaine avec notre clé PGP. Il couvre spécifiquement les ordres de retrait upstream, les ordres d'injection de routes BGP, les équivalents NSL dans chaque juridiction et les lettres de sécurité nationale. Voir /canary pour la déclaration signée actuelle.

Besoin de cette infrastructure sous votre propre ASN ?

BYOIP, cross-connects, VLANs privés, configuration ASN, offres transit uniquement — tout est devisé par projet.