BitVPS

Backbone de rede offshore
com 1 Tbps anycast DDoS

1 Tbps de limpeza anycast DDoS, 150+ Gbps de trânsito Tier-1 combinado, peering com os principais IXs europeus — todos terminados em jurisdições escolhidas por precedente de liberdade de expressão. Cada IP em cada plano é dual-stack, protegido contra DDoS e pronto para BYOIP.

DMCA ignorado Nunca KYC 5 operadoras Tier-1 6 associações a IXs Limpeza anycast
BitVPS offshore network backbone

Rede offshore em resumo

Como são realmente os canos e os limpadores — números, não marketing.

1 Tbps
DDoS anycast

Capacidade de limpeza L3/L4 em quatro PoPs. Regras L7 disponíveis sob demanda.

150+ Gbps
Trânsito combinado

Trânsito IP Tier-1 agregado em cinco operadoras upstream diversas.

6
Associações a IXs

Peering direto em AMS-IX, DE-CIX, LINX, FICIX, BIX e SwissIX.

/48 IPv6
Bloco roteado

Cada máquina vem dual-stack. /64 por padrão, /48 no Citadel flagship.

Trânsito Tier-1 e peering IX direto

Upstreams combinados escolhidos por diversidade — cinco ASNs diferentes carregam tráfego para cada local, com failover automático se um degradar.

Provedores de trânsito IP

Trânsito Tier-1 de múltiplas operadoras com ponderação BGP ajustada para latência primeiro do nosso lado e preço no overflow upstream. Cada DC tem ≥ 3 destes ativos.

  • GTTAS3257
  • NTTAS2914
  • CogentAS174
  • LumenAS3356
  • TeliaAS1299
  • ArelionAS1299

Peers de Internet Exchange

Fazemos peering diretamente nos IXs Tier-1 europeus — o tráfego para/de Netflix, Cloudflare, Google, Hetzner, OVH e a maioria das hiperescaladoras permanece totalmente fora do trânsito pago.

  • AMS-IXNL
  • DE-CIXDE
  • LINXUK
  • FICIXFI
  • BIXHU
  • SwissIXCH

Proteção DDoS anycast de 1 Tbps, L3 / L4 / L7

Ataques volumétricos, de protocolo e de camada de aplicação são absorvidos na borda antes de chegarem ao seu servidor. Sem adesão obrigatória, sem taxa por incidente, sem letras miúdas de "uso justo".

Camada 3 / 4 · Volumétrico

Limpeza anycast

Absorção anycast em cada PoP. Detecção automática em 2 segundos para ataques SYN, UDP-flood, amplificação (NTP, DNS, Memcached) e reflexão.

Capacidade
1 Tbps
Detecção
< 2 s
Uso justo
nenhum

Camada 7 · Aplicação

HTTP / HTTPS / WS

Regras L7 opcionais no Bastion e acima — limites de taxa, desafios JS, fluxos captcha e filtragem de fingerprint de bot. Modelos prontos para autenticação, checkout e lobbies de jogos.

Níveis
Bastion+
Modelos
6 predefinidos
Desafio
JS · hCaptcha

Geo-fencing e ACL

Por serviço

Bloqueie ou limite por país, ASN, lista de IPs ruins conhecidos ou uma lista de prefixos personalizada que você carrega no painel. Cada regra é aplicada na borda em &lt; 60 s.

Escopo
Global
Aplicação
< 60 s
Aplicado via
Painel de controle

Alocações de IP e BGP / políticas BYOIP

Controle sobre seu prefixo, seus anúncios e seu DNS reverso — sem chamados.

IPv6-first, dual-stack em todo lugar

Cada servidor vem com um /64 por padrão e um /48 no Citadel. DNS reverso editável por host a partir do painel.

BYOIP e anúncio de ASN

No Fortress e Citadel, aceitamos sessões BGP do seu ASN para IPv4 /24 ou maior e qualquer prefixo IPv6. Envie LOA + objeto IRR e entre em operação em 2 a 3 dias.

Comunidades de engenharia de tráfego

Comunidades BGP conhecidas: prepend por região, despriorize uma operadora, blackhole um prefixo, desvie do trânsito durante congestionamento de IX. A referência completa é assinada no e-mail de boas-vindas quando uma sessão BGP é provisionada.

RPKI ROV e filtrado por IRR

Todas as sessões upstream e de peering são validadas por RPKI e filtradas por IRR. Vazamentos de rota do seu AS são detectados antes de saírem; sequestros direcionados a você são descartados.

Verifique as rotas você mesmo

Sem marketing entre você e nossa rede — execute traceroutes, consultas BGP e testes de ping diretamente de nossos PoPs.

Looking-glass público

Traceroute, ping, MTR e BGP show ip bgp de cada um de nossos 4 PoPs. IPv4 e IPv6. Nenhum login necessário, sem limite de taxa para uso interativo.

Abrir looking-glass

Rede offshore — Perguntas Frequentes

Qual é a capacidade real de DDoS — e quais são as letras miúdas?
1 Tbps de limpeza anycast L3/L4, divididos em 4 PoPs, cada um capaz de absorver até ~300 Gbps por conta própria. Sem cobrança por incidente, sem cota de "uso justo" por nível de tráfego, sem repasse a um limpador terceiro como Voxility ou Path. Filtragem L7 (limites de taxa HTTP, desafios de bot) está incluída no nível Bastion e acima.
Posso trazer meus próprios IPs (BYOIP)?
Sim nos níveis Fortress e Citadel. Envie-nos uma Carta de Autorização, seus objetos IRR route / route6 objetos e o ASN de origem. Provisionaremos uma sessão BGP, aceitaremos seu prefixo (mínimo /24 IPv4, qualquer IPv6) e o anunciaremos a partir de nossa borda. O tempo típico de ativação é de 2 a 3 dias úteis.
Quais comunidades BGP vocês suportam?
Entrada: despriorização por operadora (cs:100:carrier), prepend regional (cs:200:region), blackhole seletivo (cs:666:prefix). Saída: no-export, do-not-advertise-to-$peer e direcionamento geográfico. A referência completa é enviada, assinada com PGP, quando uma sessão BGP é provisionada.
Vocês suportam somente IPv6?
Sim — se você não precisar de IPv4 (ou quiser economizar no custo de IP), pode desmarcar a alocação de IPv4 no checkout e rodar IPv6 puro com um roteado /48. Forneceremos um endpoint NAT64/DNS64 para onde você pode apontar resolvers, para que serviços legados somente v4 ainda resolvam.
Qual é sua política de DNS reverso?
Totalmente self-service pelo painel de controle. Cada endereço IPv4 e IPv6 tem registros PTR editáveis — não impomos um padrão bitvps. sufixo. As alterações se propagam globalmente em menos de 5 minutos e atualizações em massa (até 1000 PTRs) são suportadas em um único envio.
Vocês publicarão um canário de mandado para pedidos de camada de rede?
Sim — assinado semanalmente com nossa chave PGP. Cobre especificamente ordens de remoção upstream, ordens de injeção de rota BGP, equivalentes a NSL em cada jurisdição e cartas de segurança nacional. Veja /canary para a declaração assinada atual.

Precisa desta infraestrutura sob seu próprio ASN?

BYOIP, cross-connects, VLANs privadas, configuração de ASN, acordos somente de trânsito — todos orçados por projeto.