Camada 3 / 4 · Volumétrico
Limpeza anycastAbsorção anycast em cada PoP. Detecção automática em 2 segundos para ataques SYN, UDP-flood, amplificação (NTP, DNS, Memcached) e reflexão.
1 Tbps de limpeza anycast DDoS, 150+ Gbps de trânsito Tier-1 combinado, peering com os principais IXs europeus — todos terminados em jurisdições escolhidas por precedente de liberdade de expressão. Cada IP em cada plano é dual-stack, protegido contra DDoS e pronto para BYOIP.
Como são realmente os canos e os limpadores — números, não marketing.
Capacidade de limpeza L3/L4 em quatro PoPs. Regras L7 disponíveis sob demanda.
Trânsito IP Tier-1 agregado em cinco operadoras upstream diversas.
Peering direto em AMS-IX, DE-CIX, LINX, FICIX, BIX e SwissIX.
Cada máquina vem dual-stack. /64 por padrão, /48 no Citadel flagship.
Upstreams combinados escolhidos por diversidade — cinco ASNs diferentes carregam tráfego para cada local, com failover automático se um degradar.
Trânsito Tier-1 de múltiplas operadoras com ponderação BGP ajustada para latência primeiro do nosso lado e preço no overflow upstream. Cada DC tem ≥ 3 destes ativos.
AS3257AS2914AS174AS3356AS1299AS1299Fazemos peering diretamente nos IXs Tier-1 europeus — o tráfego para/de Netflix, Cloudflare, Google, Hetzner, OVH e a maioria das hiperescaladoras permanece totalmente fora do trânsito pago.
NLDEUKFIHUCHAtaques volumétricos, de protocolo e de camada de aplicação são absorvidos na borda antes de chegarem ao seu servidor. Sem adesão obrigatória, sem taxa por incidente, sem letras miúdas de "uso justo".
Absorção anycast em cada PoP. Detecção automática em 2 segundos para ataques SYN, UDP-flood, amplificação (NTP, DNS, Memcached) e reflexão.
Regras L7 opcionais no Bastion e acima — limites de taxa, desafios JS, fluxos captcha e filtragem de fingerprint de bot. Modelos prontos para autenticação, checkout e lobbies de jogos.
Bloqueie ou limite por país, ASN, lista de IPs ruins conhecidos ou uma lista de prefixos personalizada que você carrega no painel. Cada regra é aplicada na borda em < 60 s.
Controle sobre seu prefixo, seus anúncios e seu DNS reverso — sem chamados.
Cada servidor vem com um /64 por padrão e um /48 no Citadel. DNS reverso editável por host a partir do painel.
No Fortress e Citadel, aceitamos sessões BGP do seu ASN para IPv4 /24 ou maior e qualquer prefixo IPv6. Envie LOA + objeto IRR e entre em operação em 2 a 3 dias.
Comunidades BGP conhecidas: prepend por região, despriorize uma operadora, blackhole um prefixo, desvie do trânsito durante congestionamento de IX. A referência completa é assinada no e-mail de boas-vindas quando uma sessão BGP é provisionada.
Todas as sessões upstream e de peering são validadas por RPKI e filtradas por IRR. Vazamentos de rota do seu AS são detectados antes de saírem; sequestros direcionados a você são descartados.
Sem marketing entre você e nossa rede — execute traceroutes, consultas BGP e testes de ping diretamente de nossos PoPs.
Traceroute, ping, MTR e BGP show ip bgp de cada um de nossos 4 PoPs. IPv4 e IPv6. Nenhum login necessário, sem limite de taxa para uso interativo.
route / route6 objetos e o ASN de origem. Provisionaremos uma sessão BGP, aceitaremos seu prefixo (mínimo /24 IPv4, qualquer IPv6) e o anunciaremos a partir de nossa borda. O tempo típico de ativação é de 2 a 3 dias úteis.cs:100:carrier), prepend regional (cs:200:region), blackhole seletivo (cs:666:prefix). Saída: no-export, do-not-advertise-to-$peer e direcionamento geográfico. A referência completa é enviada, assinada com PGP, quando uma sessão BGP é provisionada./48. Forneceremos um endpoint NAT64/DNS64 para onde você pode apontar resolvers, para que serviços legados somente v4 ainda resolvam.bitvps. sufixo. As alterações se propagam globalmente em menos de 5 minutos e atualizações em massa (até 1000 PTRs) são suportadas em um único envio.BYOIP, cross-connects, VLANs privadas, configuração de ASN, acordos somente de trânsito — todos orçados por projeto.