BitVPS

Офшорная магистральная сеть
с Anycast DDoS 1 Tbps

1 Tbps anycast-очистки от DDoS, 150+ Gbps смешанного Tier-1 транзита, пиринга с основными европейскими точками обмена трафиком — всё в юрисдикциях, выбранных за прецедент свободы слова. Каждый IP на каждом тарифе двухстековый, защищённый от DDoS и готов к BYOIP.

DMCA игнорируется Никакого KYC — никогда 5 Tier-1 операторов 6 членств в IX Anycast-очистка
BitVPS offshore network backbone

Офшорная сеть вкратце

Как на самом деле выглядят каналы и системы очистки — цифры, не маркетинг.

1 Tbps
Anycast DDoS

Мощность очистки L3/L4 по четырём PoP. Правила L7 доступны по запросу.

150+ Gbps
Смешанный транзит

IP-транзит Tier-1, агрегированный по пяти разнообразным операторам верхнего уровня.

6
Членства в IX

Прямой пиринг в AMS-IX, DE-CIX, LINX, FICIX, BIX и SwissIX.

/48 IPv6
Маршрутизируемый блок

Каждый сервер поставляется с двойным стеком. /64 по умолчанию, /48 на флагманском Citadel.

Tier-1 транзит и прямой IX-пиринг

Смешанные операторы верхнего уровня выбраны для разнообразия — пять разных ASN несут трафик для каждой локации с автоматическим переключением при деградации одного из них.

Провайдеры IP-транзита

Разнообразный Tier-1 транзит с BGP-взвешиванием, настроенным на минимизацию задержки с нашей стороны и по цене при переполнении на стороне оператора. В каждом дата-центре активны ≥ 3 провайдера.

  • GTTAS3257
  • NTTAS2914
  • CogentAS174
  • LumenAS3356
  • TeliaAS1299
  • ArelionAS1299

Партнёры по обмену трафиком

Мы пирингуем напрямую в европейских Tier-1 IX — трафик к/от Netflix, Cloudflare, Google, Hetzner, OVH и большинства PoP гиперскейлеров полностью минует платный транзит.

  • AMS-IXNL
  • DE-CIXDE
  • LINXUK
  • FICIXFI
  • BIXHU
  • SwissIXCH

Защита от DDoS anycast 1 Tbps, L3 / L4 / L7

Объёмные, протокольные и прикладные атаки поглощаются на edge до того, как достигнут вашего сервера. Никакого подключения, никаких поинцидентных сборов, никакого мелкого шрифта «допустимого использования».

Уровень 3 / 4 · Объёмный

Anycast-очистка

Anycast-поглощение в каждом PoP. Автоматическое обнаружение за 2 секунды для SYN, UDP-flood, усиления (NTP, DNS, Memcached) и рефлективных атак.

Мощность
1 Tbps
Обнаружение
< 2 s
Допустимое использование
нет

Уровень 7 · Прикладной

HTTP / HTTPS / WS

Опциональные правила L7 на Bastion и выше — ограничения скорости, JS-проверки, captcha и фильтрация по отпечатку бота. Шаблоны готовы для аутентификации, оформления заказа и игровых лобби.

Уровни
Bastion+
Шаблоны
6 предустановленных
Проверка
JS · hCaptcha

Геозонирование и ACL

Для каждого сервиса

Блокировка или ограничение по стране, ASN, списку вредоносных IP или пользовательскому списку префиксов, загружаемому из панели. Каждое правило применяется на edge менее чем за &lt; 60 с.

Область охвата
Глобально
Применение
< 60 s
Применяется через
Панель управления

Выделение IP и BGP / Политики BYOIP

Контроль над вашим префиксом, анонсами и обратным DNS — без тикетов.

IPv6 в приоритете, двойной стек везде

Каждый сервер поставляется с маршрутизируемым /64 по умолчанию и полным /48 на Citadel. Обратный DNS редактируется для каждого хоста из панели управления.

BYOIP и анонс ASN

На Fortress и Citadel мы принимаем BGP-сессии от вашего ASN для IPv4 /24 или длиннее и любого IPv6-префикса. Отправьте LOA + IRR-объект, запуск через 2–3 дня.

Комьюнити для управления трафиком

Широко известные BGP-комьюнити: prepend по региону, снижение предпочтения оператора, blackhole префикса, уход от транзита при перегрузке IX. Полный справочник подписывается в приветственном письме при подготовке BGP-сессии.

RPKI ROV и фильтрация через IRR

Все сессии с вышестоящими операторами и пирами проходят RPKI-валидацию и IRR-фильтрацию. Утечки маршрутов из вашей AS перехватываются до выхода от нас; попытки захвата маршрутов в вашу сторону отбрасываются.

Проверьте маршруты самостоятельно

Никакого маркетинга между вами и нашей сетью — запускайте traceroute, BGP-запросы и ping-тесты напрямую из наших PoP.

Публичный looking-glass

Traceroute, ping, MTR и BGP show ip bgp из каждого из наших 4 PoP. IPv4 и IPv6. Авторизация не требуется, ограничений скорости для интерактивного использования нет.

Открыть looking-glass

Офшорная сеть — Частые вопросы

Какова реальная мощность защиты от DDoS — и что написано мелким шрифтом?
1 Tbps anycast-очистки L3/L4, распределённых по 4 PoP, каждый из которых способен самостоятельно поглотить до ~300 Gbps. Никаких поинцидентных сборов, никаких квот «допустимого использования» по уровням трафика, никакой передачи сторонним скрабберам типа Voxility или Path. Фильтрация L7 (ограничения HTTP, проверки ботов) включена на уровне Bastion и выше.
Могу ли я использовать собственные IP (BYOIP)?
Да, на уровнях Fortress и Citadel. Отправьте нам Письмо об авторизации, ваши IRR route / route6 объекты и исходный ASN. Мы настроим BGP-сессию, примем ваш префикс (минимальный /24 IPv4, любой IPv6) и анонсируем его с нашего edge. Типичный срок запуска — 2–3 рабочих дня.
Какие BGP-комьюнити вы поддерживаете?
Входящие: снижение предпочтения по оператору (cs:100:carrier), региональный prepend (cs:200:region), выборочный blackhole (cs:666:prefix). Исходящие: no-export, do-not-advertise-to-$peer и географическое управление. Полный справочник отправляется с PGP-подписью при подготовке BGP-сессии.
Поддерживаете ли вы только IPv6?
Да — если вам не нужен IPv4 (или вы хотите сэкономить на IP), при оформлении заказа можно отказаться от выделения IPv4 и работать на чистом IPv6 с маршрутизируемым /48. Мы предоставим конечную точку NAT64/DNS64, на которую можно направить резолверы, чтобы устаревшие сервисы только с v4 продолжали разрешать имена.
Какова ваша политика обратного DNS?
Полностью самостоятельно через панель управления. У каждого IPv4 и IPv6 адреса есть редактируемые PTR-записи — мы не навязываем значение по умолчанию bitvps. суффикс. Изменения распространяются глобально менее чем за 5 минут, массовые обновления (до 1000 PTR) поддерживаются за одну отправку.
Публикуете ли вы warrant canary для запросов на уровне сети?
Да — подписывается еженедельно нашим PGP-ключом. Он специально охватывает приказы об удалении от операторов верхнего уровня, приказы о внедрении BGP-маршрутов, аналоги NSL в каждой юрисдикции и письма национальной безопасности. Смотрите /canary для просмотра текущего подписанного заявления.

Нужна эта инфраструктура под вашим собственным ASN?

BYOIP, кросс-коннекты, частные VLAN, настройка ASN, чисто транзитные соглашения — всё рассчитывается индивидуально.