Katman 3 / 4 · Hacimsel
Anycast temizlemeHer PoP'ta anycast absorpsiyonu. SYN, UDP taşması, amplifikasyon (NTP, DNS, Memcached) ve yansıma saldırıları için 2 saniye içinde otomatik tespit.
1 Tbps anycast DDoS temizleme, 150+ Gbps karışık Tier-1 transit, büyük Avrupa IX'leriyle eşleşme — hepsi özgür ifade emsal kararları için seçilmiş yetki alanlarında sonlandırılır. Her plandaki her IP, çift yığın, DDoS korumalı ve BYOIP'e hazırdır.
Hatların ve temizleyicilerin gerçekte nasıl göründüğü — pazarlama değil, rakamlar.
Dört PoP genelinde L3/L4 temizleme kapasitesi. L7 kuralları talep üzerine mevcut.
Beş çeşitli upstream operatör genelinde toplu Tier-1 IP transiti.
AMS-IX, DE-CIX, LINX, FICIX, BIX ve SwissIX'te doğrudan eşleşme.
Her kutu çift yığın gelir. Varsayılan olarak /64, amiral gemisi Citadel'de /48.
Çeşitlilik için seçilmiş karışık upstream'ler — beş farklı ASN her konum için trafik taşır; biri bozulursa otomatik yük devri.
Bizim tarafımızda gecikme önceliği ve upstream taşması için fiyata göre ayarlanmış BGP ağırlıklandırmasıyla operatör çeşitli Tier-1 transit. Her veri merkezinde ≥ 3'ü aktif.
AS3257AS2914AS174AS3356AS1299AS1299Avrupa Tier-1 IX'lerinde doğrudan eşleşiyoruz — Netflix, Cloudflare, Google, Hetzner, OVH ve çoğu hiper ölçeklinin PoP'larına/dan gelen/giden trafik tamamen ücretli transitten uzak kalır.
NLDEUKFIHUCHHacimsel, protokol ve uygulama katmanı saldırıları, sunucunuza ulaşmadan önce kenarda absorbe edilir. Katılım yok, olay başına ücret yok, "adil kullanım" ince yazısı yok.
Her PoP'ta anycast absorpsiyonu. SYN, UDP taşması, amplifikasyon (NTP, DNS, Memcached) ve yansıma saldırıları için 2 saniye içinde otomatik tespit.
Kale ve üzeri için isteğe bağlı L7 kuralları — hız sınırları, JS meydan okumaları, captcha akışları ve bot parmak izi filtreleme. Kimlik doğrulama, ödeme ve oyun lobisi için hazır şablonlar.
Ülkeye, ASN'ye, bilinen kötü IP listesine veya panelden yüklediğiniz özel bir önek listesine göre düşürün veya hız sınırlayın. Her kural < 60 saniyede kenara iletilir.
Önekiniz, duyurularınız ve ters DNS'iniz üzerinde kontrol — destek talebi olmadan.
Her sunucu yönlendirilmiş bir /64 varsayılan olarak ve tam bir /48 Citadel'de. Ters DNS, gösterge panelinden ana bilgisayar başına düzenlenebilir.
Hisar ve Citadel'de IPv4 /24 veya daha uzun ve herhangi bir IPv6 öneki için ASN'nizden BGP oturumları kabul ediyoruz. LOA + IRR nesnesini gönderin, 2–3 günde canlıya alın.
Tanınmış BGP toplulukları: bölgeye göre prepend, bir operatörü tercih dışı bırak, bir öneki blackhole'a yönlendir, IX tıkanıklığı sırasında transitten uzaklaş. BGP oturumu hazırlandığında tam referans, karşılama e-postasına imzalanır.
Tüm upstream ve eş oturumları RPKI doğrulamalı ve IRR-filtrelidir. AS'nizden gelen rota sızıntıları, bizden ayrılmadan önce yakalanır; size yönelik ele geçirmeler düşürülür.
Siz ve ağımız arasında pazarlama yok — PoP'larımızdan doğrudan traceroute, BGP araması ve ping testi çalıştırın.
Traceroute, ping, MTR ve BGP show ip bgp 4 PoP'umuzun her birinden. IPv4 ve IPv6. Giriş gerekmez, etkileşimli kullanım için hız sınırı yok.
route / route6 nesneleri ve kaynak ASN'yi gönderin. Bir BGP oturumu hazırlayacağız, önekinizi kabul edeceğiz (minimum /24 IPv4, herhangi bir IPv6) ve kenarımızdan duyuracağız. Tipik kurulum süresi 2–3 iş günüdür.cs:100:carrier), bölgesel prepend (cs:200:region), seçici blackhole (cs:666:prefix). Giden: dışa aktarma yok, $peer'a reklam etme, coğrafi yönlendirme. BGP oturumu hazırlandığında tam referans, PGP imzalı olarak gönderilir./48ile saf IPv6 çalıştırabilirsiniz. Çözümleyicileri yönlendirebileceğiniz bir NAT64/DNS64 uç noktası sağlayacağız, böylece eski yalnızca v4 hizmetleri hâlâ çözümlenir.bitvps. son eki zorlamıyoruz. Değişiklikler 5 dakikadan kısa sürede küresel olarak yayılır ve toplu güncellemeler (1000 PTR'ye kadar) tek gönderimde desteklenir.BYOIP, çapraz bağlantılar, özel VLAN'lar, ASN kurulumu, yalnızca transit anlaşmaları — tümü proje bazında teklif verilir.