第三 / 四层 · 体积型攻击
任播清洗每个 PoP 均进行任播吸收。2 秒内自动检测 SYN 洪泛、UDP 洪泛、放大攻击(NTP、DNS、Memcached)和反射攻击。
带宽管道和清洗系统的真实数据——数字说话,而非营销用语。
四个 PoP 的 L3/L4 清洗容量,L7 规则按需启用。
聚合五家多样化上游运营商的 Tier-1 IP 传输。
在 AMS-IX、DE-CIX、LINX、FICIX、BIX 和 SwissIX 直接对等接入。
每台服务器均支持双栈。默认分配 /64,旗舰版城堡版分配 /48。
混合上游经过多样化选择——每个位置由五个不同 ASN 承载流量,若某个降级则自动故障切换。
多样化运营商 Tier-1 传输,BGP 权重针对我方以延迟优先调优,上游溢出以价格为准。每个数据中心至少有 3 家活跃。
AS3257AS2914AS174AS3356AS1299AS1299我们在欧洲 Tier-1 互联网交换点直接对等——发往/来自 Netflix、Cloudflare、Google、Hetzner、OVH 及大多数超大规模云 PoP 的流量完全绕过付费传输。
NLDEUKFIHUCH体积型、协议层和应用层攻击在到达您的服务器之前即在边缘被吸收。无需手动开启,无单次事件收费,无「合理使用」免责条款。
每个 PoP 均进行任播吸收。2 秒内自动检测 SYN 洪泛、UDP 洪泛、放大攻击(NTP、DNS、Memcached)和反射攻击。
堡垒版及以上可选 L7 规则——速率限制、JS 质询、验证码流程和机器人指纹过滤。提供认证、结账和游戏大厅的现成模板。
按国家/地区、ASN、已知恶意 IP 列表或您从控制面板上传的自定义前缀列表进行丢弃或限速。每条规则在 < 60 秒内推送至边缘节点。
掌控您的前缀、路由通告和反向 DNS——无需提交工单。
每台服务器默认配有路由 /64 ,旗舰版城堡版提供完整 /48 。反向 DNS 可从仪表盘按主机编辑。
要塞版和城堡版支持接受来自您 ASN 的 BGP 会话,适用于 IPv4 /24 或更长前缀及任意 IPv6 前缀。发送 LOA + IRR 对象,2–3 天内上线。
常见 BGP 社区:按地区追加 AS-PATH、降低某运营商优先级、拉黑某前缀、在 IX 拥塞时绕过传输。BGP 会话开通时完整参考文档以 PGP 签名随欢迎邮件发送。
所有上游和对等会话均经 RPKI 验证和 IRR 过滤。来自您 AS 的路由泄露在离开我们之前即被捕获;针对您的路由劫持将被丢弃。
我们与您之间无营销阻隔——直接从我们的 PoP 运行路由追踪、BGP 查询和 Ping 测试。
route / route6 对象和源 ASN。我们将开通 BGP 会话,接受您的前缀(最小 /24 IPv4,任意 IPv6)并从我们的边缘通告。通常需要 2–3 个工作日。cs:100:carrier),按地区追加(cs:200:region),选择性拉黑(cs:666:prefix)。出站:no-export、不通告至特定对等方、地理导向。BGP 会话开通时将以 PGP 签名发送完整参考文档。/48运行纯 IPv6。我们将提供 NAT64/DNS64 端点供您的解析器指向,使旧版仅 v4 服务仍可解析。bitvps. 后缀。更改在 5 分钟内全球生效,支持单次提交批量更新(最多 1000 条 PTR)。