BitVPS

离岸网络骨干
具有 1 Tbps 任播 DDoS 防护

1 Tbps 的任播 DDoS 清洗, 150+ Gbps 的混合 Tier-1 传输,与欧洲主要互联网交换点直接对等——全部终止于以言论自由先例为标准选定的司法管辖区。每个套餐的每个 IP 均为双栈、受 DDoS 防护,支持 BYOIP。

忽略 DMCA 永不核查 KYC 5 家 Tier-1 运营商 6 个 IX 成员资格 任播清洗
BitVPS offshore network backbone

离岸网络 概览

带宽管道和清洗系统的真实数据——数字说话,而非营销用语。

1 Tbps
任播 DDoS 防护

四个 PoP 的 L3/L4 清洗容量,L7 规则按需启用。

150+ Gbps
混合传输

聚合五家多样化上游运营商的 Tier-1 IP 传输。

6
IX 成员资格

在 AMS-IX、DE-CIX、LINX、FICIX、BIX 和 SwissIX 直接对等接入。

/48 IPv6
已路由地址块

每台服务器均支持双栈。默认分配 /64,旗舰版城堡版分配 /48。

Tier-1 传输与 直接 IX 对等

混合上游经过多样化选择——每个位置由五个不同 ASN 承载流量,若某个降级则自动故障切换。

IP 传输服务商

多样化运营商 Tier-1 传输,BGP 权重针对我方以延迟优先调优,上游溢出以价格为准。每个数据中心至少有 3 家活跃。

  • GTTAS3257
  • NTTAS2914
  • CogentAS174
  • LumenAS3356
  • TeliaAS1299
  • ArelionAS1299

互联网交换点对等

我们在欧洲 Tier-1 互联网交换点直接对等——发往/来自 Netflix、Cloudflare、Google、Hetzner、OVH 及大多数超大规模云 PoP 的流量完全绕过付费传输。

  • AMS-IXNL
  • DE-CIXDE
  • LINXUK
  • FICIXFI
  • BIXHU
  • SwissIXCH

1 Tbps 任播 DDoS 防护, L3 / L4 / L7

体积型、协议层和应用层攻击在到达您的服务器之前即在边缘被吸收。无需手动开启,无单次事件收费,无「合理使用」免责条款。

第三 / 四层 · 体积型攻击

任播清洗

每个 PoP 均进行任播吸收。2 秒内自动检测 SYN 洪泛、UDP 洪泛、放大攻击(NTP、DNS、Memcached)和反射攻击。

容量
1 Tbps
检测
< 2 s
合理使用

第七层 · 应用层

HTTP / HTTPS / WS

堡垒版及以上可选 L7 规则——速率限制、JS 质询、验证码流程和机器人指纹过滤。提供认证、结账和游戏大厅的现成模板。

级别
Bastion+
模板
6 个预设
质询
JS · hCaptcha

地理围栏与 ACL

按服务

按国家/地区、ASN、已知恶意 IP 列表或您从控制面板上传的自定义前缀列表进行丢弃或限速。每条规则在 &lt; 60 秒内推送至边缘节点。

适用范围
全局
推送
< 60 s
应用方式
控制面板

IP 分配与 BGP / BYOIP 策略

掌控您的前缀、路由通告和反向 DNS——无需提交工单。

IPv6 优先,全面双栈

每台服务器默认配有路由 /64 ,旗舰版城堡版提供完整 /48 。反向 DNS 可从仪表盘按主机编辑。

BYOIP 与 ASN 通告

要塞版和城堡版支持接受来自您 ASN 的 BGP 会话,适用于 IPv4 /24 或更长前缀及任意 IPv6 前缀。发送 LOA + IRR 对象,2–3 天内上线。

流量工程 BGP 社区

常见 BGP 社区:按地区追加 AS-PATH、降低某运营商优先级、拉黑某前缀、在 IX 拥塞时绕过传输。BGP 会话开通时完整参考文档以 PGP 签名随欢迎邮件发送。

RPKI ROV 与 IRR 过滤

所有上游和对等会话均经 RPKI 验证和 IRR 过滤。来自您 AS 的路由泄露在离开我们之前即被捕获;针对您的路由劫持将被丢弃。

自行检查 路由情况

我们与您之间无营销阻隔——直接从我们的 PoP 运行路由追踪、BGP 查询和 Ping 测试。

公开网络观测镜

路由追踪、Ping、MTR 与 BGP show ip bgp 来自我们 4 个 PoP 的测试,支持 IPv4 和 IPv6。无需登录,交互使用无速率限制。

打开观测镜

离岸网络—— 常见问题

实际 DDoS 防护能力如何——有哪些附加条件?
1 Tbps 任播 L3/L4 清洗,分布于 4 个 PoP,每个可独立承受约 300 Gbps。无单次事件收费,无流量层「合理使用」配额,不移交给 Voxility 或 Path 等第三方清洗商。L7 过滤(HTTP 速率限制、机器人质询)在堡垒版及以上级别中包含。
我可以携带自己的 IP(BYOIP)吗?
可以,适用于要塞版和城堡版。向我们发送授权书及您的 IRR route / route6 对象和源 ASN。我们将开通 BGP 会话,接受您的前缀(最小 /24 IPv4,任意 IPv6)并从我们的边缘通告。通常需要 2–3 个工作日。
你们支持哪些 BGP 社区?
入站:按运营商降低优先级(cs:100:carrier),按地区追加(cs:200:region),选择性拉黑(cs:666:prefix)。出站:no-export、不通告至特定对等方、地理导向。BGP 会话开通时将以 PGP 签名发送完整参考文档。
你们支持纯 IPv6 吗?
可以——若您不需要 IPv4(或希望节省 IP 费用),可在结账时放弃 IPv4 分配,使用路由 /48运行纯 IPv6。我们将提供 NAT64/DNS64 端点供您的解析器指向,使旧版仅 v4 服务仍可解析。
你们的反向 DNS 策略是什么?
完全可从控制面板自助管理。每个 IPv4 和 IPv6 地址均可编辑 PTR 记录——我们不强制使用默认 bitvps. 后缀。更改在 5 分钟内全球生效,支持单次提交批量更新(最多 1000 条 PTR)。
你们会为网络层请求发布透明金丝雀吗?
会——每周以我们的 PGP 密钥签名发布。专项覆盖上游下架命令、BGP 路由注入命令、各司法管辖区相当于 NSL 的文书,以及国家安全信函。详见 /canary 查看当前签名声明。

需要以您自己的 ASN 运营此基础设施?

BYOIP、交叉连接、私有 VLAN、ASN 设置、纯传输方案——均按项目报价。