Bagaimana paket masuk dan keluar
Server hanya sebaik jalur ke sana. Halaman ini adalah seluruh milik kami: berapa banyak transit yang dijalankan sebuah situs dan mengapa tidak pernah hanya satu, di mana kami melakukan peering, apa yang rute Anda lakukan saat Anda diserang, dan angka pasti di balik kata “tanpa batas” (unmetered).
Transit, dan mengapa tidak pernah hanya satu
Hosting dengan satu koneksi memang murah, dan berfungsi baik sampai sore hari ketika satu-satunya penyedia Anda mengalami masalah di kota yang belum pernah Anda kunjungi.
Tiga penyedia adalah batas minimum. Empat situs 400-gigabit menjalankan lima.
Setiap situs mengambil transit dari setidaknya tiga jaringan terpisah, tidak ada satu pun yang menjual ulang jaringan lain. Itu disengaja dan memakan biaya nyata: penyedia terakhir yang Anda tambahkan membawa lalu lintas paling sedikit dengan harga per bit tertinggi, sampai hari ketika ia membawa semuanya.
Kapasitas dibeli untuk skenario kegagalan, bukan skenario rata-rata. Situs yang mengiklankan uplink 200 Gbit/s dapat kehilangan sesi terbesarnya di jam sibuk tanpa menjatuhkan satu paket pun, karena semua hal lain diukur untuk menyerap pergeseran tersebut. Tidak ada yang menyadarinya. Itulah intinya.
Setidaknya tiga transit per situs
Jaringan yang berbeda dengan jalur hulu yang berbeda, mendarat di router yang berbeda. Tidak ada satu penyedia pun yang diizinkan melebihi empat puluh persen kapasitas komitmen sebuah situs, yang merupakan angka yang membuat keberagaman tidak sekadar hiasan.
Diukur untuk n-1, bukan untuk rata-rata
Target pemanfaatan mengasumsikan sesi terbesar sudah down. Ketika sebuah situs melewati enam puluh persen dalam asumsi tersebut kami mulai membeli; saat tujuh puluh kapasitas baru sudah menyala. Pemanfaatan rata-rata adalah angka untuk pamer dan kami tidak mengelolanya ke angka itu.
Angka situs bukan port Anda
Empat ratus gigabit di sebuah situs tidak mengatakan apa-apa tentang instance Anda. Port Anda adalah 10, 25 atau 40 Gbit/s, itu khusus, dan angka situs hanya memberi tahu Anda berapa banyak ruang yang ada di belakangnya.
Kebijakan routing adalah milik kami
Kami yang memegangnya, bukan upstream. Jika jalur satu penyedia ke jaringan tertentu menjadi buruk pada pukul tiga pagi, kami menurunkan preferensinya dan lalu lintas berpindah sebelum ada orang yang membuka tiket tentang hal itu.
Peering, yang tidak glamor dan berfungsi
Kebijakan terbuka di setiap exchange tempat kami memiliki port. Tanpa persyaratan rasio, tanpa biaya, baik arah.
Kami melakukan peering di exchange regional di setiap metro yang memilikinya, dan secara privat dengan jaringan konsumen besar di mana pun volumenya membenarkan cross-connect. Sesi bersifat settlement-free. Tidak ada yang membayar kami untuk dapat dijangkau dan kami tidak membayar siapa pun untuk hak istimewa menjangkau mereka.
Peering tidak membuat paket bergerak lebih cepat dalam arti fisik. Yang dilakukannya adalah menghapus satu hop, dan hop yang dihapus biasanya yang macet pada pukul sembilan malam Minggu. Lebih murah bagi kami, lebih pendek bagi Anda, insentif menunjuk ke arah yang sama untuk sekali.
Terbuka, di exchange
Jika Anda berada di fabric yang kami tempati, Anda bisa mendapatkan sesi tersebut. Tidak ada rasio lalu lintas yang harus dipenuhi dan tidak ada dokumen selain detail teknis.
Privat di mana volumenya berada
Lalu lintas ke satu jaringan yang melewati beberapa gigabit secara berkelanjutan mendapatkan interkoneksi sendiri. Itu adalah keputusan kapasitas, bukan keputusan komersial, dan ditinjau setiap kuartal.
Penyaringan di kedua arah
Pengumuman pelanggan difilter sesuai dengan apa yang berhak diumumkan pelanggan. Dari peer, kami tidak menerima apa pun yang tidak seharusnya menjadi asal peer, dan rute yang tidak valid RPKI dijatuhkan daripada diturunkan preferensinya secara diam-diam.
Tidak ada paid peering, masuk atau keluar
Sebuah rute ada atau tidak ada. Menjual keterjangkauan kepada jaringan tempat pengguna Anda berada adalah bisnis yang telah kami putuskan untuk tidak kami geluti.
IPv6, aktif secara default, bukan berdasarkan permintaan
Separuh dari industri ini masih memperlakukan IPv6 sebagai permintaan fitur dengan antrian di depannya. Di sini, IPv6 telah menjadi bagian yang lebih murah dari rencana alamat selama bertahun-tahun, dan setiap image melakukan booting dual-stack tanpa diminta.
/64 yang dirutekan dengan setiap instance. Subnet di belakangnya berbiaya empat euro untuk /48.
Dirutekan, tidak pernah diproksi
/64 berakhir di instance Anda. Tidak ada yang menerjemahkannya, tidak ada yang berada di tengahnya, dan reverse DNS dapat diedit dari panel untuk setiap alamat di dalamnya.
/64 habis, dapat /48
Empat euro sebulan, didelegasikan dengan benar, untuk siapa saja yang menaruh kontainer atau mesin virtual bersarang di alamat asli. Buka tiket dan akan dirutekan pada hari yang sama.
Statis, bukan otokonfigurasi
Image muncul dengan alamat statis dan iklan router diabaikan. Otokonfigurasi pada VLAN hosting bersama itu seperti lempar koin, dan alamat statis selamat dari migrasi live tanpa perlu penomoran ulang apa pun.
v6-saja adalah pilihan yang didukung
Jalankan tanpa alamat IPv4 publik jika Anda mau; platform tidak peduli. Setiap paket menyertakan IPv4 karena banyak bagian internet masih membutuhkannya, bukan karena kami memaksa Anda menyalakannya.
Alamat IPv4 tambahan dikenai biaya tiga euro per bulan masing-masing. Di atas empat alamat pada satu akun, kami akan menanyakan kegunaannya, yang merupakan pertanyaan routing, bukan pertanyaan identitas: ruang alamat itu terbatas dan penyedia hulu mengauditnya.
Apa yang dilakukan rute Anda saat Anda diserang
Hampir tidak ada yang terlihat. Penyaringan sudah berada di jalur, jadi serangan mengubah apa yang dibuang, bukan ke mana lalu lintas Anda pergi.
- 01
Telemetri menyala
Data aliran dari setiap router tepi digabungkan dalam jendela dua detik. Peristiwa volumetrik memicu ambang batas sebelum kebanyakan sistem pemantauan menyelesaikan polling pertama mereka.
- 02
Tanda tangan melakukan pekerjaan mudah
Lalu lintas amplifikasi dan malformed dibuang di perangkat keras di tepi saat cocok, tanpa pengalihan dan tanpa keterlibatan manusia. Secara hitungan, ini adalah mayoritas dari apa yang tiba.
- 03
Serangan stateful dialihkan
SYN flood, penipisan koneksi, dan apa pun yang membutuhkan state untuk dipahami melewati kompleks pembersihan, yang menahan state itu sehingga instance Anda tidak perlu.
- 04
Pengumuman Anda tetap di tempat
Kami tidak menarik prefiks Anda, kami tidak memindahkan alamat Anda, dan DNS terbalik Anda tetap berfungsi. Jalur masuk adalah jalur yang sama seperti satu jam yang lalu, dengan sampah yang dibuang.
- 05
Jika kapasitas habis, Anda diberi tahu
Serangan yang lebih besar dari yang bisa dibersihkan situs berakhir dengan alamat target null-routed daripada situs yang tumbang. Anda mendapat angka, bukan templat permintaan maaf, dan blokir dicabut saat serangan berhenti.
Kapasitas pembersihan setiap situs tercetak di halaman lokasinya: 4 Tbit/s di situs yang lebih kecil, 12 Tbit/s di jangkar. Itu adalah kapasitas yang dipegang permanen di jalur, bukan kapasitas yang akan dibeli seseorang saat insiden.
Tanpa batas, dengan angka yang tercetak
'Tanpa batas' tanpa angka yang menyertainya adalah ancaman yang beretika baik. Angka kami adalah tarif persentil ke-95 yang menyesuaikan dengan porta Anda, dihitung bulanan, dicetak di sini sehingga Anda bisa memperkirakan apakah Anda mendekatinya.
Tidak pernah ada orang yang menerima tagihan bandwidth mengejutkan dari kami. Tidak ada mekanisme yang bisa menghasilkan itu.
Persentil diambil dari sampel lima menit sepanjang bulan penagihan, setiap arah dihitung terpisah. Meledak hingga kecepatan jalur penuh tidak masalah dan memang tidak pernah bermasalah. Seedbox yang berjalan penuh selama dua minggu juga tidak masalah, yang lebih mengejutkan orang daripada seharusnya.
Melewati angka itu secara konsisten dan Anda akan mendapat email yang menyarankan port 40 Gbit/s khusus seharga empat puluh lima euro per bulan. Yang tiba alih-alih tagihan kelebihan pemakaian adalah sebuah kalimat, karena tidak ada meteran di sini yang mampu menghasilkan tagihan tersebut.
| Port | Tarif penggunaan wajar, persentil ke-95 | Setara selama sebulan | Instance yang melebihi itu |
|---|---|---|---|
| 10 Gbit/s | 2 Gbit/s berkelanjutan | sekitar 648 TB | kira-kira 1 dari 400 |
| 25 Gbit/s | 5 Gbit/s berkelanjutan | sekitar 1.6 PB | kira-kira 1 dari 90 |
| 40 Gbit/s | 8 Gbit/s berkelanjutan | sekitar 2.6 PB | kira-kira 1 dari 20 |
Spam, pemindaian, dan percakapan port 25
Kami meneruskan paket dan tidak membacanya, jadi semua yang ada di bagian ini berjalan berdasarkan penghitung dan keluhan dari jaringan yang Anda ajak bicara. Itu harus begitu. Praktiknya sudah cukup.
Port 25 dimulai tertutup
SMTP keluar diblokir pada instance baru. Minta, jelaskan dalam satu kalimat apa yang Anda kirim, dan port itu terbuka. Tanpa dokumen, tanpa registrasi perusahaan, tanpa interogasi selain memeriksa bahwa DNS balik Anda ada.
Instance baru dibatasi tarifnya sebentar
Koneksi per detik dan email keluar dibatasi selama 24 jam pertama umur sebuah instance. Hampir setiap node spam sekali pakai yang kami lihat melakukan kerjanya di dalam jendela itu lalu menghilang.
Pemindaian mengakhiri percakapan lebih awal
Sapuan port dan credential stuffing terhadap pihak ketiga adalah satu-satunya kategori yang ditindaklanjuti sebelum ada yang berbicara dengan Anda. Instance dihentikan, Anda menerima laporan yang kami terima, dan Anda mendapat satu kesempatan untuk menjelaskannya.
Seseorang membaca setiap laporan
Email penyalahgunaan mendarat di depan seseorang di tim jaringan, bukan di depan pengklasifikasi. Terusan otomatis tanpa bukti yang dilampirkan tetap mendapat jawaban, tetapi tidak menggerakkan apa pun dengan sendirinya.
Apa yang bisa kami lihat, secara lengkap
Penghitung aliran agregat, distribusi port dan protokol, dan apa pun yang dikirim pelapor kepada kami. Bukan muatan, bukan riwayat ke mana Anda terhubung, dan tidak ada yang disimpan setelah tidak lagi berguna.
Laporan dikirim ke [email protected]. Jika laporan Anda tentang konten, bukan perilaku jaringan, halaman penyalahgunaan dan DMCA menguraikan apa yang sebenarnya diwajibkan hukum dari situs yang Anda keluhkan kepada kami, yang sering kali lebih sedikit dari yang diharapkan pelapor.
Pertanyaan tentang jaringan
Pada bare metal dan EPYC dari E-30 ke atas, di situs yang mengizinkan hulu. Kirim detail objek Anda dalam tiket dan Anda akan mendapat jawaban dalam sehari, beserta detail yang Anda perlukan untuk membangun sesi.
Dalam satu situs, ya, tanpa biaya: VLAN pribadi tanpa rute ke mana pun. Antar situs Anda membangun overlay terenkripsi sendiri, dan basis pengetahuan membawa konfigurasi yang berfungsi, bukan diagram yang tidak.
Jika Anda mengumumkan ruang sendiri, itu urusan Anda dan kebijakan hulu Anda. Untuk alamat yang kami tetapkan, blackhole adalah tiket dan memakan waktu sekitar satu menit pada jam berapa pun.
Karena lompatan itu menghasilkan balasan di bidang kendalinya, yang sibuk dan memberi prioritas rendah pada ICMP. Itu adalah alarm palsu paling umum yang kami terima. Halaman looking glass menjelaskan cara membaca keluaran dengan benar.
Untuk ruang yang Anda umumkan sendiri, di situs yang mengizinkan hulu. Kami tidak menjual produk anycast kami sendiri, dan kami lebih suka mengatakannya daripada menjual Anda penyeimbang beban dengan nama yang modis.
Tidak ada yang seharusnya Anda lihat. Uplink dikosongkan satu per satu, sesi pindah ke transit yang tersisa, dan pekerjaan terjadi di balik kapasitas yang sudah ada untuk kasus kegagalan.
Ukur jalurnya sebelum Anda membayar apa pun
Looking glass berjalan dari setiap situs, tidak perlu akun, dan akan memberi tahu Anda lebih banyak dalam empat menit daripada halaman ini dalam empat ribu kata.