数据包如何进出
服务器的好坏取决于通往它的路径。这一页是我们全部的内容:一个站点运行多少传输以及为什么永远不只有一个,我们在哪里对等互联,当你受到攻击时你的路由做什么,以及“无计量”背后的确切数字。
传输,以及为什么永远不只有一个
单宿主托管很便宜,但它只在你唯一的一家运营商在你从未去过的城市出了问题的那个下午之前有效。
三家运营商是底线。四个 400 千兆站点各接入五家。
每个站点都从至少三个独立的网络获取传输,它们之间不存在转售关系。这是刻意的,而且花费真金白银:你最后添加的运营商承载的流量最少,每比特价格却最高,直到有一天它承载了全部流量。
容量按故障场景购买,而不是按平均场景。一个宣称 200 Gbit/s 上行的站点,即使在高峰期失去其最大的会话,也不会丢一个包,因为其他一切都按吸收这种转移的规模设计。没人会注意到。这正是重点。
每个站点至少三条传输线路
不同的网络,不同的上游路径,落在不同的路由器上。任何单一供应商的容量不得超过站点承诺容量的百分之四十,这个数字使多样性不再是装饰。
按 n-1 规模设计,而非按平均值
利用率目标假设最大的会话已经中断。当站点在该假设下超过百分之六十时,我们开始采购;达到百分之七十时,新容量已上线。平均利用率是虚荣指标,我们不以此为目标。
站点数字不是你的端口
站点的四百千兆带宽与你的实例无关。你的端口是 10、25 或 40 Gbit/s,它是专用的,站点数字只告诉你其背后有多少空间。
路由策略是我们的
我们持有它,而不是上游。如果某个提供商到某个网络的路径在凌晨三点变得糟糕,我们会降低其优先级,流量会在任何人开工单之前转移。
对等互联,虽不华丽但有效
在每个我们有端口的交换中心采用开放策略。没有比率要求,没有费用,双向皆然。
我们在每个有区域交换中心的大都市与其对等互联,并在流量足以证明交叉连接合理的情况下与大型消费网络私下对等互联。会话是结算免费的。没有人付钱让我们可达,我们也不付钱获得到达他们的特权。
对等互联在物理意义上不会让数据包传输更快。它做的是删除一跳,而它删除的那一跳通常是周日晚上九点拥堵的那一跳。对我们更便宜,对你更短,激励方向难得一致。
在交换中心开放
如果你在我们所在的交换结构上,你可以获得会话。没有流量比率要求,除了技术细节外没有额外文书。
流量大的地方私有互联
到单一网络的持续流量超过几吉比特时,会获得自己的互联。这是一个容量决策,而非商业决策,每季度审查一次。
双向过滤
客户通告被过滤至客户有权通告的内容。对于对等方,我们不接受其无权发起的任何内容,RPKI 无效路由被丢弃而不是悄悄降低优先级。
无付费对等互联,入和出都没有
路由要么存在要么不存在。向你用户所在的网络出售可达性是我们决定不做的业务。
IPv6,默认开启而非按需申请
这个行业的一半仍将 IPv6 视为一个有排队的特性请求。在这里,多年来它一直是地址规划中成本较低的一半,每个镜像默认双栈启动,无需主动请求。
每个实例附带一个路由的 /64。在其后划分子网,/48 收费四欧元。
路由,而非代理
/64 终结于你的实例。不会有任何翻译,不会有什么夹在中间,反向 DNS 可在面板中为其中的每个地址编辑。
/48 当 /64 不够用时
每个月四欧元,分配得当,适用于任何在真实地址上运行容器或嵌套虚拟机的人。开个工单,当天就能路由。
静态,而非自动配置
镜像使用静态地址启动,并忽略路由器通告。在共享托管 VLAN 上进行自动配置就像抛硬币,而静态地址可以在不重新编号任何内容的情况下存活于在线迁移。
仅 IPv6 是受支持的选择
如果您愿意,可以在没有公共 IPv4 地址的情况下运行;平台对此并不在意。每个套餐都包含 IPv4,因为互联网的许多部分仍然需要它,而不是因为我们坚持要求您启用它。
额外的 IPv4 地址每个每月三欧元。在一个账户上超过四个时,我们会询问它们的用途,这是一个路由问题而非身份问题:地址空间是有限的,上游会进行审计。
当您受到攻击时,您的路由会做什么
几乎看不到什么。过滤已经存在于路径中,因此攻击改变的是丢弃的内容,而不是您的流量去向。
- 01
遥测触发
来自每个边缘路由器的流量数据在两秒窗口内聚合。一个大规模事件在大多数监控系统完成第一次轮询之前就会触发阈值。
- 02
签名处理简单的工作
放大和畸形流量在边缘的硬件中匹配即丢弃,无需分流,也无需人工参与。按数量计算,这是到达流量的大多数。
- 03
有状态攻击转移
SYN 洪水、连接耗尽以及其他任何需要状态才能理解的攻击都会通过清洗中心,该中心保存状态,因此您的实例无需处理。
- 04
您的通告保持不变
我们不会撤回您的前缀,不会移动您的地址,您的反向 DNS 也会继续工作。进入的路径与一小时前一样,只是清除了垃圾。
- 05
如果容量耗尽,您会被告知
大于站点可清洗能力的攻击最终会导致目标地址被黑洞路由,而不是站点崩溃。您会得到数据,而不是道歉模板,当攻击停止时,屏蔽解除。
每个站点的清洗能力印在其位置页面上:较小的站点 4 Tbit/s,锚点站点 12 Tbit/s。这是永久保持在路径中的容量,而不是有人在事件发生时会去购买的容量。
不限流量,但数字公开
没有具体数字的“不限流量”是一种礼貌的威胁。我们的方案是按端口速率计算的95百分位费率,按月计算,并在此公布,以便您核算自己是否接近该值。
从来没有人从我们这里收到过意外的带宽账单。没有机制能产生这样的账单。
百分位取自计费月内每五分钟采样,双向分别计算。突发至线路速率是可以的,而且一直如此。种子盒满负荷运行两周也可以,这比想象中更令人惊讶。
连续超过流量后,你会收到一封邮件,建议你花四十五欧元一个月升级到专用的40 Gbit/s端口。收到的不是超额账单,而是一句话,因为这里没有能够生成账单的计量表。
| 端口 | 公平使用费率,95百分位 | 每月等效流量 | 超过该速率的实例 |
|---|---|---|---|
| 10 Gbit/s | 2 Gbit/s 持续 | 约 648 TB | 约 1/400 |
| 25 Gbit/s | 5 Gbit/s 持续 | 约 1.6 PB | 约 1/90 |
| 40 Gbit/s | 8 Gbit/s 持续 | 约 2.6 PB | 约 1/20 |
垃圾邮件、扫描以及25号端口的对话
我们转发数据包但不读取内容,所以这一部分的所有内容都基于计数器和你所对话的网络发来的投诉。必须如此,实际操作中也足够了。
25号端口默认关闭
新实例上出站SMTP被阻止。提出申请,用一句话描述你要发送的内容,然后端口就会打开。不需要文件、不需要公司注册、除了检查你的反向DNS存在之外,没有更多盘问。
新实例会短暂限速
实例创建后的前24小时内,每秒连接数和出站邮件会受到限制。我们见过的几乎所有一次性的垃圾邮件节点都是在那个窗口期内活动然后消失的。
扫描会使对话提前结束
针对第三方的端口扫描和撞库攻击是唯一会在任何人联系你之前就被采取行动的行为类别。实例会停止,你会收到我们收到的报告,并且你有一次机会来解释。
每条报告都有人工审阅
滥用邮件会到达网络团队中的某个人面前,而不是分类器。没有附带证据的自动转发仍然会得到回复,但它们本身不会触发任何操作。
我们能看到的内容,完整列出
聚合流计数器、端口和协议分布,以及投诉人发送给我们的任何内容。不包括载荷,不包括你连接位置的历史记录,也不保留任何在不再有用之后的数据。
报告发送到 [email protected]。如果你的报告涉及内容而非网络行为,滥用和DMCA页面会说明你所投诉的网站的法律实际上要求我们做什么,这通常少于投诉人所期望的。
关于网络的问题
独立服务器以及E-32及以上的EPYC机型可以,前提是相应站点允许。在工单中发送你的对象详情,你会在一天内收到答复,以及建立会话所需的详细信息。
在同一站点内,免费提供:一个无法路由到任何地方的私有VLAN。跨站点的连接需要你自己构建加密覆盖网络,知识库中有一个可用的配置方案,而不是一个不可行的示意图。
如果你有自己的IP段,那就是你和上游策略之间的事。对于我们分配的地址,黑洞操作只需提交一个工单,在一天中的任何时间大约一分钟内即可完成。
因为那一跳是在其控制平面上生成回复的,而控制平面繁忙且会降低ICMP的优先级。这是我们收到的最常见的一次误报。Looking Glass页面解释了如何正确解读输出内容。
对于你自己宣告的IP段,在允许的上游站点可以支持。我们不出售自己的anycast产品,与其卖给你一个挂着时尚名字的负载均衡器,不如直接告诉你。
你不会看到任何影响。上行链路会逐个排空,会话会移动到其余的中转链路,而这项工作是在为故障情况准备的既有容量上进行的。