Hurtowy DNS, ochrona DDoS i CDN dla sieci klasy operatorskiej.
Infrastruktura zaprojektowana do pracy w skali telekomunikacyjnej. Anycast DNS objęty gwarancją SLA, scrubbing o przepustowości wielu Tb/s i dostarczanie treści zaprojektowane z myślą o operatorskich wolumenach ruchu.
Hurtowy DNS, ochrona DDoS i kolokacja – w klasie operatorskiej.
Sieci telekomunikacyjne działają w skali milionów abonentów, mierzą się z atakami wolumetrycznymi klasy Tb/s i wymagają bezpośredniego peeringu. WEDOS dostarcza wszystkie trzy elementy jako usługi hurtowe.
Hurtowy Anycast DNS
Anycast DNS w modelu white label w ponad 120 punktach obecności (PoP). Rozwiązywanie nazw w 3–17 ms w całej Europie. Indywidualne konfiguracje anycast, DNSSEC i dedykowana pojemność resolverów przy wolumenach operatorskich.
- Pojemność resolverów w skali milionów abonentów
- DNSSEC + odporność na DDoS na poziomie resolvera
- GeoDNS i sterowanie ruchem według ASN
Operatorski scrubbing DDoS
Pojemność scrubbingu rzędu wielu Tb/s dzięki przekierowaniu ruchu przez BGP i dostarczaniu czystego ruchu tunelem GRE (clean pipe). Na żądanie lub w trybie ciągłym. Chroni zarówno Twoją własną sieć, jak i infrastrukturę Twoich klientów.
- Pojemność scrubbingu rzędu wielu Tb/s
- Przekierowanie BGP + czysty ruch tunelem GRE
- Tryb na żądanie i tryb ciągły (always-on)
Monitoring sieci
Monitoruj czas działania, opóźnienia i dostępność swoich usług z ponad 80 lokalizacji na całym świecie. Wbudowane alerty w czasie rzeczywistym, publiczne strony statusu i raportowanie SLA.
- Ponad 80 lokalizacji monitorujących na świecie
- Alerty w czasie rzeczywistym i publiczne strony statusu
- Kontrole DNS, SSL i dostępności
Cztery wymagania, których infrastruktura klasy konsumenckiej nie spełnia
Infrastruktura klasy konsumenckiej zawodzi przy wolumenach operatorskich. Sieci telekomunikacyjne działają w skali milionów abonentów, z wymaganiami dotyczącymi opóźnień, dostępności i pojemności, które wymagają infrastruktury klasy hurtowej.
Pojemność DNS w skali milionów abonentów
Miliony abonentów oznaczają miliardy zapytań DNS dziennie. Resolvery klasy konsumenckiej powodują skoki opóźnień przy dużej skali i zawodzą pod atakami amplifikacyjnymi. Anycast DNS klasy operatorskiej wymaga dedykowanych pul resolverów, rozwiązywania nazw w 3–17 ms i odporności na DDoS na poziomie zapytań.
Ataki wolumetryczne klasy Tb/s
Sieci operatorskie są głównym celem ataków typu reflection amplification przekraczających 1 Tb/s. Standardowe usługi scrubbingu, projektowane pod ruch klasy enterprise, ulegają nasyceniu przy atakach o skali operatorskiej. Twój dostawca scrubbingu musi dysponować zapasem pojemności powyżej szczytowego ruchu ataku – i to ze znacznym marginesem.
Przekierowanie BGP bez kary za opóźnienia
Scrubbing oparty na BGP wprowadza opóźnienia, jeśli punkt scrubbingu jest geograficznie oddalony od celu ataku. Operatorzy wymagają infrastruktury scrubbingowej, która peeruje bezpośrednio, dostarcza czysty ruch przez GRE w tym samym regionie i dodaje minimalne opóźnienie dla ruchu legalnego.
Dedykowany dostęp do NOC, nie kolejka zgłoszeń
Podczas ataku każda minuta degradacji usługi dotyka tysięcy abonentów. Operatorskie SLA wymagają bezpośredniej koordynacji NOC-NOC, a nie kolejki zgłoszeń – dostępnej z szybkością sieci.
Sześć możliwości dla wdrożeń klasy operatorskiej
Ponad 120 punktów Anycast (PoP)
Ponad 120 punktów obecności zapewnia rozwiązywanie nazw DNS w 3–17 ms w całej Europie. Dedykowane pule resolverów skalują się do operatorskich wolumenów zapytań. DNSSEC wymuszony we wszystkich strefach.
Scrubbing DDoS o przepustowości wielu Tb/s
Scrubbing L3/L4 na żądanie i w trybie ciągłym w skali operatorskiej. Radzi sobie z atakami SYN flood, amplifikacją UDP, odbiciem ICMP i amplifikacją DNS przekraczającymi 1 Tb/s w szczycie. Utrzymywany zapas pojemności powyżej historycznych szczytowych rozmiarów ataków.
Przekierowanie BGP i czysty ruch przez GRE
Ruch przekierowywany poprzez rozgłoszenie BGP do punktów scrubbingu WEDOS, czyszczony i zwracany tunelem GRE. Regionalny wybór PoP minimalizuje opóźnienia dostarczania czystego ruchu. Dostępna opcja PoP on-net dla dostarczania bez opóźnień.
Filtrowanie ruchu w czasie rzeczywistym
Filtrowanie sprzętowe z pełną prędkością łącza: bez wąskiego gardła CPU pod obciążeniem. Reguły oparte na ACL, ograniczanie przepustowości według ASN i wykrywanie anomalii dostrojone do operatorskich profili ruchu. Zero odrzuconego ruchu legalnego podczas scrubbingu.
Kolokacja w UE i bezpośredni peering
Kolokacja sprzętu sieciowego w centrach danych będących własnością WEDOS i przez niego zarządzanych, z bezpośrednim peeringiem do infrastruktury scrubbingowej WEDOS. Eliminacja tranzytowych przeskoków między Twoją siecią a dostarczaniem czystego ruchu. Opcja PoP on-net dla dedykowanej pojemności operatorskiej.
Dedykowany dostęp do NOC
Bezpośrednia koordynacja NOC-NOC podczas ataków. SLA reakcji w ciągu 15 minut. Ceny oparte na wolumenie z dedykowaną obsługą klienta i comiesięcznymi przeglądami planowania pojemności dla operatorów powyżej ustalonego progu.
Dlaczego WEDOS dla hurtowej telekomunikacji?
Większość dostawców scrubbingu ma siedzibę w USA i kieruje Twój ruch przez infrastrukturę podlegającą zagranicznemu nadzorowi prawnemu, traktując usługi hurtowe jako dodatek. WEDOS powstał z myślą o operatorach sieci: infrastruktura w rękach europejskich, bezpośredni peering, operatorskie SLA i ceny hurtowe skalujące się z wolumenem.
Operatorska infrastruktura w rękach europejskich. Europejski nadzór, globalny zasięg.
Porozmawiaj z naszym zespołem hurtowym
Indywidualne ceny, warunki SLA i planowanie pojemności – od pierwszej rozmowy.