Skocz do zawartości
  • Cześć!

    Witaj na forum RootNode - aby pisać u nas musisz się zarejestrować, a następnie zalogować. Posty pisane z kont niezarejestrowanych nie są widoczne publicznie.

Centrum Wymiany Danych - zbiór pytań


reca

Rekomendowane odpowiedzi

Witam serdecznie,

 

Na wstępie zaznaczę, że lubię poszerzać wiedzę i interesuję się takimi kwestiami.

Potrzebuję informacji na temat wprowadzenia do centrum wymiany danych np. tpix, equnix, własnego sprzętu np. Juniper'a z serii SRX.

 

  1. Czy ktoś z Państwa posiada podobne urządzenie u jednego z powyższych operatorów lub może u jakiegoś innego (zagranicznego)?
  2. Jaką politykę stosują centra wymiany danych, jeżeli wprowadzilibyśmy własny sprzęt, który miałby za zadanie filtrować cały zły ruch (licząc w setkach GBPS), przy portach np. 2x100Gbps?
  3. Czy w tej sytuacji w/w. porty będą wąskim gardłem przy ataku powyżej 200Gbps?
  4. Czy ruch w pierwszej kolejności trafia na nasze porty? Czy jednak odpowiednia zapora ochroni nasze nitki przed nadmiernym atakiem?
  5. Jakie problemy narzuca na Państwa centrum wymiany danych w sprawie polityki ataków skierowanych w Państwa usługi?
  6. Czy jest możliwość filtracji ataków we własnym zakresie (własnymi zaporami fizycznymi), które pozwolą na blokadę złego ruchu?
  7. Chętnie chciałbym dowiedzieć się jak to jest z atakami wolumetrycznymi, ddos itp., które docierają do Państwa.

 

 

Zaznaczam, że hostingu nie robię 😂

 

 

 

 

 

 

 

 

 

Edytowane przez reca
Odnośnik do komentarza
Udostępnij na innych stronach

Żadne DC nie zaoferuje ci internetu w formie "access" z takim wolumenem ruchu.

Po prostu zapewnią ci miejsce na sprzęt, prąd do niego i peeringowe łączniki do poszczególnych operatorów internetowych.

I to z nimi zawierasz umowy na throughput. Jak będzie cię stać na wykupienie u nich n*100Gbit/s ciągłego ruchu, to ci taki dostarczą.

Jak nie, a taki potężny ruch przyjdzie, to będą się bronić; na początek policerem obcinającym ponadnormatywny ruch na porcie,

a jak będzie go dłużej zbyt dużo, to zerwą peering (efektywnie - przestaną rozgłaszać, że przez nich dostępna jest twoja adresacja).

 

Musisz pamiętać, że zasadniczo analiza i limitowanie ruchu "kosztują" i póki obsługa dużego ruchu nie generuje to kosztów albo nie ścina zysków, to (z technicznego punktu widzenia) nikt nie będzie w tej materii nadgorliwy.

  • Lubię 2
Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.