انتقل إلى المحتوى الرئيسي
البنية التحتية للشبكة

بنيتنا
التحتية

هندسة شبكة متعددة الطبقات مصممة لتوفر عالٍ وزمن استجابة منخفض ومقاومة للهجمات.

سعة محلية 200 جيجابت/ثانية حماية Path.net من DDoS اتصال دائرة L2 من Path.net
شريك الحماية من DDoS
Path.net
حركة الشبكةالداخل Gbpsالخارج Gbps
SLA 99.9% لتشغيل الشبكة
بنية تحتية احتياطية N+1
عطل حرج: استجابة 15 دقيقة
تفاصيل SLA

حركة المرور المحلية

نتعامل مع حركة المرور المحلية وننقيها من خلال جهاز Path.net in-house appliance الخاص بنا.

سعة الاتصال
200 Gbps

الهجمات الحجمية

الهجمات الحجمية الكبيرة (DNS/NTP TCP-AMP وغيرها من التضخيم) تصل إلينا منقاة بالفعل.

  • DNS/NTP Amplification
  • TCP Amplification
  • UDP Flood / Reflection

حركة المرور الدولية

يتم تنقية حركة المرور الدولية بواسطة Path.net في نقاط عالمية بنظام متماثل وتسليمها لنا نظيفة. سعة الحماية الدولية لـ Path.net هي 12 تيرابت/ثانية.

Path.netالسعة الإجمالية لشبكة Path.net العالمية 12 تيرابت/ثانية + تسليم حركة مرور نظيفة
الهندسة المعمارية

تدفق تنقية حركة المرور المتماثل

تُدار حركة المرور الداخلية والخارجية عبر طبقات حماية مختلفة. تمر حركة المرور الواردة والصادرة عبر نفس المسار — لا توجد توجيه غير متماثل.

REXE متصل مباشرة ببنية Path.net التحتية عبر دائرة L2 (اتصال الطبقة 2) — تتم عملية تنقية حركة المرور بزمن استجابة منخفض وموثوقية عالية.
بنية REXE Path.net التحتية نشطة - حركة المرور الخاصة بك محمية
حركة المرور المحلية
مصدر TR
كل حركة المرور بما في ذلك الهجمات
REXE Path.netبنية Path.net التحتية
حركة مرور نظيفة
خادمكحركة مرور نظيفة
حركة المرور الدولية
مصدر عالمي
كل حركة المرور بما في ذلك الهجمات
Path.net Global POP
حركة مرور نظيفة
خادمكحركة مرور نظيفة
في حالة الهجمات الحجمية الكبيرة (تضخيم DNS/NTP وما إلى ذلك)، تُفعَّل طبقة التنقية على مستوى المشغل؛ يتم تقليل الحمل على العمود الفقري والحفاظ على استمرارية الخدمة.
التوجيه المتماثل

تمر حركة المرور الواردة (ingress) والصادرة (egress) عبر نفس مسار الحماية. يتم القضاء تماماً على مشاكل الفحص الحالة (stateful inspection) والإيجابيات الكاذبة وتناقضات السجلات الناتجة عن التوجيه غير المتماثل.

  • يعمل Stateful inspection بشكل صحيح
  • تقليل مخاطر الإيجابيات الكاذبة
  • سجلات حركة مرور متسقة
البنية التحتية المادية

معايير مركز البيانات

بنية تحتية مادية بمعيار Tier-3 مع تكرار N+1.

البنية التحتية للطاقة
  • نظام UPS بتكرار N+1
  • مولد ديزل احتياطي
  • خط تغذية مزدوج A+B
  • تحويل فوري بدون انقطاع
نظام التبريد
  • فصل الممرات الساخنة/الباردة
  • مراقبة مستمرة للحرارة والرطوبة
  • وحدات CRAC احتياطية
  • نطاق ثابت 18–27 درجة مئوية
الأمن المادي
  • دخول بالبطاقة + بصمة حيوية
  • تسجيل CCTV على مدار الساعة
  • وصول زوار مُتحكم به
  • كشف وإطفاء الحرائق
البنية التحتية للشبكة
  • اتصالات uplink احتياطية
  • BGP multi-homing
  • خيارات منافذ 10/40/100 جيجابت/ثانية
  • إمكانية Cross-connect
NOC والعمليات
  • فريق NOC على مدار الساعة
  • خدمة Remote Hands
  • تدخل مادي في المتوسط 15 دقيقة
  • مراقبة استباقية وتنبيهات
معيار Tier-3
99.982%
هدف التشغيل
حد أقصى ~1.6 ساعة صيانة مخططة سنوياً. جميع المكونات الحرجة محمية بتكرار N+1.
ضمانات SLA الخاصة بنا
الأسئلة الشائعة

أسئلة شائعة حول البنية وهندسة الحماية من DDoS

إلى ماذا يشير رقمي 200 جيجابت/ثانية و12 تيرابت/ثانية؟

200 جيجابت/ثانية هي سعة اتصال الأجهزة المحلية لـ REXE في تركيا. و12 تيرابت/ثانية هي السعة الإجمالية المنشورة لشبكة Path.net العالمية، وليست مخصصة لسيرفر أو عميل واحد.

هل تعمل التصفية المحلية دون الشبكة العالمية؟

نعم. يعمل جهازان في تركيا بنمط active-active ويمكنهما تصفية حركة المرور المحلية دون إرسالها إلى شبكة التنقية العالمية، ما يمنع زيادة طول المسار.

أين يقع مركز البيانات؟

تُستضاف خوادمنا في مركز بيانات في إسطنبول. مسار الشبكة قصير للمستخدمين في تركيا؛ ويتفاوت الزمن الفعلي حسب الموقع ومزود الوصول.

ما تقنية المحاكاة والتخزين المستخدمة؟

تعمل المحاكاة على VMware. وتستخدم طبقة التخزين أقراص Samsung NVMe الحالية بتكوين RAID 10 أو RAID 5 حسب المجمع. ولا يُفرض حد IOPS اصطناعي على أقراص العملاء.

هل سعة منفذ العميل مضمونة؟

تعمل الشبكة عبر منافذ 100 جيجابت/ثانية ويُخصَّص للعملاء 1 أو 10 جيجابت/ثانية حسب الخدمة والحزمة. سعة المنفذ مضمونة ولا يُطبَّق تقييد اصطناعي في الاستخدام العادي.