Zum Hauptinhalt springen
Netzwerkinfrastruktur

Unsere
Infrastruktur

Mehrschichtige Netzwerkarchitektur für hohe Verfügbarkeit, niedrige Latenz und Angriffsresistenz.

200 Gbps inländische Kapazität Path.net DDoS-Schutz Path.net L2-Leitungsverbindung
DDoS-Schutzpartner
Path.net
99,9% Netzwerk-Uptime-SLA
N+1 redundante Infrastruktur
Kritischer Ausfall: 15 Min. Reaktion
SLA-Details

Inländischer Traffic

Wir verarbeiten und bereinigen den inländischen Traffic über unser Path.net In-House-Appliance.

Verbindungskapazität
200 Gbps

Volumetrische Angriffe

Großvolumige Angriffe (DNS/NTP TCP-AMP usw. Amplifikation) erreichen uns bereits bereinigt.

  • DNS/NTP Amplification
  • TCP Amplification
  • UDP Flood / Reflection

Internationaler Traffic

Internationaler Traffic wird von Path.net an globalen Standorten im symmetrischen Schema bereinigt und an uns weitergeleitet. Die internationale Schutzkapazität von Path.net beträgt 12 Tbps.

Path.net12 Tbps Schutzkapazität + saubere Traffic-Zustellung
Architektur

Symmetrischer Traffic-Bereinigungsfluss

Interner und externer Traffic wird über verschiedene Schutzschichten verwaltet. Ein- und ausgehender Traffic läuft über denselben Pfad — kein asymmetrisches Routing.

REXE ist über L2-Leitung (Layer-2-Verbindung) direkt mit der Path.net-Infrastruktur verbunden — die Traffic-Bereinigung erfolgt mit niedriger Latenz und hoher Zuverlässigkeit.
REXE Path.net-Infrastruktur aktiv - Ihr Verkehr ist geschützt
Inländischer Traffic
TR-Quelle
Gesamter Verkehr inkl. Angriffe
REXE Path.netPath.net-Infrastruktur
Bereinigter Traffic
Ihr ServerBereinigter Traffic
Internationaler Traffic
Globale Quelle
Gesamter Verkehr inkl. Angriffe
Path.net Global POP
Bereinigter Traffic
Ihr ServerBereinigter Traffic
Bei großen volumetrischen Angriffen (DNS/NTP-Amplifikation usw.) wird die Bereinigungsschicht auf Betreiberebene aktiviert; die Backbone-Last wird minimiert und die Servicekontinuität aufrechterhalten.
Symmetrisches Routing

Ein- (Ingress) und ausgehender (Egress) Traffic läuft über denselben Schutzpfad. Probleme mit Stateful Inspection, Fehlalarme und Log-Inkonsistenzen durch asymmetrisches Routing werden vollständig eliminiert.

  • Stateful Inspection funktioniert korrekt
  • False-Positive-Risiko minimiert
  • Konsistente Traffic-Protokolle
Physische Infrastruktur

Rechenzentrumsstandards

Physische Infrastruktur nach Tier-3-Standard mit N+1-Redundanz.

Energieinfrastruktur
  • N+1 USV-System
  • Diesel-Generator-Backup
  • A+B Doppelstromversorgung
  • Sofortige unterbrechungsfreie Umschaltung
Kühlsystem
  • Kalt-/Warmgang-Einhausung
  • Kontinuierliche Temperatur- & Feuchtigkeitsüberwachung
  • Redundante CRAC-Einheiten
  • 18–27°C konstanter Bereich
Physische Sicherheit
  • Kartenzugang + Biometrie
  • 24/7 CCTV-Aufzeichnung
  • Kontrollierter Besucherzugang
  • Branderkennung & -löschung
Netzwerkinfrastruktur
  • Redundante Uplink-Verbindungen
  • BGP Multi-Homing
  • 10/40/100 Gbps Port-Optionen
  • Cross-Connect-Möglichkeit
NOC & Betrieb
  • 24/7 NOC-Team
  • Remote-Hands-Service
  • Durchschnittlich 15 Min. physischer Eingriff
  • Proaktive Überwachung & Alarmierung
Tier-3-Standard
99,982%
Uptime-Ziel
Max. ~1,6 Stunden geplante Wartung pro Jahr. Alle kritischen Komponenten mit N+1-Redundanz geschützt.
Unsere SLA-Garantien