Перейти к основному содержимому
Сетевая инфраструктура

Наша
Инфраструктура

Многоуровневая сетевая архитектура для высокой доступности, низкой задержки и устойчивости к атакам.

200 Гбит/с внутренняя ёмкость Защита Path.net от DDoS Подключение по каналу L2 Path.net
Партнёр по защите от DDoS
Path.net
SLA 99,9% аптайма сети
Резервная инфраструктура N+1
Критический сбой: реакция 15 мин
Детали SLA

Внутренний трафик

Мы обрабатываем и очищаем внутренний трафик через наше устройство Path.net in-house appliance.

Пропускная способность
200 Gbps

Объёмные атаки

Крупные объёмные атаки (DNS/NTP TCP-AMP и другие амплификации) поступают к нам уже очищенными.

  • DNS/NTP Amplification
  • TCP Amplification
  • UDP Flood / Reflection

Международный трафик

Международный трафик очищается Path.net в глобальных точках по симметричной схеме и доставляется нам чистым. Международная защитная мощность Path.net составляет 12 Тбит/с.

Path.net12 Тбит/с защитная мощность + доставка чистого трафика
Архитектура

Симметричный поток очистки трафика

Внутренний и внешний трафик управляется через разные уровни защиты. Входящий и исходящий трафик проходит по одному пути — без асимметричной маршрутизации.

REXE напрямую подключён к инфраструктуре Path.net через канал L2 (соединение уровня 2) — очистка трафика происходит с низкой задержкой и высокой надёжностью.
Инфраструктура REXE Path.net активна - Ваш трафик защищён
Внутренний трафик
Источник TR
Весь трафик включая атаки
REXE Path.netИнфраструктура Path.net
Очищенный трафик
Ваш серверОчищенный трафик
Международный трафик
Глобальный источник
Весь трафик включая атаки
Path.net Global POP
Очищенный трафик
Ваш серверОчищенный трафик
При крупных объёмных атаках (DNS/NTP-амплификация и т.д.) активируется уровень очистки на уровне оператора; нагрузка на магистраль минимизируется и обеспечивается непрерывность обслуживания.
Симметричная маршрутизация

Входящий (ingress) и исходящий (egress) трафик проходит по одному пути защиты. Проблемы с отслеживанием состояния (stateful inspection), ложные срабатывания и несоответствия журналов при асимметричной маршрутизации полностью устраняются.

  • Stateful inspection работает корректно
  • Риск ложных срабатываний минимизирован
  • Согласованные журналы трафика
Физическая инфраструктура

Стандарты дата-центра

Физическая инфраструктура по стандарту Tier-3 с резервированием N+1.

Энергетическая инфраструктура
  • Система ИБП N+1
  • Резервный дизельный генератор
  • Двойная линия питания A+B
  • Мгновенное бесперебойное переключение
Система охлаждения
  • Разделение горячих/холодных коридоров
  • Непрерывный мониторинг температуры и влажности
  • Резервные блоки CRAC
  • Постоянный диапазон 18–27°C
Физическая безопасность
  • Карточный доступ + биометрия
  • Видеонаблюдение 24/7
  • Контролируемый доступ посетителей
  • Обнаружение и тушение пожара
Сетевая инфраструктура
  • Резервные аплинк-соединения
  • BGP multi-homing
  • Порты 10/40/100 Гбит/с
  • Возможность кросс-коннекта
NOC и операции
  • Команда NOC 24/7
  • Услуга Remote Hands
  • В среднем 15 мин физическое вмешательство
  • Проактивный мониторинг и оповещение
Стандарт Tier-3
99,982%
Цель аптайма
Макс. ~1,6 часа планового обслуживания в год. Все критические компоненты защищены резервированием N+1.
Наши гарантии SLA