Наша
Инфраструктура
Многоуровневая сетевая архитектура для высокой доступности, низкой задержки и устойчивости к атакам.

Внутренний трафик
Мы обрабатываем и очищаем внутренний трафик через наше устройство Path.net in-house appliance.
Объёмные атаки
Крупные объёмные атаки (DNS/NTP TCP-AMP и другие амплификации) поступают к нам уже очищенными.
- DNS/NTP Amplification
- TCP Amplification
- UDP Flood / Reflection
Международный трафик
Международный трафик очищается Path.net в глобальных точках по симметричной схеме и доставляется нам чистым. Международная защитная мощность Path.net составляет 12 Тбит/с.
Симметричный поток очистки трафика
Внутренний и внешний трафик управляется через разные уровни защиты. Входящий и исходящий трафик проходит по одному пути — без асимметричной маршрутизации.
Входящий (ingress) и исходящий (egress) трафик проходит по одному пути защиты. Проблемы с отслеживанием состояния (stateful inspection), ложные срабатывания и несоответствия журналов при асимметричной маршрутизации полностью устраняются.
- Stateful inspection работает корректно
- Риск ложных срабатываний минимизирован
- Согласованные журналы трафика
Стандарты дата-центра
Физическая инфраструктура по стандарту Tier-3 с резервированием N+1.
- Система ИБП N+1
- Резервный дизельный генератор
- Двойная линия питания A+B
- Мгновенное бесперебойное переключение
- Разделение горячих/холодных коридоров
- Непрерывный мониторинг температуры и влажности
- Резервные блоки CRAC
- Постоянный диапазон 18–27°C
- Карточный доступ + биометрия
- Видеонаблюдение 24/7
- Контролируемый доступ посетителей
- Обнаружение и тушение пожара
- Резервные аплинк-соединения
- BGP multi-homing
- Порты 10/40/100 Гбит/с
- Возможность кросс-коннекта
- Команда NOC 24/7
- Услуга Remote Hands
- В среднем 15 мин физическое вмешательство
- Проактивный мониторинг и оповещение
Частые вопросы об инфраструктуре и архитектуре защиты от DDoS
Что означают значения 200 Гбит/с и 12 Тбит/с?
200 Гбит/с — локальная ёмкость подключения appliance REXE в Турции. 12 Тбит/с — публикуемая суммарная ёмкость глобальной сети Path.net, а не ёмкость для одного сервера или клиента.
Может ли локальная фильтрация работать без глобальной сети?
Да. Два appliance в Турции работают в режиме active-active и могут фильтровать локальный трафик без отправки в глобальную сеть очистки, избегая удлинения маршрута.
Где расположен дата-центр?
Наши серверы размещены в дата-центре в Стамбуле. Для пользователей в Турции сетевой путь короткий; фактическая задержка зависит от местоположения и провайдера.
Какие технологии виртуализации и хранения используются?
Виртуализация работает на VMware. В слое хранения — диски Samsung NVMe актуальной серии, RAID 10 или RAID 5 в зависимости от пула. Искусственный лимит IOPS не применяется.
Гарантирована ли ёмкость порта клиента?
Сеть работает через порты 100 Гбит/с, клиентам выделяется 1 или 10 Гбит/с в зависимости от услуги и тарифа. Ёмкость порта гарантирована; искусственное ограничение при обычном использовании не применяется.