Каждый сервер подключён к сети, которую мы сами эксплуатируем в каждой из шести локаций: по два аплинка 100 Gbps на площадку, защита от DDoS, которая всегда включена, и нативный IPv6. На этой странице рассказано об адресации, обратной зоне DNS, о том, что происходит во время атаки, об учёте трафика, скоростях портов и об инструментах, с помощью которых вы можете измерить нашу сеть до заказа.
IPv4 и IPv6
Каждый сервер получает один выделенный адрес IPv4 и маршрутизируемый блок IPv6 /64. Оба настраиваются автоматически на наших образах; для ручной настройки при установке собственной системы панель управления показывает адреса, шлюз и префикс. Адреса не используются совместно с другими клиентами и остаются за сервером до его удаления, в том числе при переустановках и ресайзе.
Для выделенных серверов можно запросить дополнительные адреса IPv4 (до /29 на сервер, при наличии обоснования для RIR) и сеть IPv6 /56. Префиксы, принадлежащие клиенту, можно анонсировать по BGP с выделенных серверов: откройте тикет, указав префикс, ASN и письмо-разрешение, и мы настроим сессию с фильтрами префиксов на нашей стороне.
Обратная зона DNS (rDNS)
Задайте PTR-запись для любого адреса IPv4 и для любого адреса из вашего блока IPv6 на странице сервера в панели управления. Записи распространяются в течение нескольких минут. Почтовым серверам следует указывать в PTR имя хоста, которое сервер сообщает в HELO, и это имя должно разрешаться обратно в тот же адрес:
dig -x 203.0.113.10 +short
dig A mail.example.com +short
Защита от DDoS
Объёмные атаки обнаруживаются за секунды с помощью анализа потоков (flow) на границе сети. Трафик к атакуемому адресу перенаправляется на очистку (scrubbing): пакеты атаки отбрасываются, а чистый трафик пересылается дальше, поэтому легитимные пользователи по-прежнему достигают сервера. Мощность фильтрации — 3 Tbps; она включена в каждый тариф без дополнительной платы. Когда отражение атаки начинается и заканчивается, вы получаете письмо, а само событие появляется в панели управления с пиковой скоростью и зафиксированными векторами атаки.
Для TCP-сервисов отражение атак происходит прозрачно. Сервисы на основе UDP (игровые серверы, VoIP, DNS) защищаются правилами с учётом протокола; если затронут легитимный UDP-протокол, сообщите нам порты в тикете, и мы скорректируем профиль для этого адреса. Атаки прикладного уровня (HTTP-флуд) не покрываются — с ними справляется обратный прокси или CDN перед сервером.
Лимит трафика
| Продукт | Порт | Лимит в месяц | Сверх лимита |
|---|---|---|---|
| VPS, RDP | 1 Gbps | От 4 TB до 50 TB в зависимости от тарифа | Скорость ограничивается до 100 Mbps; доплата не взимается никогда |
| Выделенные серверы Ryzen, Storage | 1 Gbps | Безлимитный | — |
| Выделенные серверы EPYC, Xeon | 10 Gbps | 100 TB или 200 TB | Скорость ограничивается до 1 Gbps; доплата не взимается никогда |
| GPU | От 1 до 25 Gbps | Безлимитный | — |
В лимит засчитывается только исходящий трафик. Трафик по частной сети между вашими серверами в одной локации бесплатный и не учитывается. Расход отображается по каждому серверу в панели управления и через API и обнуляется в день продления.
Скорости портов
Порты выделены под ваш сервер и никогда не переподписываются на уровне стойки: порт 1 Gbps обеспечивает 1 Gbps в обоих направлениях одновременно. VPS, RDP, серверы Ryzen и Storage используют 1 Gbps; выделенные серверы EPYC и Xeon — 10 Gbps; GPU-узлы — 1, 10 или 25 Gbps в зависимости от тарифа. Каждая локация подключена к интернету через два аплинка по 100 Gbps, к крупным точкам обмена трафиком — DE-CIX во Франкфурте и Нью-Йорке, AMS-IX в Амстердаме, FICIX в Хельсинки, Any2 в Лос-Анджелесе и SGIX в Сингапуре — и к нескольким транзитным операторам.
Looking Glass и тест скорости
Прежде чем заказывать, измерьте нашу сеть. Инструмент Looking Glass открывает TCP-соединения с нашей границы сети к любому указанному вами публичному хосту и показывает задержку, так что вы можете увидеть, как далеко ваши пользователи находятся от каждой площадки. На странице теста скорости для каждой площадки указаны файлы для скачивания и точка подключения iperf3:
curl -o /dev/null https://cheapserv.com/dl/100mb.bin
iperf3 -c fra1.speed.cheapserv.com -p 5201 -P 4
iperf3 -c sin1.speed.cheapserv.com -p 5201 -R
Адреса точек подключения имеют вид <site>.speed.cheapserv.com для fra1, ams1, hel1, nyc1, lax1 и sin1. Используйте -R, чтобы измерить скорость в направлении загрузки, и -u — для UDP.
Допустимый трафик
VPN-серверы и прокси приветствуются на любом продукте. Ретрансляторы Tor разрешены; выходные узлы Tor — нет, из-за потока жалоб (abuse), который они создают для адресного пространства. Майнинг криптовалют разрешён только на выделенных и GPU-серверах. Сканирование портов в сетях, которые вы не контролируете, трафик с подменой адреса источника и атакующий трафик любого рода влекут немедленную приостановку в соответствии с правилами допустимого использования.
Частная сеть
Все ваши серверы в одной локации находятся в общей частной сети (VLAN) на втором интерфейсе — 1 Gbps на VPS и RDP, 10 Gbps на выделенных серверах с портом 10 Gbps, до 25 Gbps на GPU-узлах. Она безлимитна и изолирована от других клиентов. Адресацию выбираете вы сами; используйте сеть для репликации, резервного копирования, хранилища и кластерного трафика, чтобы ничего чувствительного не проходило через публичный интерфейс.
Чего-то не хватает или на странице есть ошибка? Сообщите нам: Открыть тикет.