Интернет в привычном нам виде — это не груда кабелей, которой управляет некая единая всемогущая организация. Это децентрализованная и почти чудесная сеть из тысяч частных сетей, которые умудряются договариваться друг с другом — как политически, так и технически, — чтобы соединять наши телефоны, серверы и дата-центры.
В основе этой телеком-магии лежит протокол, который в буквальном смысле работает как «система почтовых дорог» глобальной сети: BGP (Border Gateway Protocol).
Что такое BGP и система ASN?
Когда вы набираете google.fr из дома, ваш Wi-Fi-сигнал уходит на роутер вашего интернет-провайдера. Но роутер не знает точно, где физически размещена каждая страница Google. Тогда провайдер спрашивает свои BGP-маршрутизаторы: куда направить этот запрос, чтобы достичь сети назначения по кратчайшему географическому пути?
Каждая крупная цифровая сеть, владеющая собственными физическими маршрутами и управляющая ими, имеет номер автономной системы (ASN).
- Facebook / Meta владеет знаменитой AS32934.
- Infrawire официально управляет собственной международной сетью: AS210699.
Проще говоря, через BGP маршрутизаторы интернет-провайдеров, хостинг-компаний и пиринговых сетей обмениваются картами маршрутизации: «Infrawire — в эту сторону, кратчайший маршрут — 2 хопа».
Преимущество Infrawire: зачем нам собственная магистральная сеть (AS210699)?
Большинство массовых хостинг-компаний — всего лишь «арендаторы» или реселлеры (LIR2), подключённые через инфраструктуру, арендованную или купленную у сторонних провайдеров. Если у них случаются серьёзные замедления, им приходится стоять в очереди в службу поддержки.
Будучи официальным держателем (членом RIPE) AS210699, сетевая команда Infrawire может напрямую договариваться об очень крупных стыках в стратегических точках (асимметричный пиринг в дата-центрах Telehouse и Equinix, L2 IX, FranceIX). Именно эта инженерия высокого уровня создаёт наше решающее преимущество по задержкам, в том числе для нагрузок Minecraft VPS.
Нашим B2B-клиентам с выделенными серверами это гарантирует:
- Сверхнизкий пинг по самой архитектуре: вы попадаете напрямую от американского Tier-1-оператора на пограничный маршрутизатор Infrawire.
- Устойчивость к внешним авариям: если подводный кабель до Амстердама выходит из строя, BGP-сеть Infrawire пересчитывает маршруты через Германию без простоя ваших серверов.
- Продвинутое управление фильтрацией (туннели L7): мы перехватываем трафик на границе Интернета и отфильтровываем вредоносный UDP до того, как он сможет забить интерфейсы клиентов.
IP-транзит, B2B BGP-сессии, IP-туннели...
Наше подразделение Datacenter построено вокруг потребностей требовательного бизнеса и небольших хостинг-провайдеров.
Мы предлагаем:
- Выделенные BGP-сессии (если у вас есть собственный ASN или PI-блок, зарегистрированный в RIPE, и вы хотите, чтобы мы анонсировали и защищали ваши BGP-маршруты в Интернете).
- Дополнительные чистые блоки IPv4 (со свежей репутацией), которые можно анонсировать по BGP через нашу инфраструктуру митигации.
- IP-туннели GRE/VXLAN поверх BGP, если вы эксплуатируете унаследованную инфраструктуру (хоть сервер у себя дома) без фиксированных IP и реальной защиты и хотите обернуть свой трафик Anti-DDoS-щитом, размещённым на наших системах.
Будь вы системным администратором, масштабирующим лабораторию с фильтрованными выделенными IP, или реселлером, которому нужно отказоустойчивое L2-ядро, — BGP-сеть (AS210699) готова принять вас.