logo
. . .

Yurt İçi Trafiğinin Korunması


Networkumuz 2 x 40 Gbps fiber uplink ile beslenen milyar düzeyinde paket yükünü karşılayabilecek ölçüde endüstri standartlarında oluşturulmuş router cihazından başlamaktadır. Router cihazımızda full route BGP anonsu yapılmaktadır. Bu sayede yurt dışı dahil bir şekilde full simetrik hat kullanılmaktadır. Tüm trafiğimizi teknik uygunluklara göre yönetebilmekteyiz. Olası kesintilerin önüne geçmek için farklı operatörden 2 x 10 Gbps yedek link alınmaktadır. Böylece yedekli operatör ile birlikte toplam uplink kapasitemiz 100 Gbps’dir. Router da olası ekstrem durumlar için oluşturulan özel konfigürasyon sayesinde veri iletimini kapsayan tüm konularda veri trafiğinin stabil olarak çalışmasını sağlıyoruz. Router üzerinde kullandığımız ethernet kart modellerinin offloading özelliği bulunduğundan normal kartlara göre 10X daha verimli çalışmaktadır. Ağımızda kullanılan tüm donanımlar yurt dışından tedarik edilmiş ve uluslararası standartlarda firmalar ile çalışılmıştır.

ddos
ddos

Yurt Dışı Trafiğinin Korunması


Yurt dışından gelen ddos saldırıları yurt dışı merkezli DDoS atak önleme filtremizden geçmektedir. İlgili servisin dünya çapında 1.100 network ile bağlantısı bulunmaktadır. Bunların 800’den fazlası Avrupa’da, geri kalanı ABD’de bulunmaktadır. En önemli internet taşıyıcılarına örnek olarak: NTT, TeliaSonera, Sparkla (Telecom Italia), Comcast, Telefonica sayılabilir. Bunlar hemen hemen tüm noktalarda bulunan sağlayıcılardır. DDoS koruma bulut hizmetimiz 1.2 Tbit/s filtreleme kapasitesine sahiptir. Bu kapasite 6 “cleaning center” üzerine konumlandırılmış olup, 3’ü Avrupa’da (Frankfurt, Londra, Bükreş) ve 3’ü de Amerika’da (LA, Washington ve Miami) olacak şekildedir. Müşteri networkleri bu 6 konuma “anycast” olarak anons edilir ve DDoS saldırısının kaynağına en yakın bu scrubbing (temizleme) merkezlerinde süzülür. Servisimiz bu atakları tespit etmek için ağın her yerinde sensörlere sahiptir. Şüpheli bir trafik tespit edildiğinde, bu IP’ye doğru gelen trafik temizlenmesi için Security Cloud’a yönlendirilir. Bir atak çoğu zaman sadece bir kaç saniyede tespit edilir ve sonra trafik Filtering Cloud’a yönlendirilir. Abone ağına doğru sadece temiz trafik iletilir. Servisimiz Layer 2, 3, 4 ve 7 katmanları kontrol etmektedir.

Kullanılan Servisler & Ekipmanlar

ISP Firewall

Yurt Dışı Simetrik Mitigation Servisi

Yeni Nesil Donanımsal Firewall

Mantıksal Koruma Kapasitesi: 12Tbit's Backbone Uplink: 100 Gbit Tüm servisler always-on çalışmaktadır. Tüm ip adreslerimiz Yüksek koruma kapsamındadır.

location map

Global Ping Değerleri (MS Süreleri)

location map