Dedizierte Server

Cloud

Cloud-Konsole

AS55285

Unser eigenes autonomes System

7

Netzwerk-Metropolen

6

Internetknoten

9

Netzwerkstandorte

IPv4 + IPv6

Dual-Stack-Netz

Open

Peering-Richtlinie

Unser eigenes Netz, von Anfang bis Ende

AS55285 ist das autonome System, das Serverside.com vollständig selbst betreibt. Wir verkaufen keine Kapazität im Netz eines anderen weiter: Wir halten ein eigenes ASN, registrieren unsere eigenen Routen und legen unsere eigene Peering-Richtlinie fest. Das gibt uns direkte Kontrolle über Routing-Entscheidungen, direkte Peering-Beziehungen zu den Netzen, die unser Traffic berührt, und ein Team, das verantwortlich ist, wenn auf der Netzwerkebene etwas ansteht, statt eines Support-Tickets, das an einen Upstream weitergereicht wird.

Alles auf dieser Seite lässt sich unabhängig prüfen. Unser ASN, unser IRR AS-SET und unsere Peering-Einträge sind auf PeeringDB und bgp.tools öffentlich, und unser Looking Glass führt Ping, Traceroute und BGP-Abfragen live aus fünf der sieben Metropolen aus, in denen wir Server bereitstellen. Sie können einen Pfad von Ihrem Standort aus testen, bevor Sie einen Server bestellen, nicht erst danach.

Netzwerkstandorte

Sieben Netzwerk-Metropolen in Nordamerika und Europa, mit dedizierten Servern in allen sieben.

MetropoleStandorteLooking Glass
NL
AmsterdamNetherlands
Digital Realty AMS3NikhefAMS3
US
ChicagoUnited States
Netrality CH1Digital Realty ORD10CH1
US
DallasUnited States
DataBank DFW1DFW1
US
Los AngelesUnited States
Digital Realty LAX10LAX10
US
New JerseyUnited States
Digital Realty EWR20EWR20
DE
FrankfurtGermany
Equinix FR5—
GB
LondonUnited Kingdom
Telehouse West—
CA
TorontoCanada
Digital Realty TOR1Demnächst—
AU
SydneyAustralia
Equinix SYD5Demnächst—

Was unser Netz antreibt

Standardmäßig bei jedem dedizierten Server auf AS55285 enthalten, nicht als separate Zusatzoption verkauft.

Redundanter, gemischter Transit

Server hängen an doppelten Uplinks auf getrennten Pfaden durch unsere Fabric, gemischt mit mehreren Transit-Providern, sodass eine einzelne ausgefallene Leitung oder Session einen Server nicht für sich allein offline nimmt.

Settlement-free Peering, offene Richtlinie

Wir peeren an 6 Internetknoten in Amsterdam unter einer auf PeeringDB registrierten offenen Richtlinie und halten so mehr Traffic auf direkten Pfaden statt über Dritte.

Dauerhaft aktiver DDoS-Schutz

Die Mitigation läuft standardmäßig inline an der Netzkante, vor jedem Server. Es gibt nichts separat zu kaufen und nichts einzuschalten, bevor Sie live gehen.

Wie der Filter arbeitet

IPv6, Dual-Stack von Haus aus

Jeder Server kommt mit gemeinsam aktiviertem IPv4 und IPv6, IPv6 ist also weder ein Antrag, den Sie stellen, noch eine Funktion, für die Sie extra zahlen.

BGP-Sessions & BYOIP

Betreiben Sie Ihr eigenes Routing: Wir unterstützen BGP-Sessions für Kunden, die ihren eigenen IP-Raum über unser Netz ankündigen wollen, statt von uns zugewiesenen Adressraum zu nutzen.

Privates Netzwerk

Verbinden Sie Ihre eigenen Server über unser internes Netz miteinander statt über das öffentliche Internet und halten Sie Datenbankreplikation und Traffic zwischen Knoten von einer öffentlichen Schnittstelle fern. Ein privates Netzwerk kann sich über mehrere unserer Rechenzentren erstrecken.

Wie private Netzwerke funktionieren

24/7-Monitoring & NOC

Unser Network-Operations-Team überwacht Routing und Konnektivität rund um die Uhr, nicht nur zu Geschäftszeiten.

Ein wachsender globaler Footprint

Heute sieben Netzwerk-Metropolen in Nordamerika und Europa, weitere Points of Presence sind in Arbeit.

DDoS-Schutz

Jeder Server auf AS55285 enthält DDoS-Mitigation an der Netzkante. Sie gehört zur Netzwerkebene und nicht zu einer eigenen Produktlinie: Es gibt nichts in einen Warenkorb zu legen und nichts einzuschalten, nachdem der Server bereits live ist.

Die Mitigation sitzt inline vor dem Server und filtert Angriffstraffic, bevor er den Host erreicht. Legitimer Traffic läuft weiter, ohne dass Sie DNS umstellen oder einen separaten Scrubbing-Endpunkt aufbauen müssen. Jede Metropole hat eine eigene Corero NTD1100 im Pfad, sodass ein Angriff in der Metropole verworfen wird, in der er ankommt.

Weil der Filter bereits im Pfad liegt, ist keine Umleitung abzuwarten: Angriffstraffic wird in unter einer Sekunde verworfen.

Weil der Schutz im Netz eingebaut ist und nicht nachträglich darübergelegt wird, deckt er einen Server ab dem Moment der Bereitstellung ab, auch während der OS-Installation und des ersten Boots.

  • Kurz gefasst
  • Automatisch bei jedem Server enthalten, ohne Opt-in oder Aufpreis
  • Die Filterung läuft inline an jedem Standort, vor Ihrem Host
  • Angriffstraffic in unter einer Sekunde verworfen, ohne Umleitung
  • Keine DNS-Änderung, kein Proxy, kein separater Scrubbing-Endpunkt nötig

Redundanz & Routing

Server hängen an doppelten Uplinks, die jeweils auf einem anderen Switch landen, sodass eine ausgefallene Leitung oder Schnittstelle einen Server nicht für sich allein offline nimmt.

Von dort läuft der Traffic über getrennte Pfade durch unsere Netzwerk-Fabric statt durch einen einzelnen Engpass. Den Rest des Internets erreichen wir über eine Mischung aus Transit-Providern und settlement-free Peering, sodass kein einzelner Upstream der einzige Weg zu einem Ziel ist. Jeder dieser Transit-Uplinks ist ein Port mit 100 Gbit/s oder mehr.

Fällt ein Pfad aus, ob Uplink, Fabric-Leitung oder Upstream-Session, konvergiert das Routing automatisch auf den nächsten verfügbaren Pfad.

  • Kurz gefasst
  • Doppelte Uplinks an getrennten Switches
  • Getrennte Pfade durch die Netzwerk-Fabric
  • Gemischter Transit plus settlement-free Peering, auf Uplinks mit 100 Gbit/s+
  • Automatische Rekonvergenz auf einen anderen Pfad bei Ausfall

IP-Adressierung, BGP & IPv6

Jeder Server wird dual-stacked ausgeliefert, mit standardmäßig gemeinsam aktiviertem IPv4 und IPv6, IPv6 ist also weder ein gesonderter Antrag noch eine kostenpflichtige Zusatzoption.

Wenn Sie Ihr eigenes Routing betreiben, unterstützen wir BGP-Sessions mit Kunden, die ihren eigenen IP-Raum über unser Netz ankündigen wollen (BYOIP), statt von uns zugewiesenen Adressraum zu nutzen.

Was wir ankündigen, ist registriert und nicht nur behauptet: Unser IRR AS-SET, AS55285:AS-ALL, listet die Präfixe auf, die wir originieren, prüfbar anhand derselben öffentlichen IRR- und PeeringDB-Einträge, die jede Route-Server-Abfrage heranzieht.

  • Kurz gefasst
  • Standardmäßig Dual-Stack IPv4 + IPv6 auf jedem Server
  • BGP-Sessions für Kunden verfügbar, die eigenen IP-Raum ankündigen
  • Routen unter AS55285:AS-ALL im IRR registriert

Private Netzwerke zwischen Rechenzentren

Ein privates Netzwerk ist ein Layer-2-Netz zwischen Ihren eigenen dedizierten Servern. Es läuft innerhalb unseres Netzes statt über das öffentliche Internet, sodass der Traffic zwischen diesen Servern von ihren öffentlichen Schnittstellen fernbleibt. Sein VLAN lässt sich auf Ihre Server in unseren anderen Rechenzentren erweitern, sodass ein Webcluster Besucher in zwei Metropolen bedient und Sessions und Cache über ein privates Netzwerk abgleicht. Datenbank- und Proxmox-Cluster bleiben in einem einzelnen Rechenzentrum.

Jumbo Frames mit 9000 MTU werden unterstützt, den VLAN-Tag wählen Sie selbst, und verwaltet wird das Netz über die Cloud-Konsole oder per API. Private Netzwerke und ihre Erweiterung zwischen Rechenzentren stehen ohne Aufpreis zur Verfügung.

Firewall-Gruppen decken die öffentliche Seite ab. Eine Firewall-Gruppe ist ein benannter Satz von Allow- und Block-Regeln nach Protokoll, Portbereich und Quellnetz, den Sie auf beliebig viele Ihrer öffentlichen IP-Adressen anwenden, ebenfalls ohne Aufpreis. Die Regeln laufen auf dem Access-Switch, an dem der jeweilige Server angeschlossen ist, daher wird Traffic, den eine Regel blockiert, verworfen, bevor er den Port des Servers erreicht. Sie arbeiten zustandslos und filtern nur eingehenden Traffic, und Traffic, auf den keine Regel passt, wird durchgelassen; die zustandsbehaftete Filterung bleibt Aufgabe einer Host-Firewall. Traffic in einem privaten Netzwerk filtern Firewall-Gruppen nicht.

So funktionieren private Netzwerke und Firewall-Gruppen
  • Kurz gefasst
  • Layer 2 zwischen Ihren eigenen Servern, abseits ihrer öffentlichen Schnittstellen
  • Ein VLAN, erweitert über unsere Rechenzentren
  • Jumbo Frames mit 9000 MTU, Verwaltung per Konsole oder API, ohne Aufpreis
  • Firewall-Gruppen auf unseren Access-Switches für Ihre öffentlichen Adressen

Testen Sie es vor dem Kauf

Unser öffentliches Looking Glass führt Ping, Traceroute und BGP-Abfragen aus fünf unserer sieben Server-Metropolen aus (Amsterdam, Chicago, Dallas, Los Angeles und New Jersey), sodass Sie Latenz und Pfad von Ihrem Standort aus prüfen können, bevor Sie einen Server bestellen.

Jede dieser fünf verlinkt in der Footprint-Tabelle oben direkt auf ihren Looking-Glass-Standort, oder Sie öffnen das Looking Glass und wählen selbst einen aus.

Netzwerk-FAQ

Etwas nicht dabei? Fragen Sie das Netzwerk-Team direkt.

AS55285 ist das autonome System, mit dem Serverside.com seine dedizierten Server ans Internet anbindet. Es ist auf PeeringDB als Network Service Provider (NSP) mit offener Peering-Richtlinie registriert, und jeder Server, den wir bereitstellen, nutzt es standardmäßig.


Illustration zum Einstieg

Entdecken Sie den Serverside.com-Unterschied

Cloud-Flexibilität ohne die Kosten, auf Hardware, die Ihnen allein gehört, an den Standorten, an denen Ihre Nutzer wirklich sind.

100% Uptime-SLA (5 % Gutschrift pro Stunde von uns verursachter Ausfallzeit) · Support 24/7/365