Raccordés en transit Tier 1

Quatre opérateurs upstream indépendants derrière 7 métropoles sur deux continents. Des chemins distincts, de la double pile partout, et une capacité de mitigation qui absorbe les attaques dans le backbone plutôt que sur votre port.

Opérateurs upstream

Tous les quatre portent IPv4 et IPv6 et valident nos annonces avec ASPA. Voir sur bgp.tools

Transit IP : du BGP vers tout l’internet

Des sessions eBGP en table complète ou en route par défaut sur un backbone double pile, sur un réseau que vous pouvez vérifier sur PeeringDB et bgp.tools.

Une session de transit est un peering BGP avec nos routeurs. Vous nous annoncez vos préfixes ; nous vous annonçons une table de routage complète, ou une simple route par défaut si vous préférez garder votre edge simple. À partir de là, votre espace d’adressage est joignable partout où va notre réseau, et l’internet mondial est joignable par nous.

Les sessions sont en double pile (IPv4 et IPv6 sur le même peering) et prennent en charge le traffic engineering attendu : communautés BGP et MED pour orienter le trafic, et filtrage des préfixes construit à partir de vos objets IRR et validé contre RPKI, pour qu’une mauvaise origination, des deux côtés, soit rejetée plutôt que propagée.

Côté upstream, chaque port de transit que nous exploitons est à 100 Gbit/s ou plus : la capacité derrière votre session n’est donc pas la contrainte.

Les ports et les niveaux de commit sont ajustés à votre profil de trafic : d’un commit modeste sur un port mutualisé jusqu’à des ports dédiés à haute capacité pour les gros volumes. Indiquez-nous votre volume attendu et vos marchés cibles, et nous vous proposerons des options.

  • Ce qui est inclus
  • Table complète ou route par défaut, à votre choix ; double pile IPv4 et IPv6
  • Communautés BGP et MED pour le traffic engineering
  • Filtrage des préfixes basé sur IRR et RPKI sur chaque session
  • Annoncez votre propre espace IP, ou utilisez le nôtre

Une mitigation DDoS intégrée au réseau

Une protection en coupure, toujours active à la bordure du réseau, et non un service de scrubbing vers lequel on bascule sous attaque.

Équipement de mitigation en coupure Corero NTD1100, photographié avant installation dans l’un de nos PoP.

Ici, la protection DDoS n’est pas un produit à part vers lequel router quand quelque chose tourne mal. Elle fonctionne en coupure et en permanence, sur la bordure de réseau qui porte votre transit. Le trafic est inspecté et filtré avant de vous atteindre, si bien qu’une attaque est absorbée dans le backbone plutôt que devant votre porte.

Chaque métropole a son propre Corero NTD1100 dans le chemin de commutation : une attaque est donc jetée là où elle arrive, sans être d’abord tirée vers un centre de scrubbing. Il n’y a aucune bascule à attendre, le trafic d’attaque est filtré en moins d’une seconde.

Les profils de mitigation sont réglés sur le trafic que nos clients font réellement passer : schémas web et applicatifs courants, et titres de serveurs de jeu précis. Vous gardez la main sur les règles de filtrage de vos propres préfixes.

  • Ce qui est inclus
  • En coupure sur chaque site : aucune bascule, aucun délai vers un centre de scrubbing
  • Corero NTD1100 dans le chemin, filtrage en moins d’une seconde
  • Filtrage à la bordure du réseau, en amont de votre hôte
  • Profils réglés pour le trafic applicatif et les serveurs de jeu
  • Règles de filtrage en libre-service pour votre propre espace d’adressage

IPv4, IPv6 et bring-your-own-IP

Louez de l’IPv4 et de l’IPv6 dans nos pools, ou apportez votre propre espace et laissez-nous l’annoncer pour vous.

Besoin d’adresses ? Louez de l’IPv4 et de l’IPv6 dans nos pools, dimensionnés à votre déploiement. Vous détenez déjà votre espace ? Apportez-le : nous annoncerons vos préfixes depuis AS55285 dès que nous aurons une Letter of Authorisation valide et que vos enregistrements IRR et RPKI (ROA) concorderont.

Les adresses IPv4 supplémentaires sont disponibles moyennant un petit montant mensuel et sont toujours attribuées sous forme de sous-réseau plutôt qu’en adresses isolées, afin que votre allocation reste contiguë et routable comme un seul préfixe. Demandez le tarif en vigueur à votre interlocuteur.

Tout est en double pile par défaut. L’IPv6 est natif sur notre réseau, pas rajouté après coup : vous pouvez construire en IPv6 d’abord et traiter l’IPv4 comme la couche de compatibilité qu’il est en train de devenir.

  • Ce qui est inclus
  • IPv4 de nos pools contre un montant mensuel, toujours en sous-réseaux ; demandez le tarif en vigueur
  • Allocations IPv6, natives et en double pile
  • BYOIP : nous annonçons vos préfixes avec une Letter of Authorisation valide
  • Accompagnement IRR et RPKI (ROA) pour que vos routes valident proprement

Cross-connects, peering et colocation

Rejoignez-nous dans des datacenters neutres vis-à-vis des opérateurs, en Amérique du Nord et en Europe, sans middle-mile entre nous.

Nos routeurs sont installés dans des datacenters neutres exploités par des acteurs comme Netrality, DataBank et Digital Realty. Si vous êtes dans l’un de ces mêmes bâtiments, ou si vous pouvez les atteindre, un cross-connect place vos équipements directement sur notre fabric, sans middle-mile entre les deux.

Nous peerons en settlement-free sur les points d’échange où nous sommes présents, avec une politique ouverte enregistrée sur PeeringDB, et nous proposons du remote hands quand vous ne pouvez pas être sur place. Retrouvez la couverture complète en direct sur notre page réseau, et les adresses et la conformité des bâtiments sur notre page datacenters.

  • Ce qui est inclus
  • Cross-connects privés dans nos datacenters neutres
  • Peering ouvert et settlement-free sur les points d’échange où nous sommes présents
  • Remote hands quand vous ne pouvez pas être sur place
  • Bâtiments audités pour la conformité

Avec qui nous échangeons du trafic

Des sessions directes et settlement-free avec les réseaux derrière lesquels se trouvent réellement vos utilisateurs, pour que leur trafic ne fasse jamais un détour par un transitaire tiers.

Les 626 peers sur bgp.tools

626

Réseaux peers

4

Opérateurs upstream

210

Clients downstream

6

Points d’échange à Amsterdam

Microsoft

AS8075

Amazon

AS16509

Google

AS15169

Apple

AS714

Cloudflare

AS13335

Akamai

AS20940

Fastly

AS54113

Valve

AS32590

Hetzner

AS24940

OVHcloud

AS16276

DigitalOcean

AS14061

Points d’échange

Peering ouvert et settlement-free avec tout le monde sur les serveurs de routes, tous à Amsterdam

NL-ix
Frys-IX
1-NL
LSIX
Speed-IX
INTERIX

Ne nous croyez pas sur parole

Lancez une requête BGP, un ping ou un traceroute depuis n’importe lequel de nos sites vers votre propre réseau. Notre Looking Glass public vous montre exactement comment notre routage se comporte, avant que vous ne signiez quoi que ce soit.

Demander un devis de transit

Le tarif est ajusté à votre profil de trafic. Envoyez-nous ces quatre éléments et l’équipe réseau reviendra vers vous avec des options.

  • 1Volume de trafic attendu et commit au 95e percentile
  • 2Métropoles visées, et s’il vous en faut plus d’une
  • 3Les préfixes que vous annoncerez, et votre ASN
  • 4Le calendrier, et s’il vous faut un cross-connect

Les réponses viennent des ingénieurs réseau qui exploitent AS55285, en général sous un jour ouvré.

Questions fréquentes

Encore un doute ? Posez directement la question à l’équipe réseau.

Le transit IP est le service qui achemine votre trafic vers le reste de l’internet, et inversement, à travers le réseau d’un opérateur. Vous établissez une session BGP, vous annoncez vos préfixes IP et vous recevez une route vers tout ce à quoi cet opérateur est connecté. C’est ainsi que des réseaux (hébergeurs, FAI, entreprises) atteignent l’internet mondial sans peerer individuellement avec tout le monde.