Aangesloten via Tier 1-transit

Vier onafhankelijke upstream-carriers achter 7 metropolen op twee continenten. Gescheiden paden, overal dual-stack, en mitigatiecapaciteit die aanvallen in de backbone opvangt in plaats van op je poort.

Upstream-carriers

Alle vier dragen IPv4 en IPv6 en valideren onze announcements met ASPA. Bekijk op bgp.tools

IP-transit: BGP naar het hele internet

Full-table- of default-route-eBGP-sessies over een dual-stack backbone, op een netwerk dat je kunt controleren op PeeringDB en bgp.tools.

Een transitsessie is een BGP-peering met onze routers. Jij kondigt je prefixes bij ons aan; wij kondigen een volledige routingtabel bij jou aan, of één default route als je je edge liever simpel houdt. Vanaf dat moment is je adresruimte overal bereikbaar waar ons netwerk komt, en is het wereldwijde internet via ons bereikbaar.

Sessies zijn dual-stack (IPv4 en IPv6 over dezelfde peering) en ondersteunen de traffic engineering die je verwacht: BGP-communities en MED om verkeer te sturen, en prefixfiltering opgebouwd uit je IRR-objecten en gevalideerd tegen RPKI, zodat een verkeerde origination aan beide kanten wordt gedropt in plaats van doorgegeven.

Aan upstreamzijde is elke transitpoort die wij draaien 100 Gbit/s of sneller, dus de capaciteit achter je sessie is niet de beperking.

Poorten en commitniveaus worden afgestemd op je verkeersprofiel: van een bescheiden commit op een gedeelde poort tot toegewijde poorten met hoge capaciteit voor volumeklanten. Vertel ons je verwachte volume en doelmarkten, dan stellen wij opties samen.

  • Wat is inbegrepen
  • Volledige tabel of default route, jouw keuze; dual-stack IPv4 en IPv6
  • BGP-communities en MED voor traffic engineering
  • Prefixfiltering op basis van IRR en RPKI op elke sessie
  • Kondig je eigen IP-ruimte aan, of gebruik die van ons

DDoS-mitigatie, ingebouwd in het netwerk

Inline, altijd actieve bescherming aan de netwerkrand, geen scrubbingdienst waar je onder aanval naartoe omleidt.

Corero NTD1100 inline mitigatieapparaat, gefotografeerd vóór installatie in een van onze PoP's.

DDoS-bescherming is hier geen apart product waar je naartoe routeert zodra er iets misgaat. Het draait inline en altijd aan, op dezelfde netwerkrand die je transit draagt. Verkeer wordt geïnspecteerd en gefilterd voordat het je bereikt, zodat een aanval in de backbone wordt opgevangen in plaats van op je stoep.

Elke metropool heeft een eigen Corero NTD1100 in het forwardingpad, zodat een aanval wordt gedropt waar hij binnenkomt in plaats van eerst naar een scrubbingcentrum te worden gesleept. Er is geen omleiding om op te wachten: aanvalsverkeer wordt binnen een seconde gefilterd.

Mitigatieprofielen zijn afgestemd op het verkeer dat onze klanten daadwerkelijk draaien: gangbare web- en applicatiepatronen, en specifieke gameservertitels. Je houdt zelf de controle over de filterregels voor je eigen prefixes.

  • Wat is inbegrepen
  • Inline op elke locatie: geen omleiding, geen vertraging via een scrubbingcentrum
  • Corero NTD1100 in het pad, filtert binnen een seconde
  • Filtering aan de netwerkrand, vóór je host
  • Profielen afgestemd op applicatie- en gameserververkeer
  • Zelf te beheren filterregels voor je eigen adresruimte

IPv4, IPv6 en bring-your-own-IP

Huur IPv4 en IPv6 uit onze pools, of neem je eigen ruimte mee en laat ons die voor je aankondigen.

Adressen nodig? Huur IPv4 en IPv6 uit onze pools, op maat van je deployment. Heb je al eigen ruimte? Neem die mee: wij kondigen je prefixes vanaf AS55285 aan zodra we een geldige Letter of Authorisation hebben en je IRR- en RPKI-records (ROA) kloppen.

Extra IPv4-adressen zijn beschikbaar tegen een kleine maandelijkse vergoeding en worden altijd als subnet toegewezen in plaats van als losse adressen, zodat je toewijzing aaneengesloten blijft en als één prefix routeerbaar is. Vraag je accountcontact naar de actuele prijs.

Alles is standaard dual-stack. IPv6 is native op ons netwerk, niet er later bij geplakt, dus je kunt IPv6-first bouwen en IPv4 behandelen als de compatibiliteitslaag die het aan het worden is.

  • Wat is inbegrepen
  • IPv4 uit onze pools tegen een maandelijkse vergoeding, altijd in subnets; vraag naar de actuele prijs
  • IPv6-toewijzingen, native en dual-stack
  • BYOIP: wij kondigen je prefixes aan met een geldige Letter of Authorisation
  • Begeleiding bij IRR en RPKI (ROA) zodat je routes netjes valideren

Cross-connects, peering en colocatie

Kom ons tegen in carrier-neutrale faciliteiten in Noord-Amerika en Europa, zonder middle-mile ertussen.

Onze routers staan in carrier-neutrale faciliteiten van partijen als Netrality, DataBank en Digital Realty. Zit je in een van dezelfde gebouwen, of kun je ze bereiken, dan zet een cross-connect je apparatuur rechtstreeks op onze fabric, zonder middle-mile ertussen.

We peeren settlement-free op de internetknooppunten waar we zitten, met een open beleid dat op PeeringDB staat geregistreerd, en bieden remote hands voor de momenten dat je niet ter plaatse kunt zijn. Bekijk de volledige live footprint op onze netwerkpagina, en de adressen en compliance van de faciliteiten op onze datacenterpagina.

  • Wat is inbegrepen
  • Private cross-connects in onze carrier-neutrale faciliteiten
  • Open, settlement-free peering op de knooppunten waar we zitten
  • Remote hands wanneer je niet ter plaatse kunt zijn
  • Gebouwen met compliance-audits

Met wie we verkeer uitwisselen

Directe, settlement-free sessies met de netwerken waar je gebruikers daadwerkelijk achter zitten, zodat hun verkeer nooit omrijdt via een externe transitprovider.

Alle 626 peers op bgp.tools

626

Peernetwerken

4

Upstream-carriers

210

Downstreamklanten

6

Knooppunten in Amsterdam

Microsoft

AS8075

Amazon

AS16509

Google

AS15169

Apple

AS714

Cloudflare

AS13335

Akamai

AS20940

Fastly

AS54113

Valve

AS32590

Hetzner

AS24940

OVHcloud

AS16276

DigitalOcean

AS14061

Internetknooppunten

Open, settlement-free peering met iedereen op de route servers, allemaal in Amsterdam

NL-ix
Frys-IX
1-NL
LSIX
Speed-IX
INTERIX

Geloof ons niet op ons woord

Draai een BGP-lookup, ping of traceroute vanaf elk van onze locaties tegen je eigen netwerk. Onze publieke Looking Glass laat je precies zien hoe onze routing zich gedraagt, voordat je iets tekent.

Vraag een transitofferte aan

De prijs wordt afgestemd op je verkeersprofiel. Stuur ons deze vier dingen, dan komt het netwerkteam terug met opties.

  • 1Verwacht verkeersvolume en 95e-percentiel-commit
  • 2Doelmetropolen, en of je er meer dan één nodig hebt
  • 3De prefixes die je gaat aankondigen, en je ASN
  • 4Planning, en of je een cross-connect nodig hebt

Antwoorden komen van de netwerkengineers die AS55285 draaien, meestal binnen één werkdag.

Veelgestelde vragen

Nog twijfels? Leg je vraag rechtstreeks aan het netwerkteam voor.

IP-transit is de dienst waarbij je verkeer via het netwerk van een provider naar en van de rest van het internet wordt gedragen. Je zet een BGP-sessie op, kondigt je IP-prefixes aan en krijgt een route naar alles waarmee die provider verbonden is. Zo bereiken netwerken (hostingbedrijven, ISP's, bedrijven) het wereldwijde internet zonder met iedereen apart te peeren.