IP-transit met grip op je verkeer.
De volledige routetabel of een default, over IPv4 en IPv6, op ons eigen netwerk AS211588. Met automatische DDoS-mitigatie op onze edge en een klantdashboard waarin je je BGP-sessies, aanvallen, prefixlijsten en je commit zelf volgt. Van 1GE tot 100GE.
IP-transit bij ons past als je:
- Een eigen AS-nummer en IP-ruimte hebt, of die gaat aanvragen
- Diensten draait waarbij een DDoS-aanval direct omzet of klanten kost
- Naast een andere upstream wilt multihomen
- Zelf wilt zien wat je verkeer doet, zonder daarvoor te mailen
Geen opties die je later bijkoopt.
Dit hoort bij elke transitverbinding, vanaf de eerste dag.
Wat je zelf kunt zien en regelen.
Elke transitklant krijgt toegang tot ons klantdashboard. Geen rapport achteraf, maar dezelfde gegevens waar wij mee werken. De voorbeelden hieronder zijn gemaakt met demodata.
Je BGP-sessies en hun status
Per sessie je adres en het onze, de prefixlimiet, BFD en MD5, en of hij up is. Handig bij het inrichten, en bij de vraag of een probleem aan jouw kant ligt of aan de onze.
Elke DDoS-aanval, met wat er bij je aankwam
Per aanval het doelwit, de vectoren, de herkomst en de maatregelen die automatisch zijn genomen. De kolom die het verschil maakt: hoeveel van de aanval jouw poort bereikte.
Hoe je een aanval volgt →Prefixlijsten die je zelf goedkeurt
Verandert je AS-SET flink, dan zie je het verschil naast elkaar en keur je de nieuwe versie goed. Tot die tijd blijft de huidige versie op onze routers staan, en je krijgt een mail als er een versie op je wacht.
Van intake tot sessie.
- IntakeAS-nummer, AS-SET, locatie en poort. We controleren je registraties in de IRR, PeeringDB en RPKI voordat er iets op een router komt.
- Filter en policyJe prefixlijst wordt opgebouwd uit je AS-SET, en je importpolicy volgt een vaste standaard. Die staat op de technische pagina.
- SessieWe zetten de sessie op en controleren dat hij up komt en je routes accepteert. De gegevens en de status staan daarna in je dashboard.
- WijzigingenWijzigingen op onze routers gaan met een automatische terugval: blijft je sessie niet goed staan, dan draait de wijziging zichzelf terug.
Techniek die vertrouwen verdient.
- Diepgaande kennis van routing, BGP en netwerkinfrastructuur
- Direct contact met engineers
- Oplossingen afgestemd op praktijk en gebruik
- Integratie met colocatie en netwerkarchitectuur
IP-transit bij Xyphen IT draait om controle, snelheid en continuïteit. Beschikbaarheid, dekking en hoe we een incident afhandelen staan in onze schriftelijke SLA — die nemen we door bij het voorstel.
“Yvan van Xyphen IT is technisch zeer bekwaam en weet duidelijk waar hij over praat. Hij schakelt snel, denkt goed mee en kan moeiteloos inspringen bij uiteenlopende technische vraagstukken, van Grafana-dashboards en BGP-anycastopstellingen tot maatwerk (D)DoS-filtering. Hij heeft ons al meerdere keren uit de brand geholpen!”
Veelgestelde vragen over IP-transit
Wat is IP-transit en wanneer heb ik het nodig?
IP-transit is de verbinding waarmee jouw netwerk het volledige internet bereikt: je zet een BGP-sessie op naar ons netwerk en ontvangt de full table. Het is bedoeld voor organisaties met een eigen ASN of netwerk die lage latency, stabiele prestaties en schaalbare capaciteit nodig hebben, of die zelf grip willen houden op hoe hun verkeer loopt.
Op welk netwerk levert Xyphen IT IP-transit?
Op AS211588, ons eigen netwerk. De optische laag, de routers en het NOC zijn van onszelf: gehuurde dark fiber die we met eigen DWDM-apparatuur belichten, routing op Arista, Juniper en Huawei en een EVPN/VXLAN-backbone tussen onze locaties. We zijn aanwezig op internet exchanges als NL-ix, SPEED-IX, Frys-IX en ERA-IX. Storingen lossen we zelf op, zonder tussenlaag.
Welke poortsnelheden en protocollen worden ondersteund?
Aflevering van 1GE tot en met 100GE. IPv4 en IPv6 dual-stack op dezelfde sessie of gescheiden, zoals jij je netwerk hebt ingericht. Elke sessie heeft BFD voor snelle failover en RFC 8092 large communities voor traffic engineering. Beveiliging met MD5 of TCP-AO en max-prefix limits stemmen we af tijdens de intake.
Hoe snel wordt een DDoS-aanval gefilterd?
In de praktijk zien we vaak dat de mitigatie binnen seconden actief is, maar dat is geen garantie: het hangt af van de vorm en de omvang van de aanval. Per aanval zie je in het dashboard wanneer welke maatregel inging, en wat er nog bij je aankwam. De basisbescherming zit bij elke transitverbinding; uitgebreide DDoS-bescherming op maat leveren we op aanvraag.
Wat zie ik in het klantdashboard?
Je BGP-sessies en hun status, je prefixlijsten met de versies die op goedkeuring wachten, je IP-adressen en reverse DNS, DDoS-aanvallen met hun verloop en maatregelen, en je transitverkeer ten opzichte van je commit. Collega's geef je toegang met precies de rechten die ze nodig hebben.
Kan ik IP-transit combineren met colocatie?
Ja. IP-transit sluit direct aan op onze colocatie en op je bestaande netwerkarchitectuur, zodat rack, stroom en connectiviteit één beheerd geheel vormen. Heb je nog geen eigen IPv6-ruimte, dan kun je als transitklant een IPv6-prefix bij ons aanvragen.
Hoe verloopt de implementatie?
Na de intake controleren we je registraties in de IRR, PeeringDB en RPKI, bouwen we je prefixlijst op uit je AS-SET en zetten we de sessie op met een vaste importpolicy. Je ziet de gegevens en de status daarna in het dashboard. Beschikbaarheid, dekking en incidentafhandeling staan in onze schriftelijke SLA, die we doornemen bij het voorstel.
Kunnen jullie het ook voor mij inrichten?
Ja. Je kunt de sessie zelf opzetten, maar wij kunnen de inrichting ook volledig voor je verzorgen. Je houdt volledige autonomie over je eigen netwerk en ASN, terwijl de configuratie wordt gedaan door engineers die dit dagelijks doen. Wil je het daarna zelf beheren, dan kun je bij ons ook een training volgen.
Zorg voor een netwerk dat meebeweegt.
Of het nu gaat om groei, optimalisatie of stabiliteit — wij zorgen dat IP-transit bijdraagt aan prestaties en overzicht.