Wholesale-DNS, DDoS und CDN für Netze im Carrier-Maßstab.
Infrastruktur, die für den Betrieb im Telekom-Maßstab entwickelt wurde. SLA-gestütztes Anycast-DNS, Multi-Tbps-Scrubbing und Content Delivery, ausgelegt für Carrier-Traffic-Volumen.
Wholesale-DNS, DDoS und Colocation - Carrier-Klasse.
Telekommunikationsnetze arbeiten im Teilnehmermaßstab, sind Tbps-Klasse volumetrischen Angriffen ausgesetzt und benötigen direktes Peering. WEDOS liefert alle drei als Wholesale-Dienste.
Wholesale Anycast-DNS
White-Label Anycast-DNS über mehr als 120 PoPs. Auflösung in 3-17 ms europaweit. Individuelle Anycast-Konfigurationen, DNSSEC und dedizierte Resolver-Kapazität in Carrier-Volumina.
- Resolver-Kapazität im Teilnehmermaßstab
- DNSSEC + DDoS-resistent auf Resolver-Ebene
- GeoDNS & Traffic-Steuerung nach ASN
Carrier-DDoS-Scrubbing
Multi-Tbps-Scrubbing-Kapazität durch BGP-Umleitung und Clean-Pipe-Zustellung per GRE-Tunnel. On-Demand oder permanent aktiv. Schützt Ihr eigenes Netz und die Infrastruktur Ihrer nachgelagerten Kunden.
- Multi-Tbps-Scrubbing-Kapazität
- BGP-Umleitung + GRE-Clean-Pipe
- On-Demand- & permanent aktive Modi
Netzwerküberwachung
Überwachen Sie Verfügbarkeit, Latenz und Uptime Ihrer Dienste von über 80 globalen Standorten aus. Echtzeit-Alarme, öffentliche Statusseiten und integriertes SLA-Reporting.
- 80+ globale Überwachungsstandorte
- Echtzeit-Alarme & öffentliche Statusseiten
- DNS-, SSL- & Uptime-Checks
Vier Anforderungen, die Consumer-Infrastruktur nicht erfüllt
Consumer-Infrastruktur versagt bei Carrier-Volumina. Telekommunikationsnetze arbeiten im Teilnehmermaßstab, mit Latenz-, Verfügbarkeits- und Kapazitätsbeschränkungen, die Wholesale-Infrastruktur erfordern.
DNS-Kapazität im Teilnehmermaßstab
Millionen von Teilnehmern bedeuten Milliarden DNS-Abfragen pro Tag. Consumer-Resolver verursachen bei Skalierung Latenzspitzen und versagen bei Amplifikationsangriffen. Carrier-taugliches Anycast-DNS erfordert dedizierte Resolver-Pools, DNS-Auflösung in 3-17 ms und DDoS-Härtung auf Abfrageebene.
Volumetrische Angriffe der Tbps-Klasse
Carrier-Netze sind Hauptziele für Reflection-Amplification-Angriffe, die 1 Tbps überschreiten. Standard-Scrubbing-Dienste, die für Enterprise-Traffic-Volumina ausgelegt sind, geraten bei Carrier-Angriffsgrößen an ihre Grenzen. Ihr Scrubbing-Anbieter muss deutlich mehr Kapazitätsreserve als der Spitzenangriffs-Traffic haben.
BGP-Umleitung ohne Latenz-Nachteil
BGP-basiertes Scrubbing führt zu Latenz, wenn das Scrubbing-PoP geografisch weit vom Angriffsziel entfernt ist. Carrier benötigen Scrubbing-Infrastruktur, die direkt peert, Clean Pipe über GRE innerhalb derselben Region liefert und minimale Round-Trip-Latenz für legitimen Traffic hinzufügt.
Dedizierter NOC-Zugang statt Ticket-Warteschlangen
Während eines Angriffs beeinträchtigen Minuten eines beeinträchtigten Dienstes tausende Teilnehmer. Carrier-SLAs erfordern direkte NOC-zu-NOC-Koordination, keine Ticket-Warteschlange - erreichbar mit Netzwerkgeschwindigkeit.
Sechs Fähigkeiten für Carrier-taugliche Deployments
120+ Anycast-PoPs
Über 120 PoPs liefern europaweit eine DNS-Auflösung in 3-17 ms. Dedizierte Resolver-Pools skalieren auf Carrier-Abfragevolumina. DNSSEC über alle Zonen hinweg erzwungen.
Multi-Tbps-DDoS-Scrubbing
On-Demand und permanent aktives L3/L4-Scrubbing im Carrier-Maßstab. Bewältigt SYN-Floods, UDP-Amplification, ICMP-Reflection und DNS-Amplification-Angriffe, die 1 Tbps Spitzenwert überschreiten. Kapazitätsreserve wird oberhalb historischer Spitzenangriffsgrößen gehalten.
BGP-Umleitung & GRE-Clean-Pipe
Traffic wird per BGP-Announcement zu WEDOS-Scrubbing-PoPs umgeleitet, bereinigt und über GRE-Tunnel zurückgeleitet. Regionale PoP-Auswahl minimiert Clean-Pipe-Latenz. On-Net-PoP-Option für Zustellung mit Null-Latenz verfügbar.
Echtzeit-Traffic-Filterung
Hardwarebasierte Filterung mit Line-Rate: kein CPU-Flaschenhals unter Last. ACL-basierte Regeln, Rate-Limiting nach ASN und Anomalieerkennung, abgestimmt auf Carrier-Traffic-Baselines. Kein legitimer Traffic wird beim Scrubbing verworfen.
EU-Colocation & direktes Peering
Platzieren Sie Netzwerkausrüstung in Rechenzentren im Besitz und Betrieb von WEDOS mit direktem Peering-Zugang zum WEDOS-Scrubbing-Fabric. Eliminieren Sie Transit-Hops zwischen Ihrem Netz und der Clean-Pipe-Zustellung. On-Net-PoP-Option für dedizierte Carrier-Kapazität.
Dedizierter NOC-Zugang
Direkte NOC-zu-NOC-Koordination während Angriffsereignissen. 15-Minuten-Reaktions-SLA. Volumenbasierte Preisgestaltung mit dediziertem Account-Management und monatlichen Kapazitätsplanungs-Reviews für Carrier oberhalb der Schwelle.
Warum WEDOS für Wholesale-Telekommunikation?
Die meisten Scrubbing-Anbieter haben ihren Sitz in den USA und leiten Ihren Traffic über Infrastruktur, die ausländischer Rechtsaufsicht unterliegt, wobei Wholesale nur nachrangig behandelt wird. WEDOS ist für Netzbetreiber konzipiert: EU-eigene Infrastruktur, direktes Peering, Carrier-SLAs und Wholesale-Preise, die mit dem Volumen skalieren.
EU-eigene Carrier-Infrastruktur. EU-Governance, globale Reichweite.
Sprechen Sie mit unserem Wholesale-Team
Individuelle Preise, SLA-Bedingungen und Kapazitätsplanung - schon ab dem ersten Gespräch.