Infrastruktur

Unser Edge-Netzwerk

Server an Orten, an denen wir uns für maximale Leistung entschieden haben und unsere eigenen Routen ankündigen. Eine Anycast-Adresse sendet jeden Besucher zu seinem nächsten PoP, ein Cache-Hit wird in etwa 15 Millisekunden von lokalen Blitzen beantwortet – und alles, was wir darüber speichern, bleibt in der Europäischen Union.

9

Edge-Standorte, live jetzt

7

Länder

~15 ms

Cache traf, am Rand

1 UZ

Anycast — das Netzwerk wählt den PoP

Die Standortzählung wird aus unserer Live Edge Registry gelesen, keine Marketing-Figur. Wir würden Ihnen lieber eine echte Zahl als eine Runde zeigen.

Weltweit strategisch positioniert

Unsere Randstandorte sind in wichtigen Internet-Austauschpunkten für optimales Routing und minimale Latenz platziert.

Weltkarte
Kopenhagen
Dänemark
Falkenstein
Deutschland
Fremont
Vereinigte Staaten von Amerika
Johannesburg
ZA
New York
Vereinigte Staaten von Amerika
Sao Paulo
Schweiz
Seattle
Vereinigte Staaten von Amerika
Schweiz
Schweiz
Sydney
Australien
Geltungsbereich

Kantenlagen

Strategisch platzierte PoPs halten Ihre Inhalte in Millisekunden von Ihren Besuchern fern.

Nordisch

🇩🇰

Kopenhagen

Dänemark

CPH

Westeuropa

🇩🇪

Falkenstein

Deutschland

FSN

Amerika

🇺🇸

Fremont

Vereinigte Staaten von Amerika

FMT
🇺🇸

New York

Vereinigte Staaten von Amerika

NYC
🇧🇷

Sao Paulo

Schweiz

GRU
🇺🇸

Seattle

Vereinigte Staaten von Amerika

MEER

Asien-Pazifik

🇸🇬

Schweiz

Schweiz

SÜNDE
🇦🇺

Sydney

Australien

SYD

Afrika und Naher Osten

🇿🇦

Johannesburg

ZA

NB
Wie es funktioniert

Eine Adresse, beantwortet von jedem PoP am nächsten

Ihre Zone löst sich auf eine einzelne anycast IP-Adresse. Die gleiche Adresse wird von jedem Randort angekündigt, so dass die Internet-eigene Routing liefert jeden Besucher zum nächsten. Es gibt keinen DNS-Trick, der es entscheidet, und nichts, was Sie pro Region konfigurieren können.

Three visitors · one IP address · three different answers Oslo New York Singapore → same anycast IP → same anycast IP → same anycast IP Copenhagen edge New York edge Singapore edge ~15 ms ~15 ms ~15 ms Only a cache miss travels further — one edge fetches from your origin, and every other visitor is then served locally.
Der Besucher wählt nie eine Region und Sie auch nicht. BGP tut es, pro Anfrage, von wo immer sie geschehen.
  1. Ihr Hostname löst auf eine Anycast-Adresse

    Antwort von unseren eigenen verbindlichen Namenservern, die wir eher als Miete betreiben.

  2. Die Internet-Routen zur nächsten Ankündigung

    Jede Kante kündigt das gleiche Präfix über BGP an. Jedes Netzwerk auf dem Weg wählt seinen kürzesten Weg, so dass "nächste" bedeutet, am nächsten in Netzbegriffen, nicht in Kilometern auf einer Karte.

  3. Dieser Rand antwortet von lokalen NVMe

    Ein Cache-Hit verlässt das Gebäude nie. TLS beendet auch dort, so dass der Handschlag auch lokal ist.

  4. Nur eine Missage geht an Ihren Ursprung

    Eine Anfrage holt, zwischenspeichert und dient. Jeder Besucher danach wird lokal beantwortet, in jeder Region gleichzeitig.

In einem PoP

Was jeder Rand tut, bevor er antwortet

Jeder Standort ist eine vollständige Kopie der Plattform, kein dummer Cache-Knoten. Sicherheit, Optimierung und Lieferung geschehen alle an der gleichen Stelle, in einem Durchgang, ohne zusätzlichen Hop zwischen ihnen.

1

Blockliste der Bedrohung

Eine netzwerkweite Liste von Adressen, die auf einer beliebigen Seite der Plattform angegriffen werden, wird zuerst auf jede Anfrage überprüft. Ein Angreifer, der bei einem Kunden blockiert ist, wird innerhalb von 30 Sekunden blockiert.

2

Firewallregeln

Ihre eigenen IP-, Länder- und Pfadregeln, sowie Herausforderungen an den Arbeitsnachweis für alles, was automatisiert aussieht.

3

Preisbegrenzung und Warteraum

Pro-Zone-Anfrage Grenzen, und wenn Sie es aktiviert haben, die Warteschlange, die Ihren Ursprung an einem Kampagnentag schützt.

4

Cache-Suche

Ganzseitige HTML- und statische Assets auf lokaler NVMe. Hier hört die überwältigende Mehrheit der Anfragen auf und dreht sich um.

5

Herkunft holen, nur auf Vermissten

Über eine keep-alive Verbindung zurück zu Ihrem Server, mit der Antwort für alle gespeichert, die als nächstes fragt.

6

Umwandlung

Bild-Resizing und WebP-Konvertierung, CSS- und JavaScript-Minifikation, Skripteinspritzung, ESI-Fragmente und Übersetzung – angewendet auf dem Weg nach draußen.

7

Kompression und Lieferung

Brotli über HTTP/3, wo der Browser unterstützt es, HTTP/2 und gzip, wo es nicht.

8

Protokollierung

Die Anfrage wird für Ihre Analysen aufgezeichnet, und jedes Sicherheitsereignis wird in die Steuerebene zurückgewartet.

Resilienz

Eine Kante, die unwohl ist, entfernt sich selbst

Anycast macht Failover einfach, vorausgesetzt, ein kranker Knoten ist ehrlich, krank zu sein. Unsere sind: Jede Kante überprüft kontinuierlich ihre eigene Gesundheit und zieht ihre BGP-Ankündigung zurück, wenn sie nicht richtig dienen kann. Der Verkehr bewegt sich innerhalb von Sekunden zum nächsten PoP, und niemand legt ein Ticket ein.

Kein einziger Punkt des Scheiterns

Jeder Rand ist unabhängig. Der Verlust eines bewegt seinen Verkehr zu seinen Nachbarn — es gibt keinen zentralen Proxy, den alles durchläuft.

nach Ausführung

Selbstentzugsknoten

Wenn eine Kante den Kontakt mit der Steuerebene verliert oder der Webserver nicht mehr antwortet, hört sie auf, das Anycast-Präfix anzukündigen, anstatt stille Black-Hocking-Anfragen.

automatisch

Vorsichtige Rückkehr

Ein Knoten, der sich erholt, wartet auf eine anhaltende Periode guter Gesundheit, bevor er wieder ankündigt, so dass eine Schlagverbindung nicht immer wieder den Verkehr in einen kaputten PoP ziehen kann.

Abklingzeit

Es gibt einen zweiten Vorteil, den Kunden während ihres ersten Hosting-Ausfalls entdecken: Zwischengespeicherte Seiten werden immer vom Rand bedient, während ein Ursprung unten ist. Anonyme Besucher surfen weiter auf einer Website, deren Server derzeit niemanden beantwortet.

Unabhängige Messung

Wir benoten unsere eigenen Hausaufgaben nicht

Jedes CDN interne Dashboard sagt, dass das CDN schnell ist. Das ist kein Beweis, es ist ein Screenshot aus dem Inneren des Gebäudes.

Wir messen also auch von außen, indem wir RIPE Atlas verwenden — ein unabhängiges, global verteiltes Netzwerk von Messsonden, die von der regionalen Internet-Registrierung betrieben werden, nicht von uns. Sonden auf der ganzen Welt hinterfragen unsere Anycast-Adresse und verfolgen den Weg, der uns sagt, welche PoP tatsächlich beantwortet und wie lange es dauerte.

Das fängt den Fehler-Modus, den interne Überwachung nie sieht: Routing, das funktioniert perfekt, aber einen Besucher in einem Land zu einem PoP auf einem anderen Kontinent schicken. Jede Kante sieht gesund aus; der Besucher ist immer noch langsam. Nur eine Messung von außen findet sie.

Datenwohnsitz

Standardmäßig europäisch, global, wenn Sie es wollen

Ein globales Netzwerk und eine europäische Datenresidenz werden in der Regel als Kompromiss dargestellt. Sie sind nicht – sie sind nur zwei verschiedene Fragen, über den Lieferweg und darüber, wo Aufzeichnungen aufbewahrt werden.

Immer in der EU

  • Die Steuerebene und ihre Datenbank
  • Ihr Konto, Konfiguration und Abrechnungsaufzeichnungen
  • Traffic Analytics und Request-Log-Speicher
  • Ausstellung von Zertifikaten und private Schlüssel
  • Unsere eigene Transaktions-E-Mail-Infrastruktur

Ihr Anruf, pro Zone

  • Weltweite Lieferung. Jeder PoP dient Ihrer Website, so dass ein Besucher in Sydney in Sydney beantwortet wird. Standard, und die richtige Antwort für die meisten Websites.
  • Nur europäische Ränder. Sperren Sie die Zone, so dass Anfragen werden immer nur von PoPs innerhalb Europas. Langsamer für entfernte Besucher, und manchmal genau das, was eine Compliance-Review erfordert.

Wir sind ein dänisches Unternehmen, das nach europäischem Recht tätig ist, also ist dies unsere Standardposition und nicht eine Produktebene. Datenschutzerklärung für genau das, was gespeichert ist und wie lange.

Unter der Haube

Aufbauend auf moderner Technologie

Keine geheime Soße, nur gut ausgewählte Komponenten, die wir selbst betreiben. Hier ist, was sich tatsächlich im Pfad zwischen Ihrem Ursprung und Ihrem Besucher befindet.

Nginx / OpenResty

Der Edge-Webserver, mit einer Lua-Laufzeit für die Firewall, Warteraum und ESI-Logik, die im Prozess statt als separater Hop läuft.

Rand
Unsere eigene BGP

Wir geben unsere eigenen Präfixe von jedem PoP bekannt, also ist Routing etwas, das wir diagnostizieren und beheben können, anstatt eskalieren zu einem Lieferanten.

Anycast
Unser eigener, maßgeblicher DNS

Nameserver, die wir betreiben, nicht mieten. Optional für Kunden – Sie können DNS überall dort behalten, wo es heute ist.

ns1 · ns2
NVMe-Cache

Lokale Blitze auf jedem Knoten. Ein Cache-Hit ist eine lokale Festplatte gelesen, weshalb es um 15 ms landet.

Ort
HTTP/3 und QUIC

Weniger Rundreisen, um eine Verbindung herzustellen, die am wichtigsten in den Mobilfunknetzen ist, wo sich Websites am langsamsten fühlen.

0-RTT
Brotli

Besser Kompression als gzip auf Text, auf dem Weg nach draußen ohne Build-Schritt auf Ihrer Seite angewendet.

Voreinstellung
libvips

Die Bildpipeline hinter der Größenänderung und WebP-Konvertierung — schnell und niedrig-Speicher genug, um inline am Rand laufen.

Bilder
Verschlüsseltes Backhaul

Remote-PoPs erreichen die Steuerebene über verschlüsselte Tunnel, so dass Konfiguration und Protokolle nie das öffentliche Internet im Klaren überqueren.

WireGuard
N Ä

Fragen, beantwortet

Anycasts. Ihre Zone löst sich auf eine einzige IP-Adresse, die jeder unserer Randstandorte über BGP bekannt gibt, so dass die Internet-Routen jeder Besucher zu, welcher Ankündigung am nächsten ist in Netzwerk-Begriffen. Es ist nichts pro Region konfiguriert, und es ist kein DNS-Trick beteiligt.
Sie zieht ihre eigene BGP-Ankündigung zurück, und der Verkehr wechselt innerhalb von Sekunden zum nächstnahsten PoP. Jede Kante prüft kontinuierlich ihre eigene Gesundheit, so dass ein Knoten, der nicht richtig dienen kann, sich aus der Rotation herausnimmt, anstatt Anfragen anzunehmen, die er nicht annehmen wird.
Gespeicherte Seiten halten von der Kante bedient werden, so anonyme Besucher weiterhin auf der Suche, während Ihre Herkunft ist nicht erreichbar. Alles, was den Ursprung erfordert — sich einloggen, auschecken, veröffentlichen — wartet darauf, dass er zurückkommt.
Ja, pro Zone. Eine Zone auf europäische Kanten beschränken und Anfragen werden nur von PoPs innerhalb Europas bedient. Unser Kontrollplan, unsere Datenbank und unser Analysespeicher sind in der EU unabhängig von dieser Einstellung.
Nein.Wir führen unsere eigenen verbindlichen Nameserver und Sie sind willkommen, sie zu verwenden, aber alles, was erforderlich ist, ist ein Datensatz, der auf uns zeigt, von welchem DNS-Anbieter Sie bereits verwenden.
Wir messen von außerhalb unser eigenes Netzwerk mit RIPE Atlas, einem unabhängigen globalen Sondennetz, das von der regionalen Internet-Registrierung betrieben wird. Das ist der Fall, wo jeder Rand gesund ist, aber ein Besucher auf den falschen Kontinent geroutet wird — etwas, was eine interne Überwachung nicht sehen kann.
Etwa 15 Millisekunden am Rand, weil es sich um ein lokales Lesegerät von NVMe Flash mit TLS im selben Gebäude handelt. Die Anzahl der Besucher umfasst auch ihre eigene Netzwerklatenz zum PoP, was genau das ist, was mit einem nahe gelegenen PoP minimiert.
Ja, stetig. Die Liste auf dieser Seite wird von unserer Live-Edge-Register anstatt von Hand gepflegt gelesen, so dass es genau an dem Tag, an dem Sie es lesen. Wenn ein Markt für Sie wichtig ist, sagen Sie uns — Kundennachfrage ist, wie wir priorisieren.

Erleben Sie den Geschwindigkeitsunterschied

Legen Sie Ihre Website in das Netzwerk und beobachten Sie die erste-Byte-Zeit fallen. 25 GB kostenlos jeden Monat, keine Karte erforderlich.