Jak wybrać dostawcę tranzytu IP
Jak wybrać dostawcę tranzytu IP: oceń głębokość peeringu, latencję i trasy, parametry SLA, ochronę DDoS oraz model rozliczeń 95. percentyla.
Ostatnia aktualizacja:
Wybór dostawcy tranzytu IP to ocena kilku mierzalnych kryteriów: głębokości peeringu, latencji i jakości tras, parametrów SLA, ochrony DDoS oraz modelu rozliczeń. Dostawca tranzytu ogłasza Ci pełną tablicę BGP lub trasę domyślną i zobowiązuje się dostarczyć ruch do dowolnej destynacji w internecie, więc jego topologia i polityka bezpośrednio wpływają na to, jak Twoi użytkownicy widzą sieć. Decyzję oprzyj na danych z PeeringDB, looking glass i testów, a nie na deklaracjach marketingowych.
Głębokość peeringu i pojemność
Sprawdź, ile sesji peeringowych i na jakich IXP utrzymuje dostawca oraz jak duży ruch przenosi bezpośrednio, zamiast kupować go od własnych upstreamów. Im głębszy peering w Twoim regionie, tym krótsze ścieżki AS-path do kluczowych sieci i mniejsza zależność od tranzytu wyższego rzędu. Profil w PeeringDB pokazuje obecność w punktach wymiany, polityki i pojemności portów. Wpisy w IRR oraz ROA (RPKI) potwierdzają, że dostawca poprawnie zarządza prefiksami.
- Liczba i lokalizacja IXP oraz peeringów prywatnych (PNI) w Twoim regionie.
- Profil w PeeringDB: polityka peeringu, ruch, obecność w punktach wymiany.
- Zgodność z MANRS oraz filtrowanie tras na podstawie IRR i RPKI (ROA).
- Pojemność portów dostępowych (1G, 10G, 100G) i zapas na burst.
- Liczba własnych upstreamów dostawcy i jego odporność na awarie.
Latencja, trasowanie i przejrzystość
Latencja i stabilność tras są ważniejsze niż sama deklarowana przepustowość. Użyj looking glass dostawcy, aby sprawdzić AS-path do typowych destynacji, a za pomocą traceroute zmierz opóźnienia i punkty przeciążenia w godzinach szczytu. Zwróć uwagę, czy dostawca udostępnia społeczności BGP (blackhole, sterowanie local-preference i prepend), które pozwalają na inżynierię ruchu. Dobry tranzyt daje symetryczne, krótkie ścieżki do polskich i europejskich sieci oraz przewidywalny jitter.
SLA, ochrona DDoS i wsparcie
SLA powinno precyzować dostępność (np. 99,9 procent miesięcznie, co odpowiada około 43 minutom przestoju), gwarantowaną latencję i utratę pakietów w sieci szkieletowej oraz czas reakcji NOC z karami umownymi. Sprawdź, czy ochrona DDoS jest wbudowana w tranzyt, czy jest dodatkową usługą, oraz jakie mechanizmy obejmuje: RTBH (RFC 5635), FlowSpec (RFC 8955) i scrubbing wolumetryczny. Liczy się też dostępny całą dobę NOC, który mówi Twoim językiem i zna topologię regionu.
Model rozliczeń i warunki umowy
Najczęstszy model to 95. percentyl: dostawca odrzuca 5 procent najwyższych odczytów ruchu (zwykle próbkowanych co 5 minut w cyklu miesięcznym) i rozlicza pozostały szczyt w Mb/s. Alternatywą jest ryczałt za port o danej pojemności w Gb/s lub model commit plus burst z minimalnym zobowiązaniem. Porównaj koszt jednostkowy, długość umowy, opłaty za nadwyżki, koszt portu i cross-connectu oraz to, czy ruch IPv4 i IPv6 jest rozliczany łącznie. Korzystanie z dwóch dostawców (multihoming) zwiększa odporność i daje przewagę negocjacyjną.
Tranzyt IP w AS202520 SkyPass
AS202520 SkyPass dostarcza tranzyt IP i BGP z PoP-ami w Warszawie i Wrocławiu, z peeringiem na polskich IXP: w THINX, TPIX, WRIX i 1-IX. Trasy i AS-path możesz zweryfikować przed podpisaniem umowy w naszym looking glass, a ruch IPv4 i IPv6 rozliczamy w modelu 95. percentyla. Tranzyt łączymy z ochroną DDoS opartą na RTBH i FlowSpec oraz ze zdalnym dostępem do IXP, dzięki czemu operatorzy skracają ścieżki i obniżają koszty bez budowy własnej obecności w każdym punkcie wymiany.
Najczęstsze pytania
Ilu dostawców tranzytu IP potrzebuję?
Co najmniej dwóch. Multihoming z dwoma niezależnymi upstreamami zapewnia redundancję przy awarii jednego z nich i daje przewagę negocjacyjną. Potrzebujesz do tego własnego ASN oraz niezależnej przestrzeni adresowej (PI).
Czym jest rozliczenie w modelu 95. percentyla?
Dostawca próbkuje ruch (zwykle co 5 minut), odrzuca 5 procent najwyższych odczytów w miesiącu i rozlicza pozostały szczyt w Mb/s. Krótkie skoki ruchu nie podnoszą więc rachunku.
Jak sprawdzić jakość tras dostawcy przed podpisaniem umowy?
Użyj jego looking glass, aby zobaczyć AS-path do Twoich kluczowych destynacji, oraz traceroute do pomiaru latencji i przeciążeń w szczycie. Sprawdź też profil w PeeringDB i zgodność z RPKI.
Czy ochrona DDoS jest zwykle wliczona w tranzyt?
To zależy od dostawcy. Część oferuje podstawowy RTBH i FlowSpec w cenie tranzytu, a pełny scrubbing wolumetryczny jako osobną usługę. Zawsze potwierdź zakres i progi w umowie.
