Dokumentation

BGP Anleitung

Technischer BGP-Leitfaden für RIPE-Objekte, Routing, RPKI, Transit, Peering und Reverse DNS.

BGP Leitfaden für einen schnellen und einfachen Start

BGP.cat Internet Protokoll Border Gateway Protokoll

BGP Anleitung

Vorwort RIPE Objekte Autonomes System IPv4 & IPv6 Subnetze Routen Objekte Routenursprungsautorisierung IP-Transit Internet Exchange PeeringDB ARPA (RDNS) Looking Glass

Vorwort

Diese Anleitung hilft Ihnen beim Einstieg und der Erweiterung Ihres Border Gateway Protokoll (BGP)-Netzwerks. Wir erklären Ihnen, wie Sie bei der RIPE NCC ein Benutzerkonto erstellen. Zudem zeigen wir Ihnen, wie in der RIPE-Datenbank ein Betreuer (Maintainer), eine Rolle oder Person und eine Organisation erstellt wird. Diese werden später für die Bestellung einer Autonomen System Nummer (ASN) , sowie IP-Zuweisungen (IP-Subnetze) benötigt. Des weiteren zeigen wir Ihnen, wie Sie Ihre eigenen IPv4 und IPv6 Subnetze (Adressen) bestellen und administrieren können.

Sie erfahren ausserdem, wie Sie Routen-Objekte in der RIPE-Datenbank anlegen und bearbeiten können. Auch das Thema Sicherheit werden wir behandeln und Ihnen erklären, wie Sie sich einfach mit RPKI (ROA) gegen Prefix-Hijacking schützen können. Die Basisinstallation wird dann mit der Einrichtung des IP-Transit Dienstes mittels BGP-Session abgeschlossen.

In den folgenden Schritten erklären wir Ihnen, welchen Vorteil Internet-Austauschpunkte bieten und wie Sie mit unseren IX-Server Angeboten schnell und einfach Ihr Netzwerk erweitern. Auch die Vorteile der Webseite PeeringDB werden wir Ihnen aufzeigen. Zudem erfahren Sie, wie Sie ein Domain-Objekt in der RIPE Datenbank anlegen, um Reverse DNS (Auflösung von IP-Adressen in DNS-Namen) für Ihr Netzwerk einzurichten.

RIPE Objekte

Damit Ihnen Internet Ressourcen, wie Autonome System Nummern (ASN) und IP-Subnetze (IPv4 & IPv6 ) zugewiesen werden können, müssen Sie in der RIPE NNC Datenbank eine Organisation (ORG) erstellen. Um Objekte (wie Ihre ORG) in der RIPE Datenbank administrieren zu können, benötigen Sie einen Maintainer (MNT), da alle Objekte in der RIPE Datenbank nur von den Maintainern bearbeitet werden können. Einem Maintainer werden RIPE Benutzerkonten zugewiesen (SSO). Alternativ könnten Sie auch ein Password für den MNT hinterlegen.

RIPE NCC Benutzerkonto erstellen

Erstellen Sie zuerst ein RIPE NCC Benutzerkonto (SSO), indem Sie hier klicken .

Füllen Sie nun alle Felder aus, um ein neues Benutzerkonto bei der RIPE NNC zu erstellen. Anschliessend erhalten Sie einen Verifizierungslink per E-Mail. Bestätigen Sie Ihre E-Mail Adresse, indem Sie auf den Link klicken.

Ihr Benutzerkonto ist nun freigeschaltet und Sie können sich nun anmelden

RIPE NCC Benutzerkonto erstellen

RIPE NCC Benutzerkonto erstellen

RIPE NCC Benutzerkonto erstellen

RIPE NCC Benutzerkonto erstellen

RIPE NCC Benutzerkonto erstellen

Previous Next

Betreuer (Maintainer) erstellen

Erstellen Sie nun ein Rollen- und Betreuerpaar, indem Sie hier klicken . Wählen Sie nun einen Namen für Ihren Betreuer (Maintainer). Beachten Sie, dass dieser mit -MNT enden muss. Wir verwenden hier JOHNDOE-MNT.

Geben Sie nun Ihrer Rolle einen aussagekräftigen Namen. Alternativ können Sie auch eine Person, anstatt einer Rolle erstellen. Wir haben eine Rolle mit dem Namen John Doe NOC (Network Operations Center) erstellt. Geben Sie Ihre Adresse, sowie E-Mail Adresse bzw. für Personenobjekte, Ihre Telefonnummer ein.

Nun können Sie die Daten übermitteln.

Nachdem Sie die Objkete erfolgreich erstellt haben, werden Ihnen die Kennungen der Objekte angezeigt, bei Rollen nic-hdl und bei Betreuer mntner. Am besten notieren Sie sich diese Kennungen, da Sie diese später benötigen.

Betreuer (Maintainer) erstellen

Betreuer (Maintainer) erstellen

Previous Next

Organisation anlegen

Wie bereits erwähnt, werden Autonome Systeme und IP-Subnetze einer Organisation zugewiesen. Dies hat mehrere Vorteile, zum einen erhalten Sie Abuse Anfragen an Ihre hinterlegte E-Mail Adresse und zum anderen kann man nachvollziehen, welche Internet Ressourcen von Ihrer Organisation verwendet werden.

Erstellen Sie nun eine Organisation, indem Sie ein neues Objekt in der RIPE NCC Datenbank erstellen oder hier klicken .

Im ersten Feld geben Sie die Betreuer (maintainer) an, welche Ihre Organisation verwalten dürfen. Ihr Maintainer (MNT) wurde bereits automatisch eingetragen. Weitere Betreuer werden in der Regel nicht benötigt. Beachten Sie, dass Maintainer (MNT), welche im Feld mnt-by eingetragen sind, diese bearbeiten und auch löschen können. Geben Sie also nur Maintainer (MNT) an, welchen Sie auch vertrauen.

Geben Sie nun bei org-name den Namen Ihres Unternehmens oder Ihren Namen ein. Beachten Sie, dass dieser Name mit dem Namen auf dem Handelsregisterauszug oder Personalausweis übereinstimmen muss. Geben Sie noch die Adresse, also Ihre Postanschrift ein. Eine Kontakt E-Mail Adresse ist ebenfalls erforderlich.

Bei abuse-c müssen Sie Ihr Abuse-Handle angeben. Da Sie noch kein Abuse-Handle erstellt haben, klicken Sie rechts auf das Glocken-Symbol, um einen neuen Abuse-Kontakt anzulegen. Geben Sie in das Feld Ihre Abuse E-Mail Adresse ein und klicken Sie auf übermitteln.

Im Feld mnt-ref werden Maintainer (MNT) eingetragen, welche auf Ihre Organisation verweisen dürfen. Dies ist erforderlich, um zum Beispiel IPv4 und IPv6 Subnetze Ihrer Organisation zuzuweisen. Geben Sie Ihren Maintainer (MNT) und unseren Maintainer SBMT an, indem Sie bei mnt-ref rechts auf das Pfeil-Symbol klicken, um die Zeile zu duplizieren. Sie erstellen nun Ihre Organisation, indem Sie auf Submit klicken.

Organisation anlegen

Organisation anlegen

Previous Next

RIPE Objekte

Verantwortlicher (Maintainer)

MNT

JOHNDOE-MNT

Rolle

Role

JDN61-RIPE

Organisation

ORG

ORG-JD109-RIPE

Autonomes System

Was ist ein Autonomes System (AS)?

Das Internet ist ein Netzwerk, welches aus mehreren Netzwerken besteht. Autonome Systeme sind die grossen Netzwerke, aus denen das Internet besteht und die eine einheitliche Routing-Richtlinie haben. Jedes Gerät oder jeder Computer, das mit dem Internet verbunden ist, befindet sich in einem Autonome System (AS).

Ein autonomes System lässt sich mit einem Postamt vergleichen. Die Post wird vom Postamt zu Postamt weitergeleitet, bis sie das richtige Postamt erreicht. Das zuständige Postamt stellt die Post dann an die entsprechende Adresse zu.

Datenpakete durchqueren in ähnlicher Weise das Internet, indem Sie von autonomen System zu autonomen System weitergeleitet werden, bis sie das autonome System (AS) erreichen, welches die Ziel IP-Adresse enthält.

Autonome System Nummer

Angebote

ASN 16bit IPv6 /44 Bundle

ASN 32bit IPv6 /44 Bundle

Preis

75,00 CHFJährlich

75,00 CHFJährlich

Einrichtung

5.000,00 CHFEinmalig

70,00 CHFEinmalig

Verfügbarkeit

5m

5m

IPv6

/44

/44

RPKI

Region

RIPE

RIPE

Was ist eine Autonome System Number?

Eine autonome Systemnummer ist eine einzigartige Kennung (Nummer), die global verfügbar ist und es dem autonomen System ermöglicht, Routing-Informationen mit anderen Systemen auszutauschen.

AS-Nummern (ASNs) sind eindeutige 16-Bit-Zahlen zwischen 1 und 65534 oder 32-Bit-Zahlen zwischen 131072 und 4294967294.

Was ist eine AS Routing-Richtlinie?

Eine AS Routing-Richtlinie ist eine Liste des IP-Adressraums, den das autonome System kontrolliert, sowie eine Liste der anderen autonomen Systeme, mit denen sie verbunden ist. Diese Informationen sind für die Weiterleitung von Paketen an die richtigen Netzwerke erforderlich. Diese Informationen werden von autonomen Systemen über das Border Gateway Protocol (BGP) an das Internet bekannt gegeben.

Wie läuft das Zuweisungsverfahren ab?

1. Bestellung

Wählen Sie aus unserem Portfolio das passende Produkt für Ihre Bedürfnisse.
Autonome System Nummer
IPv4 Subnetze
IPv6 Subnetze

2. Zuweisungsvertrag

Nachdem Sie den Bestell- und Zahlungsvorgang abgeschlossen haben, erhalten Sie automatisch eine E-Mail, welche das End User Assignment Agreement (EUAA) PDF-Dokument enthält.

3. Unterschrift

Lesen, unterschreiben und senden Sie das EUAA PDF-Dokument mit einer Kopie Ihres Personalausweises oder Reisepasses an uns zurück.

4. Verifizierung

Sobald wir alle erforderlichen Dokumente erhalten haben, werden wir diese überprüfen und diese über eine gesicherte Verbindung an die RIPE NCC übergeben.

5. Bearbeitung

Anschliessend wird Ihre Anfrage bei der RIPE überprüft und bearbeitet. Dieser Vorgang dauert in der Regel zwei bis drei Werktage. Beachten Sie bitte, dass wir keinen Einfluss auf diese Bearbeitungszeit haben.

6. Klären von Fragen

In speziellen Fällen (in der Regel bei Provider Independent Adressraum) hat die RIPE noch ein paar Fragen. In diesem Fall werden wir Sie per E-Mail kontaktieren, um diese zu klären.

7. Zuweisung

Sobald alle Fragen beantwortet und alle Dokumente eingereicht wurden und die RIPE Ihren Antrag akzeptiert hat, werden Ihnen die entsprechende Internet Ressource zugewiesen und Ihnen per E-Mail bestätigt.

8. Verwaltung

Ihre Internet Ressourcen können Sie jederzeit über unser Webinterface oder die RIPE Datenbank verwalten.

Cloud Manager
RIPE Datenbank

IPv4 & IPv6 Subnetze

Jedes Netzwerk benötigt natürlich IP-Addressen. Bevor Sie sich ein Subnetz mieten, sollten Sie ungefähr wissen, für welchen Zweck Sie dieses verwenden möchten. Dies ist wichtig, um die grösse des Netzwerks zu bestimmen. Möchten Sie zum Beispiel mehrere Standorte betreiben, so müssen Sie pro Standort mit mindestens einem /24 bei IPv4 und einem /48 bei IPv6 rechnen. Kleinere Subnetze (grössere Netzwerkmakse) werden von den meisten Internetdienstanbietern gefiltert und werden somit nicht im Internet geroutet. Sollten Ihre Standorte miteinander verbunden sein, können Sie natürlich kleinere Subnetze verwenden und diese intern routen.

Ein gutes Netzwerkkonzept ist daher sehr wichtig. Hier ein Beispiel:
Nehmen wir an, Sie möchten ein Anycast Netzwerk aufbauen, um ein Content Delivery Network (CDN) und Domain Name Services (DNS) zu betreiben. Dies bedeutet, Sie benötigen mindestens ein /48 IPv6 und /24 IPv4 Subnetz. Sie haben virtuelle, dedizierte oder ganze Colocation Racks an 4 Standorten (Schweiz, Deutschland, Niederlande und den Vereinigten Staaten). So benötigen Sie pro Standort jeweils ein /48 IPv6 und/oder ein /24 IPv4. Somit benötigen Sie mindestens 5 Subnetze:

Grösse

Land

Verwendung

/48

Anycast

/48

Schweiz Infrastruktur

/48

Deutschland Infrastruktur

/48

Niederlande Infrastruktur

/48

Vereinigte Staaten Infrastruktur

/48

Reserved

In diesem Fall benötigen Sie mindestens ein /45 IPv6 oder /21 IPv4 Subnetz. Allerdings haben Sie für die Zukunft nur ein /48 IPv6 zur Verfügung und müssten bei grösserem Bedarf, ein weiteres Subnetz mieten. Deshalb empfehlen wir unseren Kunden, mindestens ein /44 IPv6 Subnetz zu mieten. Ein /44 IPv6 Sunetz lässt sich in 16 /48 Subnetze unterteilen. Für die Berechnung von IPv4 und IPv6 Subnetzen, empfehlen wir unseren Subnetzrechner .

Angebote

IPv4 Subnetze

[

IPv4 Subnetze

](https://www.securebit.ch/internet/resources/ipv4 “IPv4 Subnetze”)

Wir vermieten IPv4 PA Subnetze an Organisationen, die sofort IPv4-Adressen benötigen und die Zuteilung von IPv4-Adressen gemäss der derzeitigen Wartelistenpolitik zu lange dauert.

Details

IPv6 Subnetze

[

IPv6 Subnetze

](https://www.securebit.ch/internet/resources/ipv6 “IPv6 Subnetze”)

Wir vermieten IPv6 PA Subnetze und unterstützen Sie bei der Registrierung von IPv6 PI Subnetzen, welche direkt von der RIPE NCC vergeben werden. Bei uns können Sie Ihr IPv6 PA selbst auswählen.

Details

Unterschied zwischen PA und PI IP-Adressraum

Sowohl bei IPv4, als auch bei IPv6, gibt es zwei unterschiedliche Typen von Zuweisungen. PI (Provider Independent), also anbieterunabhängig und PA (Provider Aggregatable), also anbieteraggregierbar. Der wesentliche Unterschied besteht in der Zuweisung und der Verwendung. PI Adresszuweisungen werden direkt von der RIPE NCC an Endbenutzer vergeben. Bei PA Adresszuweisungen wird ein grösserer Adressraum (in der Regel /29 oder /32) an den Anbieter (LIR) vergeben. Dieser wiederrum vergibt daraus Zuweisungen an Endbenutzer. PI Adressen dürfen nur vom Endbenutzer verwendet werden und dürfen nicht anderen Benutzern zugeteilt oder vermietet werden. Bei PA Adressen entscheidet der Anbieter, für welchen Zweck Sie diese Adressen verwenden dürfen. In der Regel gibt es hier keine speziellen Anforderungen oder Einschränkungen. Ein Nachteil von PA Adressen kann sein, dass Sie den Provider nicht einfach wechseln können, ohne Ihre IP-Adressen zu ändern. IPv4 PI Adresszuweisungen werden allerdings aufgrund der IPv4-Kanppheit nicht mehr vergeben.

Beschreibung

Provider Aggregatable (PA)

Provider Independent (PI)

Eigentum

Dienstanbieter

Kunde

Adresse Blockgrösse

/29 - /128

/32 - /48

IP-Adressvergabe

Local Internet Registry (LIR)

RIPE NCC

Transfer

Preis

ab 15,00 CHF Jährlich

ab 150,00 CHF Jährlich

IPv4 oder IPv6 Subnetz bestellen

Damit Sie sich Ihre IPv6 Subnetze besser merken können, bieten wir unseren Kunden die Möglichkeit, dass übergeordnete Subnetz selbst auszuwählen. So wird Ihr neuer IPv6 Adressbereich automatisch aus dem ausgewählten Subnetz zugewiesen. Nehmen wir an, Sie bestellen ein /44 Subnetz und wählen das Subnetz 2001:db8::/32, dann erhalten Sie den nächsten freien Adressbereich, zum Beispiel 2001:db8:d40::/44.

Geben Sie anschliessend einen Netzwerknamen (Netname) für Ihr IPv4 oder IPv6 Subnez ein. Dieser darf keine Leerzeichen oder Sonderzeichen enthalten. Ein Beispiel wäre EU-JOHNDOE-20260916, wobei EU dem Ländercode ISO 3166 Alpha 2 entspricht.

Als Beschreibung können Sie einen freien Text wählen. Dieses Attribut wird von eingien Tools auch als Netzwerkname verwendet, wie beim BGP Toolkit .

Wählen Sie das Land in dem Sie Ihr Subnetz verwenden möchten. Sollten Sie Ihr Subnetz in mehreren Länder verwenden, empfiehlt es sich, EU als Land auszuwählen und später dann für die einzelnen Standorte ein kleineres /48 Subnetz mit dem entsprechenden Land zu erstellen.

Nun geben Sie noch Ihre RIPE Objekte an, welche Sie bereits zuvor erstellt haben. Verwenden Sie das nic-hdl Ihres Rollen- oder Personen-Objekts als Admin-C und Tech-C. Klicken Sie auf Weiter, um Ihr Subnetz in den Warenkorb zu legen.

IPv4 oder IPv6 Subnetz bestellen
IPv4 oder IPv6 Subnetz bestellen

IPv4 oder IPv6 Zuweisung administrieren

Um diese Anleitung vollständig lesen zu dürfen, müssen Sie Kunde sein und mit Ihrem Benutzerkonto angemeldet sein. Sollten Sie bereits Kunde sein, können Sie sich hier anmelden.

IPv4 oder IPv6 Zuweisung administrieren
IPv4 oder IPv6 Zuweisung administrieren

IPv4 und IPv6 Subnetze unterteilen

Um diese Anleitung vollständig lesen zu dürfen, müssen Sie Kunde sein und mit Ihrem Benutzerkonto angemeldet sein. Sollten Sie bereits Kunde sein, können Sie sich hier anmelden.

IPv4 oder IPv6 Zuweisung administrieren
IPv4 oder IPv6 Zuweisung administrieren

IPv4 oder IPv6 Zuweisung administrieren

Routen Objekte

Um diese Anleitung vollständig lesen zu dürfen, müssen Sie Kunde sein und mit Ihrem Benutzerkonto angemeldet sein. Sollten Sie bereits Kunde sein, können Sie sich hier anmelden.

RADb

kommerziell

ALTDB

kostenlos

NTTCOM

Nur für NTT Kunden

Bitte beachten Sie, dass einige Internetdienstanbieter diese Datenbanken Aufgrund von Missbrauch nicht unterstützen. Diese Datenbanken können auch dazu missbraucht werden, IPv4 und IPv6 Zuweisungen mit einer Autonomen System Nummer zu verknüpfen, obwohl diese dafür nicht autorisiert sind.

Die Securebit AG verwendet nur die IRR-Datenbanken der RIRs. Sie sollten daher Ihre Zuweisungen nach Möglichkeit in den IRR-Datenbanken registrieren. Sollte dies nicht möglich sein, kontaktieren Sie unseren Support und senden Sie uns eine Vollmacht (Letter of Authorization). Wir werden Ihre Zuweisungen dann manuell zu unseren Filterlisten hinzufügen.

Um diese Anleitung vollständig lesen zu dürfen, müssen Sie Kunde sein und mit Ihrem Benutzerkonto angemeldet sein. Sollten Sie bereits Kunde sein, können Sie sich hier anmelden.

Route und Route6 Objekte anlegen

Die Attribute route und route6 beschreiben die Netzwerkadresse für IPv4 oder IPv6, und das origin Attribut beschreibt das Autonome System, welches berechtigt ist, die Zuweisung anzukündigen. Um die Routenobjekte zu erstellen, folgen Sie den Links zur RIPE NCC Datenbank:

Um diese Anleitung vollständig lesen zu dürfen, müssen Sie Kunde sein und mit Ihrem Benutzerkonto angemeldet sein. Sollten Sie bereits Kunde sein, können Sie sich hier anmelden.

Route und Route6 Objekte anlegen
Route und Route6 Objekte anlegen

Routenursprungsautorisierung

Resource Public Key Infrastruktur (RPKI) ist eine kryptografische Methode zum Signieren von Routenobjekten, welche die Ankündigung einer BGP-Route mit der ursprünglichen AS-Nummer verknüpfen. RPKI ist in RFC6480 definiert. Um dem Missbrauch durch Prefix-Hijacking entgegen zu wirken, wurde die Resource Public Key Infrastruktur entwickelt. Diese Public-Key-Infrastruktur basiert auf X.509-Zertifikaten, die speziell der Absicherung des Internetroutings dient. Jede Local Internet Registry (LIR) kann sich ein Ressourcenzertifikat ausstellen lassen, in dem alle ihr zugeordneten Internet-Ressourcen (AS-Nummern und IP-Präfixe) aufgeführt sind. Mit diesem Zertifikat können dann wiederum Route Origin Authorisations erzeugt werden, welche es ermöglichen, die Gültigkeit einer Ankündigung kryptografisch zu überprüfen.

RPKI (ROA) erstellen

Um diese Anleitung vollständig lesen zu dürfen, müssen Sie Kunde sein und mit Ihrem Benutzerkonto angemeldet sein. Sollten Sie bereits Kunde sein, können Sie sich hier anmelden.

RPKI (ROA) erstellen
RPKI (ROA) erstellen
RPKI (ROA) erstellen

IP-Transit

Damit Sie Routen per BGP ankündigen können, benötigen Sie einen Upstream-Anbieter, um eine BGP-Sitzung einzurichten und Routen auszutauschen. Dieser Dienst wird als IP-Transit bezeichnet. Wir bieten Ihnen IP-Transit bei unseren virtuellen und dedizierten Server, sowie unseren Internet Tunneln an:

VPS ZUR

Internet Tunnel

VPS FRE

Preis

16,50 CHFMonatlich

15,00 CHFMonatlich

27,50 CHFMonatlich

Einrichtung

10,00 CHFEinmalig

50,00 CHFEinmalig

10,00 CHFEinmalig

Verfügbarkeit

15m

15m

15m

IP-Transit

Land

Auf unserer Webseite finden Sie eine vollständige Liste unserer virtuelen Sever (VPS) , sowie Internet Exchange (IX) Server und Internet Tunnel Angebote. Diese sind an den folgenden Standorten verfürbar:

Land

Region

Virtueller Server

IX Server

Internet Tunnel

Schweiz

Zürich

Deutschland

Düsseldorf

Deutschland

Frankfurt

Niederlande

Amsterdam

Vereinigtes Königreich

London

Vereinigte Staaten

Fremont

Internet Tunnel

Wir bieten Ihnen für jede Anforderung die passende Lösung. Möchten Sie Ihre IPv4/IPv6 Adressen an einem bestehende privat oder business Internetanschluss nutzen? Dann ist ein Internet Tunnel die beste Wahl. Sie geben Ihre öffentliche IP-Adresse Ihres Routes bei der Bestellung an und wir erstellen Ihnen einen Tunnel, sowie die gewünschten BGP-Sitzungen (IPv4/IPv6). Anschliessend erhalten Sie die Tunnel- und BGP-Informationen per E-Mail.

Virtueller Server

Sie haben einen DS-Lite Internetanschluss oder möchten mehrere Tunnel selbstständig erstellen? Dann empfehlen wir Ihnen einen virtuellen Server. Sie erhalten bei unseren virtuellen Server eine öffentliche IPv4 und IPv6 Adresse. Zusätzlich erhalten Sie zwei BGP-Sitzugen (IPv4 und IPv6), um Ihre IP-Zuweisungen anzukündigen. Zudem können Sie beliebige Dienste, wie einen Web- oder DNS-Server, auf Ihrem virtuellen Server bereitstellen und diese mit Ihren eigenen IP-Adressen an das Internet anbinden.

IP-Transit (Webinterface)

Wir bieten unseren IP-Transit Kunden ein übersichtliches und einfaches Webinterface an. Egal ob Sie einen virtuellen Server oder Internet Tunnel bei uns mieten. Sie sehen sofort den Status Ihrer BGP-Sitzung und die Anzahl der Routen. Mit einem Klick auf die Zeile der BGP-Sitzung, wird diese erweitert und Sie sehen alle IPv4 bzw. IPv6 routen und deren Status (akzeptiert/gefiltert).

RPKI (ROA) erstellen

Internet Exchange

Internet Exchange (IX), auch Internet Exchange Point (IXP) genannt, sind Internet Austauschpunkte, an denen alle verbundenen Mitglieder Datenpackete austauschen können. So können Kosten für Verbindungen zu einzelnen Anbietern eingespart werden, da an einem Internet Exchange (IX) mit nur einer phyisichen Verbindung, BGP Sitzungen zu mehrern Internetdienstanbieter hergestellt werden kann.

In der Regel stellen Internet Exchanges, sogenannte Route-Server, zur Verfügung. Mit diesen Route-Server können sich alle Mitglieder per BGP verbinden und Ihre Routen austauschen. Der Vorteil ist, dass Sie nicht mit jedem Internetdienstanbieder eine BGP-Sitzung einrichten und herstellen müssen, da Sie diese von den Route-Server erhalten. Natürlich können Sie auch mit den Mitgliedern eine direkte BGP-Sitzung einrichten und Routen austauschen.

Wir bieten Ihnen virtuelle Server mit Internet Exchange Port an. Sie erhalten einen virtuellen Server mit zwei oder mehreren Netzwerkkarten. Die erste wird wie bei allen virtuellen Server für den normalen Internet-Datenverkehr verwendet. Zudem erhalten Sie über diese auch IP-Transit. Die zweite (und weitere, je nach Angebot), sind direkt mit dem Internet Exchange Peering Netzwerk verbunden. Somit müssen Sie nur Ihre IPv6 und optional Ihre IPv4 Adresse auf der zusätzlichen Netzwerkschnittstelle einrichten. Anschliessend können Sie eine Verbindung zu den IX Route-Server herstellen und Routen austauschen.

Land

Region

Internet Exchange

Preis

Details

Zürich

4IXP
SBIX

ab 16,50 CHF Monatlich
10,00 CHF Einrichtungsgebühr

Amsterdam
London

VIXP

ab 0,00 CHF Monatlich
5,00 CHF Einrichtungsgebühr

Frankfurt
Düsseldorf

DE-CIX (Frankfurt, Düsseldorf, Munich, Hamburg)

ab 0,00 CHF Monatlich
5,00 CHF Einrichtungsgebühr

Sollten Sie noch keine Erfahrung mit der administration von virtuellen Server als BGP Router haben, werfen Sie einen Blick auf die Anleitungen unserer Webseite. Diese erklären Ihnen, wie Sie einen Server bestellen, die benötigte Software installieren und BGP konfigurieren. Für weitere Fragen und Unterstützung steht Ihnen unser Support gerne zur Verfügung.

Es gibt auch Internet Exchange Points, welche Tunnel anbieten. Beachten Sie, dass Tunnel Verbindungen anfälliger für Störungen sind, da Sie keine direkte Verbindung zu der Gegenstelle haben und Ihre Datenpakete über Ihre lokale Internetverbindung über mehrere Internetdienstanbieter geleitet werden. Für den Einstieg und kleine Datenmengen ist dies jedoch völlig ausreichend.

Land

Region

Internet Exchange

Preis

Details

Amsterdam
London
Helsinki
Fremont
Vaduz

IXP.cat

Kostenlos

IXP.cat

Zürich

4IXP

Kostenlos

4IXP

PeeringDB

PeeringDB ist eine frei verfügbare, vom Benutzer gepflegte Netzwerkdatenbank und die Anlaufstelle für Verbindungsdaten. Die Datenbank erleichtert die globale Verbindung von Netzwerken an Internet Exchange Points (IXPs), Rechenzentren und anderen Verbindungseinrichtungen und ist die erste Anlaufstelle bei Verbindungsentscheidungen.

Zitat der PeeringDB-Webseite.

Benutzerkonto bei PeeringDB

Die Registrierung bei PeeringDB ist optional. Wir empfehlen Ihnen, sich bei PeeringDB zu registrieren, eine Organisation zu erstellen und Ihre Autonome Systemnummer dort zu hinterlegen. In den Einstellungen Ihrer Autonomen System Nummer (ASN) können Sie die Anzahl an IPv4 und IPv6 Routen angeben. Diese Felder werden von einigen Anbietern für das Prefixlimit in BGP-Sitzungen verwendet. Dadruch begrenzen Ihre Peering-Partner die Anzahl an Routen (Prefixen), welche Sie in deren BGP-Sitzung ankündigen dürfen. Überschreiten Sie dieses Limit, wird Ihre BGP-Sitzung automatisch heruntergefahren. Dies ist eine Schutzebene gegen Route Leaks. Beginnen Sie am besten mit einem Route Limit von 20. Damit haben Sie ein /44 Subnetz sicher abgedeckt.

RIPE NCC Benutzerkonto erstellen

Previous Next

ARPA (RDNS)

Damit Sie Reverse-DNS-Einträge für Ihre IPv4 und IPv6 Zuweisungen einrichten können, benötigen Sie mindestens zwei DNS-Server. Sollten Sie keine eigenen DNS-Server bereitstellen, bieten wir Ihnen selbstverständlich auch hierfür eine passende Lösung. Wir betreiben unser eigenes Anycast Netzwerk an mehr als 20 Standorten auf 6 Kontinenten (Nordamerika, Südamerika, Europa, Asien, Afrika und Australien), für eine schnelle und sichere Auflösung Ihrer IPv4 und IPv6 Adressen in DNS-Namen. Durch eine Vielzahl an DNS-Cluster-Server in den wichtigsten Städten rund um die Welt, können wir geringe Antwortzeiten garantieren.

Anycast

Preis

5,00 CHFMonatlich

Einrichtung

15,00 CHFEinmalig

Verfügbarkeit

60s

Weboberfläche

DDos Schutz

IPv4

IPv6

Cloud Manager DNS Anycast Webinterface

DNS Zonen (Domains)

In unserem Cloud Manager Webinterface, können Sie schnell und einfach neue DNS Zonen (Domains) anlegen. Diese werden innerhalb weniger Minuten in unserem Anycast Netzwerk mit allen Nodes synchronisiert.

Angebot Weboberfläche Netzwerk

ARPA Domain-Objekt erstellen

Damit Ihre IPv4 und IPv6 Adressen in DNS Namen von den DNS-Server aufgelöst werden können, ist es erforderlich, dass Sie diese in der RIPE Datenbank hinterlegen. Zuerst sollten Sie die DNS-Zone für Ihr IPv6 Subnetz im Cloud Manager (Webinterface) anlegen. Unser ARPA-Werkzeug hilft Ihnen dabei, den richtigen Zonennamen herauszufinden. Nehmen wir an, Ihnen wurde das IP-Subnetz 2001:db8:120::/44 zugewiesen. Dann geben Sie die Netzadresse bei IPv6 Adresse ein und klicken auf konvertieren. Sie sehen nun eine Liste alle gängiger Subnetzgrössen. Der Liste können Sie nun entnehmen, dass Ihre Zone 2.1.0.8.b.d.0.1.0.0.2.ip6.arpa lauten muss.

Nachdem Sie Ihre Zone im Cloud Manager angelegt haben, können Sie nun ein neues Domain-Objekt in der RIPE Datenbank erstellen. Geben Sie Ihr IPv4 oder IPv6 Subnetz und als DNS-Server Ihre DNS Server ein. Sollten Sie unseren DNS Dienst verwenden lauten diese wie folgt:

  • a.any-cast.net
  • b.any-cast.net
  • c.any-cast.net
  • d.any-cast.net

Sollten Sie die Meldung Server is not authoritative for 2.1.0.8.b.d.0.1.0.0.2.ip6.arpa sehen, versuchen Sie die Zone im Cloud Manager erneut zu speichern, indem Sie auf das Disketten Symbol klicken. Warten Sie ein paar Minuten und versuchen Sie es erneut. Sollte die Meldung weiterhin zu sehen sein, erstellen Sie bitte ein Ticket in unserem Cloud Manager Webinterface. Sobald Sie bei allen DNS-Server die Meldung Server is authoritative for 2.1.0.8.b.d.0.1.0.0.2.ip6.arpa sehen, können Sie das Domain-Objekt mit einem Klick auf Submit speichern.

Betreuer (Maintainer) erstellen
Betreuer (Maintainer) erstellen

Looking Glass

Der Securebit Network Looking Glass Dienst liefert Ihnen Informationen über die Netzwerkeffizienz, das Backbone-Routing und bietet Ihnen die gleiche Transparenz, welche unsere Kunden in Netzwerk erhalten.

Die Informationen und die Unterstützung dieses Dienstes werden nach bestem Wissen und Gewissen zur Verfügung gestellt. Sie können hier einige unserer Router an den Kernstandorten innerhalb unseres Netzwerks auswählen.

Looking Glass

Looking Glass

Previous Next

Looking Glass (ASNs.info)

IP-Transit

Damit Sie Routen per BGP ankündigen können, benötigen Sie einen Upstream-Anbieter, um eine BGP-Sitzung einzurichten und Routen auszutauschen. Dieser Dienst wird als IP-Transit bezeichnet. Wir bieten Ihnen IP-Transit bei unseren virtuellen und dedizierten Server, sowie unseren Internet Tunneln an:

BGP guide for a quick and easy start

BGP.cat Internet Protocol Border Gateway Protocol

BGP Guide

Preface RIPE Objects Autonomous System IPv4 & IPv6 Subnets Route Objects Route Origin Authorization IP Transit Internet Exchange PeeringDB ARPA (RDNS) Looking Glass

Preface

This guide helps you get started with and expand your Border Gateway Protocol (BGP) network. We explain how to create a user account with the RIPE NCC. We also show you how to create a maintainer, a role or person, and an organization in the RIPE Database. You will need these later to order an Autonomous System Number (ASN) and IP assignments (IP subnets). We also show you how to order and administer your own IPv4 and IPv6 subnets (addresses).

You will also learn how to create and edit route objects in the RIPE Database. We will cover security as well and explain how you can easily protect yourself against prefix hijacking with RPKI (ROA). The basic setup is then completed by configuring the IP transit service using a BGP session.

In the following steps, we explain the benefits of Internet exchange points and how you can quickly and easily expand your network with our IX server offerings. We also explain the benefits of the PeeringDB website. In addition, you will learn how to create a domain object in the RIPE Database to configure reverse DNS (resolution of IP addresses to DNS names) for your network.

RIPE Objects

Before Internet resources such as Autonomous System Numbers (ASNs) and IP subnets (IPv4 & IPv6) can be assigned to you, you must create an organization (ORG) in the RIPE NCC Database. To administer objects (such as your ORG) in the RIPE Database, you need a maintainer (MNT), because all objects in the RIPE Database can only be edited by their maintainers. RIPE user accounts (SSO) are assigned to a maintainer. Alternatively, you can also store a password for the MNT.

Create a RIPE NCC User Account

First, create a RIPE NCC user account (SSO) by clicking here.

Now complete all fields to create a new user account with the RIPE NCC. You will then receive a verification link by email. Confirm your email address by clicking the link.

Your user account is now activated and you can sign in.

Create a RIPE NCC user account

Create a RIPE NCC user account

Create a RIPE NCC user account

Create a RIPE NCC user account

Create a RIPE NCC user account

Previous Next

Create a Maintainer

Now create a role and maintainer pair by clicking here. Choose a name for your maintainer. Note that it must end in -MNT. We use JOHNDOE-MNT here.

Give your role a meaningful name. Alternatively, you can create a person instead of a role. We created a role named John Doe NOC (Network Operations Center). Enter your address and email address or, for person objects, your telephone number.

You can now submit the data.

After you have successfully created the objects, their identifiers are displayed: nic-hdl for roles and mntner for maintainers. It is best to note these identifiers because you will need them later.

Create a maintainer

Create a maintainer

Previous Next

Create an Organization

As already mentioned, autonomous systems and IP subnets are assigned to an organization. This has several advantages: you receive abuse requests at your registered email address, and it is possible to determine which Internet resources are used by your organization.

Now create an organization by creating a new object in the RIPE NCC Database or by clicking here.

In the first field, specify the maintainers that are allowed to manage your organization. Your maintainer (MNT) has already been entered automatically. Additional maintainers are generally not required. Note that maintainers (MNTs) entered in the mnt-by field can edit and delete the organization. Therefore, only specify maintainers (MNTs) that you trust.

Under org-name, enter the name of your company or your own name. Note that this name must match the name on the commercial register extract or identity document. Also enter the address, meaning your postal address. A contact email address is also required.

For abuse-c, you must specify your abuse handle. Because you have not yet created an abuse handle, click the bell icon on the right to create a new abuse contact. Enter your abuse email address in the field and click Submit.

The mnt-ref field lists maintainers (MNTs) that are allowed to reference your organization. This is required, for example, to assign IPv4 and IPv6 subnets to your organization. Enter your maintainer (MNT) and our maintainer SBMT by clicking the arrow icon to the right of mnt-ref to duplicate the row. Then create your organization by clicking Submit.

Create an organization

Create an organization

Previous Next

RIPE Objects

Responsible party (Maintainer)

MNT

JOHNDOE-MNT

Role

Role

JDN61-RIPE

Organization

ORG

ORG-JD109-RIPE

Autonomous System

What Is an Autonomous System (AS)?

The Internet is a network made up of multiple networks. Autonomous systems are the large networks that make up the Internet and have a unified routing policy. Every device or computer connected to the Internet is located within an autonomous system (AS).

An autonomous system can be compared to a post office. Mail is forwarded from one post office to another until it reaches the correct post office. The responsible post office then delivers the mail to the appropriate address.

Data packets traverse the Internet in a similar way: they are forwarded from autonomous system to autonomous system until they reach the autonomous system (AS) containing the destination IP address.

Autonomous System Number

Offerings

ASN 16bit IPv6 /44 Bundle

ASN 32bit IPv6 /44 Bundle

Price

75,00 CHFAnnually

75,00 CHFAnnually

Setup

5.000,00 CHFOne-time

70,00 CHFOne-time

Availability

5m

5m

IPv6

/44

/44

RPKI

Region

RIPE

RIPE

What Is an Autonomous System Number?

An autonomous system number is a unique identifier (number) that is globally available and enables the autonomous system to exchange routing information with other systems.

AS numbers (ASNs) are unique 16-bit numbers between 1 and 65534 or 32-bit numbers between 131072 and 4294967294.

What Is an AS Routing Policy?

An AS routing policy is a list of the IP address space controlled by the autonomous system and a list of the other autonomous systems to which it is connected. This information is required to forward packets to the correct networks. Autonomous systems announce this information to the Internet via the Border Gateway Protocol (BGP).

How Does the Assignment Process Work?

1. Order

Choose the product from our portfolio that best suits your needs.
Autonomous System Number
IPv4 Subnets
IPv6 Subnets

2. Assignment Agreement

After you have completed the ordering and payment process, you will automatically receive an email containing the End User Assignment Agreement (EUAA) PDF document.

3. Signature

Read, sign, and return the EUAA PDF document to us with a copy of your identity card or passport.

4. Verification

As soon as we have received all required documents, we will review them and submit them to the RIPE NCC over a secure connection.

5. Processing

RIPE will then review and process your request. This process usually takes two to three business days. Please note that we have no influence over this processing time.

6. Clarification of Questions

In special cases (usually for Provider Independent address space), RIPE may have a few additional questions. In this case, we will contact you by email to clarify them.

7. Assignment

Once all questions have been answered, all documents have been submitted, and RIPE has accepted your application, the corresponding Internet resource will be assigned to you and confirmed by email.

8. Administration

You can administer your Internet resources at any time via our web interface or the RIPE Database.

Cloud Manager
RIPE Database

IPv4 & IPv6 Subnets

Every network naturally requires IP addresses. Before renting a subnet, you should have a general idea of the purpose for which you intend to use it. This is important for determining the size of the network. For example, if you want to operate multiple locations, you must allow for at least one /24 for IPv4 and one /48 for IPv6 per location. Smaller subnets (larger network masks) are filtered by most Internet service providers and are therefore not routed on the Internet. If your locations are interconnected, you can of course use smaller subnets and route them internally.

A good network design is therefore very important. Here is an example:
Suppose you want to build an anycast network to operate a Content Delivery Network (CDN) and Domain Name Services (DNS). This means you need at least one /48 IPv6 and one /24 IPv4 subnet. You have virtual servers, dedicated servers, or entire colocation racks at 4 locations (Switzerland, Germany, the Netherlands, and the United States). You therefore need one /48 IPv6 and/or one /24 IPv4 subnet at each location. This means that you need at least 5 subnets:

Size

Country

Use

/48

Anycast

/48

Switzerland infrastructure

/48

Germany infrastructure

/48

Netherlands infrastructure

/48

United States infrastructure

/48

Reserved

In this case, you need at least a /45 IPv6 or /21 IPv4 subnet. However, this leaves only one /48 IPv6 available for future use, and you would have to rent another subnet if your requirements grew. We therefore recommend that our customers rent at least a /44 IPv6 subnet. A /44 IPv6 subnet can be divided into 16 /48 subnets. To calculate IPv4 and IPv6 subnets, we recommend our subnet calculator.

Offerings

IPv4 subnets

[

IPv4 Subnets

](https://www.securebit.ch/internet/resources/ipv4 “IPv4 subnets”)

We rent IPv4 PA subnets to organizations that need IPv4 addresses immediately and for which allocation under the current IPv4 waiting-list policy would take too long.

Details

IPv6 subnets

[

IPv6 Subnets

](https://www.securebit.ch/internet/resources/ipv6 “IPv6 subnets”)

We rent IPv6 PA subnets and support you in registering IPv6 PI subnets assigned directly by the RIPE NCC. With us, you can select your own IPv6 PA subnet.

Details

Difference Between PA and PI IP Address Space

For both IPv4 and IPv6, there are two different types of assignments: PI (Provider Independent) and PA (Provider Aggregatable). The key difference lies in assignment and use. PI address assignments are made directly by the RIPE NCC to end users. For PA address assignments, a larger address block (usually /29 or /32) is allocated to the provider (LIR). The provider then makes assignments from this block to end users. PI addresses may only be used by the end user and may not be assigned or rented to other users. For PA addresses, the provider decides for what purpose you may use the addresses. There are generally no special requirements or restrictions. One disadvantage of PA addresses is that you cannot easily change providers without changing your IP addresses. However, IPv4 PI address assignments are no longer made due to IPv4 scarcity.

Description

Provider Aggregatable (PA)

Provider Independent (PI)

Ownership

Service provider

Customer

Address block size

/29 - /128

/32 - /48

IP address allocation

Local Internet Registry (LIR)

RIPE NCC

Transfer

Price

from 15,00 CHF annually

from 150,00 CHF annually

Order an IPv4 or IPv6 Subnet

To make your IPv6 subnets easier to remember, we offer our customers the option of selecting the parent subnet themselves. Your new IPv6 address range is then automatically assigned from the selected subnet. Suppose you order a /44 subnet and select the subnet 2001:db8::/32; you will then receive the next available address range, for example 2001:db8:d40::/44.

Next, enter a network name (netname) for your IPv4 or IPv6 subnet. It must not contain spaces or special characters. One example would be EU-JOHNDOE-20260916, where EU corresponds to the ISO 3166 Alpha-2 country code.

You can choose any free-form text as the description. Some tools also use this attribute as the network name, such as the BGP Toolkit.

Select the country in which you want to use your subnet. If you want to use your subnet in several countries, we recommend selecting EU as the country and later creating a smaller /48 subnet with the appropriate country for each location.

Now enter the RIPE objects that you created earlier. Use the nic-hdl of your role or person object as Admin-C and Tech-C. Click Next to add your subnet to the shopping cart.

Order an IPv4 or IPv6 subnet
Order an IPv4 or IPv6 subnet

Administer an IPv4 or IPv6 Assignment

To read this guide in full, you must be a customer and signed in with your user account. If you are already a customer, you can sign in here.

Administer an IPv4 or IPv6 assignment
Administer an IPv4 or IPv6 assignment

Subdivide IPv4 and IPv6 Subnets

To read this guide in full, you must be a customer and signed in with your user account. If you are already a customer, you can sign in here.

Administer an IPv4 or IPv6 assignment
Administer an IPv4 or IPv6 assignment

Administer an IPv4 or IPv6 assignment

Route Objects

To read this guide in full, you must be a customer and signed in with your user account. If you are already a customer, you can sign in here.

RADb

commercial

ALTDB

free of charge

NTTCOM

For NTT customers only

Please note that some Internet service providers do not support these databases due to abuse. These databases can also be misused to associate IPv4 and IPv6 assignments with an Autonomous System Number even when that system is not authorized to originate them.

Securebit AG only uses the IRR databases of the RIRs. You should therefore register your assignments in the IRR databases whenever possible. If this is not possible, contact our support team and send us a Letter of Authorization. We will then manually add your assignments to our filter lists.

To read this guide in full, you must be a customer and signed in with your user account. If you are already a customer, you can sign in here.

Create Route and Route6 Objects

The route and route6 attributes describe the network address for IPv4 or IPv6, while the origin attribute describes the autonomous system authorized to announce the assignment. To create the route objects, follow the links to the RIPE NCC Database:

To read this guide in full, you must be a customer and signed in with your user account. If you are already a customer, you can sign in here.

Create route and route6 objects
Create route and route6 objects

Route Origin Authorization

Resource Public Key Infrastructure (RPKI) is a cryptographic method for signing route objects that associates the announcement of a BGP route with its originating AS number. RPKI is defined in RFC6480. The Resource Public Key Infrastructure was developed to counter abuse through prefix hijacking. This public key infrastructure is based on X.509 certificates specifically designed to secure Internet routing. Each Local Internet Registry (LIR) can obtain a resource certificate listing all Internet resources assigned to it (AS numbers and IP prefixes). This certificate can then be used to create Route Origin Authorizations, which make it possible to cryptographically verify the validity of an announcement.

Create RPKI (ROA)

To read this guide in full, you must be a customer and signed in with your user account. If you are already a customer, you can sign in here.

Create RPKI (ROA)
Create RPKI (ROA)
Create RPKI (ROA)

IP Transit

To announce routes via BGP, you need an upstream provider to establish a BGP session and exchange routes. This service is called IP transit. We offer IP transit with our virtual and dedicated servers as well as our Internet tunnels:

VPS ZUR

Internet Tunnel

VPS FRE

Price

16,50 CHFMonthly

15,00 CHFMonthly

27,50 CHFMonthly

Setup

10,00 CHFOne-time

50,00 CHFOne-time

10,00 CHFOne-time

Availability

15m

15m

15m

IP Transit

Country

On our website, you will find a complete list of our virtual servers (VPS), Internet Exchange (IX) servers, and Internet tunnel offerings. These are available at the following locations:

Country

Region

Virtual Server

IX Server

Internet Tunnel

Switzerland

Zurich

Germany

Dusseldorf

Germany

Frankfurt

Netherlands

Amsterdam

United Kingdom

London

United States

Fremont

Internet Tunnel

We offer the right solution for every requirement. Do you want to use your IPv4/IPv6 addresses on an existing private or business Internet connection? Then an Internet tunnel is the best choice. When ordering, you provide your router’s public IP address, and we create a tunnel and the requested BGP sessions (IPv4/IPv6) for you. You will then receive the tunnel and BGP information by email.

Virtual Server

Do you have a DS-Lite Internet connection, or do you want to create multiple tunnels yourself? Then we recommend a virtual server. Our virtual servers include a public IPv4 and IPv6 address. You also receive two BGP sessions (IPv4 and IPv6) for announcing your IP assignments. In addition, you can run any services, such as a web or DNS server, on your virtual server and connect them to the Internet using your own IP addresses.

IP Transit (Web Interface)

We provide our IP transit customers with a clear and simple web interface. Whether you rent a virtual server or an Internet tunnel from us, you can immediately see the status of your BGP session and the number of routes. Clicking the BGP session row expands it and shows all IPv4 or IPv6 routes and their status (accepted/filtered).

Create RPKI (ROA)

Internet Exchange

Internet Exchanges (IXs), also known as Internet Exchange Points (IXPs), are Internet exchange points where all connected members can exchange data packets. This saves the cost of connections to individual providers because a single physical connection to an Internet Exchange (IX) can be used to establish BGP sessions with multiple Internet service providers.

Internet Exchanges generally provide route servers. All members can connect to these route servers via BGP and exchange their routes. The advantage is that you do not need to establish a BGP session with every Internet service provider because you receive their routes from the route servers. Of course, you can also establish a direct BGP session with members and exchange routes.

We offer virtual servers with an Internet Exchange port. You receive a virtual server with two or more network interfaces. As with all virtual servers, the first is used for normal Internet traffic. You also receive IP transit through it. The second interface (and any additional interfaces, depending on the offering) is connected directly to the Internet Exchange peering network. You therefore only need to configure your IPv6 address and, optionally, your IPv4 address on the additional network interface. You can then connect to the IX route servers and exchange routes.

Country

Region

Internet Exchange

Price

Details

Zurich

4IXP
SBIX

from 16,50 CHF monthly
10,00 CHF setup fee

Amsterdam
London

VIXP

from 0,00 CHF monthly
5,00 CHF setup fee

Frankfurt
Dusseldorf

DE-CIX (Frankfurt, Dusseldorf, Munich, Hamburg)

from 0,00 CHF monthly
5,00 CHF setup fee

If you do not yet have experience administering virtual servers as BGP routers, take a look at the guides on our website. They explain how to order a server, install the required software, and configure BGP. Our support team is happy to assist you with any further questions.

There are also Internet Exchange Points that offer tunnels. Note that tunnel connections are more susceptible to disruption because you do not have a direct connection to the remote endpoint and your data packets are routed over your local Internet connection through multiple Internet service providers. However, this is entirely sufficient for getting started and for small amounts of data.

Country

Region

Internet Exchange

Price

Details

Amsterdam
London
Helsinki
Fremont
Vaduz

IXP.cat

Free of charge

IXP.cat

Zurich

4IXP

Free of charge

4IXP

PeeringDB

PeeringDB is a freely available, user-maintained database of networks and the go-to location for interconnection data. The database facilitates the global interconnection of networks at Internet Exchange Points (IXPs), data centers, and other interconnection facilities and is the first stop in making interconnection decisions.

Quote from the PeeringDB website.

PeeringDB User Account

Registration with PeeringDB is optional. We recommend registering with PeeringDB, creating an organization, and adding your Autonomous System Number there. In the settings for your Autonomous System Number (ASN), you can specify the number of IPv4 and IPv6 routes. Some providers use these fields to set the prefix limit for BGP sessions. Your peering partners thereby limit the number of routes (prefixes) you may announce in their BGP session. If you exceed this limit, your BGP session is automatically shut down. This is a layer of protection against route leaks. It is best to start with a route limit of 20. This safely accommodates a /44 subnet.

Create a RIPE NCC user account

Previous Next

ARPA (RDNS)

To configure reverse DNS records for your IPv4 and IPv6 assignments, you need at least two DNS servers. If you do not operate your own DNS servers, we naturally offer a suitable solution for this as well. We operate our own anycast network at more than 20 locations on 6 continents (North America, South America, Europe, Asia, Africa, and Australia) for fast and secure resolution of your IPv4 and IPv6 addresses to DNS names. With numerous DNS cluster servers in major cities around the world, we can guarantee low response times.

Anycast

Price

5,00 CHFMonthly

Setup

15,00 CHFOne-time

Availability

60s

Web Interface

DDoS Protection

IPv4

IPv6

Cloud Manager DNS Anycast web interface

DNS Zones (Domains)

In our Cloud Manager web interface, you can quickly and easily create new DNS zones (domains). Within a few minutes, these are synchronized with all nodes in our anycast network.

Offering Web Interface Network

Create an ARPA Domain Object

To enable DNS servers to resolve your IPv4 and IPv6 addresses to DNS names, you must register them in the RIPE Database. First, create the DNS zone for your IPv6 subnet in the Cloud Manager (web interface). Our ARPA tool helps you determine the correct zone name. Suppose you have been assigned the IP subnet 2001:db8:120::/44. Enter the network address under IPv6 Address and click Convert. You will then see a list of all common subnet sizes. From the list, you can determine that your zone must be named 2.1.0.8.b.d.0.1.0.0.2.ip6.arpa.

After creating your zone in Cloud Manager, you can create a new domain object in the RIPE Database. Enter your IPv4 or IPv6 subnet and your DNS servers. If you use our DNS service, the servers are as follows:

  • a.any-cast.net
  • b.any-cast.net
  • c.any-cast.net
  • d.any-cast.net

If you see the message Server is not authoritative for 2.1.0.8.b.d.0.1.0.0.2.ip6.arpa, try saving the zone again in Cloud Manager by clicking the disk icon. Wait a few minutes and try again. If the message is still displayed, please create a ticket in our Cloud Manager web interface. Once you see the message Server is authoritative for 2.1.0.8.b.d.0.1.0.0.2.ip6.arpa for all DNS servers, you can save the domain object by clicking Submit.

Create a maintainer
Create a maintainer

Looking Glass

The Securebit Network Looking Glass service provides information about network efficiency and backbone routing and gives you the same transparency that our customers have within the network.

The information and support provided by this service are made available to the best of our knowledge and belief. Here you can select some of our routers at core locations within our network.

Looking Glass

Looking Glass

Previous Next

Looking Glass (ASNs.info)

IP Transit

To announce routes via BGP, you need an upstream provider to establish a BGP session and exchange routes. This service is called IP transit. We offer IP transit with our virtual and dedicated servers as well as our Internet tunnels: