Zum Inhalt springen
Netzwerk·2 Min. Lesezeit

IP Transit erklärt: Was steckt hinter Ihrer Internet-Anbindung?

Transit, Peering, 95/5-Abrechnung, RPKI: Wir entwirren die Begriffe rund um IP Transit und zeigen, worauf es bei einer hochverfügbaren, DDoS-geschützten Anbindung wirklich ankommt.

Zuletzt fachlich aktualisiert:

IP Transit ist der Dienst, der Ihr Netzwerk mit dem gesamten restlichen Internet verbindet. Ein Carrier mit eigenem Autonomous System (bei uns AS51202) kündigt Ihre IP-Präfixe per BGP an alle anderen Netze an und transportiert Ihren Verkehr zu jedem erreichbaren Ziel - und zurück.

Transit vs. Peering

Zwei Wege führen Daten ins Internet. Beim Peering tauschen zwei Netze ihren Verkehr direkt und meist kostenfrei aus - ideal für Ziele in denselben Netzen. Transit dagegen ist die bezahlte Komplettanbindung: Sie erreichen jedes Ziel, auch dort, wo Sie selbst kein Peering haben. Ein guter Transit-Anbieter kombiniert beides - viele direkte Peerings für niedrige Latenz plus volle Transit-Reichweite.

Die 95/5-Abrechnung erklärt

Transit wird üblicherweise nicht pauschal, sondern nutzungsbasiert abgerechnet - fair über die 95/5-Perzentil-Methode. Dabei wird Ihr Durchsatz alle fünf Minuten gemessen; am Monatsende werden die obersten 5 % der Messwerte verworfen. Kurze Lastspitzen kosten Sie also nichts. Abgerechnet wird der 95. Perzentil-Wert pro Mbit/s über dem vereinbarten Commit.

Warum RPKI und vollständiges IPv6 Pflicht sind

RPKI (Resource Public Key Infrastructure) macht kryptografisch prüfbar, welches AS welche Präfixe ankündigen darf. Dadurch lassen sich viele Origin-Hijacks und Fehlankündigungen erkennen und per Routing-Policy verwerfen - ein zunehmend erwarteter Sicherheitsstandard. Genauso wichtig ist echtes Dual-Stack: Vollständiger IPv4- und IPv6-Support stellt sicher, dass Ihre Dienste für alle Nutzer erreichbar bleiben.

DDoS-geschützter Transit

Klassischer Transit liefert reine Konnektivität. DDoS-geschützter Transit integriert die Angriffsabwehr direkt in die Anbindung: Erkennung und Mitigation laufen im Carrier-Netz, sodass volumetrische Angriffe gefiltert werden, bevor sie Ihren Port erreichen. Sie sparen sich eine separate Scrubbing-Lösung.

Praxis bei AS51202

Vollredundante Router, BGP-Sessions mit optionalem LACP, 99,95 % SLA, 95/5-Abrechnung, RPKI-Validierung und voller IPv4/IPv6-Support - DDoS-Schutz inklusive. Auf Wunsch testen Sie 14 Tage kostenlos.

Fazit

Gutes IP Transit ist mehr als eine Leitung: redundante Hardware, faire Abrechnung, Sicherheitsstandards wie RPKI und integrierter DDoS-Schutz machen den Unterschied zwischen "online" und "zuverlässig online".

Primärquellen und technische Referenzen

Bereit, Ihre Infrastruktur abzusichern?

Testen Sie unseren DDoS-geschützten IP Transit 14 Tage kostenlos.