वह मशीन जिस पर आपको असल में root मिलता है।

हर प्लान एक ही hypervisor स्टैक, वही NVMe और वही फ़िल्टर्ड अपलिंक पर चलता है। नीचे पूरा प्लेटफ़ॉर्म है — वे हिस्से भी जो हार्डवेयर नहीं, नीति हैं।

होस्ट CPU
AMD EPYC
वर्चुअलाइज़ेशन
KVM
स्टोरेज
NVMe
साइट अपलिंक
10 Gbps
IPv6
/64 रूटेड
मीडियन डिप्लॉय
55 s

दस साइट, एक इमेज, एक प्राइस लिस्ट। माहे 5 Gbps अपलिंक पर है; बाकी हर साइट 10 पर। नोड पोर्ट खुद प्लान के हिसाब से 1 से 10 Gbps है। डिप्लॉय टाइम पेमेंट कन्फ़र्म होने से SSH बैनर तक का मीडियन है, सभी साइट पर मापा गया।

कंप्यूट

पूरी मशीन, उसका कोई टुकड़ा नहीं।

हर प्लान एक KVM गेस्ट है — अपना kernel, अपना boot loader, अपना /proc। पड़ोसी के साथ सिर्फ़ मेटल और पोर्ट साझा होता है, और कुछ नहीं। NODE प्लान होस्ट कोर का fair share लेते हैं; CORE प्लान को कोर pin करके दिए जाते हैं, सिर्फ़ उन्हीं के लिए।

  • Nested virtualisation डिफ़ॉल्ट रूप से चालू है। कंटेनर चलाएँ, KVM के अंदर KVM, या वह लैब जिसे आप लैपटॉप पर नहीं रखना चाहते।
  • NODE पर fair-share कोर, CORE पर डेडिकेटेड कोर। यह लकीर प्राइस लिस्ट में खिंचती है, सपोर्ट टिकट में नहीं।
  • मेमोरी और डिस्क वहीं के वहीं रिसाइज़ होते हैं। एक reboot, माइग्रेशन नहीं, और नया पता कभी नहीं।
  • CPU steal हर होस्ट पर देखा जाता है। ओवरकमिटेड नोड को खाली किया जाता है, और ज़ोर लगाकर बेचा नहीं जाता।
~/ lscpu
root@sof-7f21:~# lscpu
Architecture          x86_64
CPU(s)                4
Thread(s) per core    2
Model name            AMD EPYC (host passthrough)
Hypervisor vendor     KVM
Virtualisation type   full
Flags                 ... svm nested aes rdrand ...

root@sof-7f21:~# kvm-ok
INFO: /dev/kvm exists — nested acceleration available
host passthrough · flags अनमास्क्ड
स्टोरेज

हर चीज़ के नीचे NVMe, और लौटने का रास्ता।

डिस्क hypervisor पर लोकल NVMe हैं, mirrored और striped। कुछ भी रिमोट SAN पर नहीं रहता, इसलिए नेटवर्क की समस्या नेटवर्क की ही रहती है, स्टोरेज आउटेज नहीं बनती। हर नोड के साथ लौटने की एक जगह आती है।

  • हर नोड पर दो रिस्टोर पॉइंट, शामिल। फ़ायरवॉल नियम छूने से पहले एक ले लें।
  • ऑफ़-नोड बैकअप पहले नोड पर ही एन्क्रिप्ट होता है। हमारे पास ciphertext रहता है, key नहीं।
  • किसी भी इमेज पर एक मिनट से कम में rebuild। पुरानी डिस्क मिटा दी जाती है, आर्काइव नहीं होती।
  • Snapshot शेड्यूल पर चल सकते हैं। cron एक बार सेट करें और कैलेंडर रखना बंद करें।
डिस्क सबसिस्टम NVMe
माध्यमलोकल NVMe
लेआउटMirrored + striped
क्षमता25 → 480 GB
रिस्टोर पॉइंट2 शामिल
ऑफ़-नोड बैकअपएन्क्रिप्टेड, वैकल्पिक
Rebuildकोई भी इमेज, डिस्क मिटती है
रिसाइज़वहीं के वहीं, सिर्फ़ बढ़ती है

क्षमता की रेंज पूरी प्राइस लिस्ट को कवर करती है — एंट्री नोड से सबसे बड़े CORE तक।

नेटवर्क

दस साइट, और ऐसे रूट जो आपकी जगह का लिहाज़ करते हैं।

हर साइट 10 Gbps अपलिंक के पीछे है और हर पोर्ट फ़िल्टर्ड है — L3/L4 scrubbing मानक है, कोई अपसेल नहीं। दुबई और सिंगापुर इस नेटवर्क पर इसलिए हैं ताकि तेहरान, कराची, ढाका और मुंबई का ट्रैफ़िक ऐसे सर्वर तक पहुँचने के लिए फ़्रैंकफ़र्ट का चक्कर लगाना बंद करे जहाँ वह सीधे पहुँच सकता था।

  • हर साइट के हर पोर्ट पर फ़िल्टर्ड अपलिंक, बिना किसी शुल्क के। L7 नियम और कस्टम थ्रेशोल्ड माँगने पर।
  • हर नोड पर रूटेड IPv6 /64। कोई NAT नहीं, एक और पते के लिए हमसे कहने की ज़रूरत नहीं।
  • सोफ़िया और बुख़ारेस्ट इस्तांबुल के सबसे पास हैं; दुबई ईरान, पाकिस्तान और भारत का केंद्र है; ढाका के लिए सिंगापुर छोटी hop है।
  • ट्रांसफ़र की सीमा पार होने पर पोर्ट shape होता है, इनवॉइस नहीं। चौंकाने वाली कोई per-gigabyte लाइन नहीं है।
साइट शहर अपलिंक RTT, स्रोत: BOM
AMS एम्स्टर्डम NL 10 Gbps 120 ms
RKV रेक्याविक IS 10 Gbps 155 ms
ZRH ज़्यूरिख CH 10 Gbps 115 ms
KIV चिसीनाउ MD 10 Gbps 110 ms
SOF सोफ़िया BG 10 Gbps 105 ms
BUH बुख़ारेस्ट RO 10 Gbps 108 ms
DXB दुबई AE 10 Gbps 25 ms
SIN सिंगापुर SG 10 Gbps 60 ms
PTY पनामा सिटी PA 10 Gbps 235 ms
SEZ माहे SC 5 Gbps 55 ms

हर साइट और बाज़ार के बीच अनुमानित राउंड-ट्रिप समय। आपका रूट, आपका कैरियर और आपका last mile अलग होगा — अपना उसी साइट के looking glass से नाप लीजिए।

प्राइवेसी

हम जो रिकॉर्ड रखते हैं, वह एक स्क्रीन में आ जाता है।

कोई ट्रैफ़िक इंस्पेक्शन नहीं, कोई DNS लॉगिंग नहीं, कोई सेशन हिस्ट्री नहीं — क्योंकि इन्हें इकट्ठा करने वाली मशीनरी कभी बनाई ही नहीं गई। बाकी बचती है वह छोटी सूची जिसके बिना कोई होस्टिंग कंपनी चल नहीं सकती, और उसे बयान करने के बजाय हम छाप देना बेहतर समझते हैं।

  • कोई पहचान दस्तावेज़ नहीं, कोई फ़ोन नंबर नहीं, कोई बिलिंग पता नहीं। आपके नियंत्रण वाला एक ईमेल पता ही पूरा अकाउंट है।
  • बैंडविड्थ काउंटर, इनवॉइस और एब्यूज़ मेल। बस इतनी ही फ़ाइल है, और हर ग्राहक के लिए वही फ़ाइल है।
  • बैकअप नोड छोड़ने से पहले ही एन्क्रिप्ट होते हैं, ऐसी key से जो हम कभी नहीं देखते।
  • आपने जो न्यायक्षेत्र चुना है, वहाँ की अदालत और आपके बीच खड़े होने का दिखावा हम नहीं करेंगे। साइट उसी हिसाब से चुनें।
~/ records --node sof-7f21
# एक नोड रिकॉर्ड में असल में क्या होता है
kept       bandwidth counters   (per node, per month)
kept       invoice              (plan · site · coin · amount)
kept       abuse mail received  (as delivered to us)

not kept   packet capture / DPI
not kept   DNS queries
not kept   IP connection history
not kept   console session recordings
not kept   identity documents
not kept   card data — no processor in the chain
कोई DPI नहीं · कोई netflow नहीं · कोई कार्ड प्रोसेसर नहीं
कंट्रोल प्लेन

root शुरुआत है, पूरा इंटरफ़ेस नहीं।

कंसोल वही करता है जो पहले टिकट करता था: इमेज माउंट करना, rescue बूट करना, out-of-band VNC पर मशीन को POST करते देखना। पैनल जो कुछ कर सकता है, वही एक टोकन और एक टर्मिनल भी कर सकते हैं — तीन से ज़्यादा नोड चलाने का यही एक समझदार तरीका है।

  • Out-of-band VNC और सीरियल कंसोल। SSH से खुद बाहर हो जाएँ, फिर भी स्क्रीन आपके पास रहती है।
  • कोई भी ISO माउंट करें, अपनी बनाई हुई भी। जो सिस्टम चाहिए, जैसे चाहिए वैसे इंस्टॉल करें।
  • Rescue मोड एक लाइव इमेज बूट करता है, आपकी डिस्क read-write अटैच के साथ, बिना किसी टिकट के।
  • टोकन-स्कोप्ड REST API और सिंगल-बाइनरी CLI। पैनल की हर क्रिया एक कॉल है।
api / v1/nodes
$ curl -sH "authorization: bearer $TEZ_TOKEN" \
       https://api.tezvps.com/v1/nodes/sof-7f21

200 · application/json
{
  "id":      "sof-7f21",
  "plan":    "node-2",
  "site":    "SOF",
  "state":   "running",
  "ipv6":    "2001:db8:2f::/64",
  "console": "vnc://oob.tezvps.com:5901",
  "rescue":  false,
  "backup":  "encrypted, off-node"
}

$ tez rescue on sof-7f21 --iso debian-13
→ node halted · rescue image attached · booting
टोकन हर नोड तक सीमित · पैनल से रद्द
सपोर्ट

टिकट सीधे उन्हीं तक पहुँचते हैं जो hypervisor चलाते हैं।

यहाँ कोई टियर वन नहीं है। जो आपका टिकट पढ़ता है, उसके पास उसी होस्ट का root है जिस पर आपका नोड बैठा है, और वह किसी और तक बात बढ़ाए बिना काम कर सकता है। साथ में दिए आँकड़े वे लक्ष्य हैं जो हम प्रकाशित करते और मापते हैं, अनुबंध की गारंटी नहीं।

  • कोई स्क्रिप्टेड पहली लाइन नहीं। आपका टिकट पढ़ने वाले के सामने hypervisor खुला होता है।
  • पहले जवाब का मीडियन 25 मिनट से कम, दिन हो या रात, हर उस टाइम ज़ोन में जहाँ हम बेचते हैं।
  • दायरे से बाहर, साफ़ शब्दों में: आपका ऐप्लिकेशन, आपका डेटाबेस स्कीमा, आपके CMS प्लगइन।
  • कुछ भी सस्पेंड करने से पहले एब्यूज़ मेल आप तक पहुँचती है, बशर्ते कानून यह विकल्प न छीन ले।
जवाब के लक्ष्य अनुमानित आँकड़े
पहला जवाब, कोई भी टिकट25 मिनट मीडियन
नोड अनरीचेबल15 मिनट
हार्डवेयर फ़ॉल्ट, नोड शिफ़्ट60 मिनट
एब्यूज़ रिपोर्ट की पुष्टि24 घंटे
रिफ़ंड विंडो, नया नोड72 घंटे

लक्ष्य, हर महीने मापे जाते हैं और मीडियन के रूप में प्रकाशित होते हैं। यहाँ कुछ भी अनुबंध की गारंटी नहीं है।

स्पेसिफ़िकेशन

पूरी शीट, तीन टैब में।

हर वह पैरामीटर जो तय करता है कि आप क्या बना सकते हैं। अगर यहाँ कुछ नहीं है, तो वह प्राइसिंग पेज पर है या फिर मौजूद ही नहीं है।

प्राइसिंग देखें
पैरामीटरमान
HypervisorKVM / QEMU, हर नोड पर एक गेस्ट kernel
गेस्ट प्रकारपूरी वर्चुअल मशीन — न कंटेनर, न jail
Nested virtualisationचालू; vmx / svm गेस्ट को उपलब्ध
कोर आवंटनNODE पर fair-share, CORE पर डेडिकेटेड
vCPU रेंज1 → 8
मेमोरी रेंज2 → 32 GB
फ़र्मवेयरUEFI या legacy BIOS, बिल्ड के समय तय
कंसोलOut-of-band VNC और सीरियल
डिप्लॉय समय55 s मीडियन, पेमेंट कन्फ़र्म से SSH बैनर तक
इमेज
Debian 12Debian 13Ubuntu 24.04 LTSUbuntu 22.04 LTSAlmaLinux 9Rocky Linux 9Alpine 3.20Arch LinuxFedora 41Windows Server 2022OpenBSD 7.5FreeBSD 14Whonix GatewayCustom ISO
यह भी शामिल

छोटी चीज़ें, जो किसी आम दिन का फ़ैसला कर देती हैं।

इनमें से कोई ऐड-ऑन नहीं है और कोई बड़े प्लान के पीछे नहीं छिपा। एंट्री नोड को वही कंट्रोल मिलता है जो सबसे बड़े CORE को।

नेटवर्क देखें
01

कस्टम ISO

इमेज अपलोड करें या पैनल को किसी URL पर लगा दें। वह वर्चुअल ड्राइव की तरह माउंट होकर बूट हो जाती है — OpenBSD, Whonix Gateway, या आपकी खुद जोड़ी हुई कोई चीज़।

02

Reverse DNS

IPv4 और IPv6 के लिए PTR रिकॉर्ड, पैनल से सेट होते हैं और मिनटों में लाइव। आपके नोड से जाने वाली मेल अब कहीं से भी आई हुई नहीं लगती।

03

प्राइवेट नेटवर्किंग

एक ही साइट पर आपके नोड्स के बीच प्रति-अकाउंट VLAN। दो मशीनों के बीच का डेटाबेस ट्रैफ़िक सार्वजनिक पोर्ट को कभी नहीं छूता।

04

शेड्यूल्ड snapshot

रिस्टोर पॉइंट cron से चलाएँ: हर घंटे, हर रात, या हर डिप्लॉय से ठीक पहले। Retention एक संख्या है जो आप चुनते हैं।

05

दो रिस्टोर पॉइंट

हर नोड में दो snapshot स्लॉट बिना किसी शुल्क के आते हैं। अपग्रेड से पहले एक लें, आउटेज के बाद नहीं।

06

Looking glass

हर साइट पर एक सार्वजनिक looking glass: ping, traceroute और MTR। कुछ भी चुकाने से पहले अपने नेटवर्क से रूट माप लें।

प्रोविज़न

आपका नोड नब्बे सेकंड दूर है।

न्यायक्षेत्र चुनें, कॉइन चुनें, root लें। न नाम, न कार्ड, न कॉलबैक।

नोड अभी उपलब्ध रिफ़ंड विंडो: 72 h