Към съдържанието
PEERYXNETWORK
Тествайте 14 дни
Peeryx Defense Fabric · софтуер за вашата инфраструктура

Софтуер за DDoS защита на вашата мрежа.

Вие осигурявате сървърите и свързаността. Defense Fabric предоставя откриване, филтриране на пакети и управление на политики чрез панела Peeryx.

14 дни · Безплатен тест без квота за портове350,00 € · без данък / месец

Локалното филтриране използва вашия хардуер и мрежов капацитет. Капацитетът на Peeryx нагоре по мрежата е част от отделната услуга защитен транзит.

Коридор между сървърни шкафове в център за данни.
Илюстративна снимка · Brett Sayles / Pexels
Във вашата инфраструктура
  1. Входящ трафик
  2. Вашите филтриращи сървъри
  3. Вашите услуги
Как работи

Правила и телеметрия в клиентския портал

Входящ трафик
Вашите връзки към доставчици и маршрутизация
Вашите филтриращи сървъри
Defense Fabric прилага вашите политики за защита
Вашите услуги
Доставка на филтрирания трафик

Път за постоянно филтриране или след пренасочване. Внедряването и обратната маршрутизация зависят от вашата мрежа.

DEFENSE FABRIC

Създадено за мрежови екипи

Капацитет за откриване и смекчаване във вашата инфраструктура.

Адаптивна защита L3/L4

Откривайте целеви атаки и разпределен carpet bombing. Генерирайте автоматично локални правила BPF/JIT, преглеждайте ги и изключвайте неподходящи сигнатури.

TCP проверка и ограничения по източник

SYN proxy при проверен симетричен обратен маршрут; SYN challenge при асиметрично маршрутизиране. Задавайте UDP и SYN/SYNACK лимити по IP източник.

Защита по префикс и хост

Прагове в PPS, готови профили и изключения /32. До 20 правила на защитната стена след филтрирането за защитен префикс; по-големите разпределения се управляват като /24 блокове.

Маршрутизиране под ваш контрол

iBGP общности за отклоняване, BGP FlowSpec по избор и RTBH като последна мярка. GRE/VXLAN решенията изискват проверка при внедряването.

Полезни данни за анализ

История, избор на часова зона и частни PCAP, ZIP и PDF файлове. Анализирайте TTL, дължини, държави, ASN и записани правила за защита.

Интеграция и управление

API с ограничени права, статистика на всеки пет секунди и подписани актуализации през панела. Достъпните API операции са описани в клиентската документация.

Вашата инфраструктура

Една платформа. Три начина за внедряване.

Изберете къде да се филтрира трафикът, след което проверете пътя, поведението при отказ и обратния маршрут преди продукционна работа.

01

Постоянно филтриране

Поставете филтриращия сървър по пътя на трафика. Проверете интерфейсите, легитимния трафик и обратното маршрутизиране. SYN proxy изисква проверен симетричен път.

02

Автоматично отклоняване

Рутерът насочва избраните атакувани адреси към филтриращия сървър по проверена BGP политика. Експортът на потоци, откриването, конвергенцията и чистият обратен път определят времето за реакция.

03

Хибридна защита

Комбинирайте локално филтриране със защитен Peeryx транзит при нужда от защита нагоре по мрежата. Доставката на транзит и маршрутните политики изискват отделно активиране и проверка.

Защитен Peeryx транзит →

Принципна схема. Пътищата на трафика и BGP политиките се валидират за всяко внедряване.

Вашата инфраструктура

Цели: автоматична защита под 5 секунди и FlowSpec правила под 1 секунда след откриване. Експортните интервали, извадките, BGP сходимостта, хардуерът и провереният чист обратен маршрут определят реалното време. Това не е безусловно SLA.

03 / AMD × MELLANOX

Оразмерете филтриращия сървър

Референтни платформи за проверка — от 10G до два порта 400G. Отворете конфигурация за процесора, паметта и изискванията за разширение. Скоростта на порта не доказва производителност на филтрирането.

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X Теоретичен вход при 64 байта14,88 / 29,76 / 59,52 Mpps Детайли на конфигурацията
Ядра / нишки
16 / 32
Памет
64 GB · 2 × 32 GB DDR4
Канали на паметта
2
Платформа / PCIe поколение на CPU
AM4 · PCIe 4.0
Мрежова карта
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
Измерено филтриране
Няма публикуван резултат

Проверете PCIe линиите на дънната платка: физически слот ×16 може да е свързан като ×8 или да споделя линии. Разположете обработващите нишки и паметта близо до мрежовата карта; проверете овърклока DDR5-6000 отделно от стандартния профил.

Спецификации на производителя · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X Теоретичен вход при 64 байта148,81 Mpps Детайли на конфигурацията
Ядра / нишки
16 / 32
Памет
64 GB · 2 × 32 GB DDR5-6000
Канали на паметта
2
Платформа / PCIe поколение на CPU
AM5 · PCIe 5.0
Мрежова карта
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
Измерено филтриране
Няма публикуван резултат

Проверете PCIe линиите на дънната платка: физически слот ×16 може да е свързан като ×8 или да споделя линии. Разположете обработващите нишки и паметта близо до мрежовата карта; проверете овърклока DDR5-6000 отделно от стандартния профил.

Спецификации на производителя · AMD ↗
2 × 100GAMD Ryzen 9 9950X Теоретичен вход при 64 байта297,62 Mpps Детайли на конфигурацията
Ядра / нишки
16 / 32
Памет
64 GB · 2 × 32 GB DDR5-6000
Канали на паметта
2
Платформа / PCIe поколение на CPU
AM5 · PCIe 5.0
Мрежова карта
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
Измерено филтриране
Няма публикуван резултат

Проверете PCIe линиите на дънната платка: физически слот ×16 може да е свързан като ×8 или да споделя линии. Разположете обработващите нишки и паметта близо до мрежовата карта; проверете овърклока DDR5-6000 отделно от стандартния профил.

Спецификации на производителя · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X Теоретичен вход при 64 байта595,24 Mpps Детайли на конфигурацията
Ядра / нишки
32 / 64
Памет
128 GB · 4 × 32 GB DDR5 ECC RDIMM
Канали на паметта
4
Платформа / PCIe поколение на CPU
TRX50 · PCIe 5.0
Мрежова карта
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Измерено филтриране
Няма публикуван резултат

Запълнете четирите канала на паметта и използвайте свързан към CPU слот PCIe 5.0 ×16 за картата 400G. Проверете захранване, охлаждане и фърмуер. Броят ядра сам по себе си не доказва скорост в пакети.

Спецификации на производителя · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX Теоретичен вход при 64 байта1 190,48 Mpps Детайли на конфигурацията
Ядра / нишки
96 / 192
Памет
256 GB · 8 × 32 GB DDR5 ECC RDIMM
Канали на паметта
8
Платформа / PCIe поколение на CPU
WRX90 · PCIe 5.0
Мрежова карта
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Измерено филтриране
Няма публикуван резултат

WRX90, осем запълнени канала на паметта и два отделни слота PCIe 5.0 ×16, свързани към CPU. Използвайте две проверени карти 400GbE. Проверете NUMA и разпределението на трафика; два порта не гарантират 800G филтриран трафик.

Спецификации на производителя · AMD ↗ NVIDIA ConnectX-7 ↗

Линейна Ethernet скорост с 8 байта преамбюл/SFD и 12 байта интервал между кадрите. Сумарният вход не е филтрирана скорост от край до край или софтуерен бенчмарк.

Калкулатор за Anti-DDoS капацитет ↗

Калкулатор Gbps ↔ Mpps ↗

Коя производителност е измерена?

За тези референтни платформи няма публикуван възпроизводим тест на Defense Fabric. Скоростите по-горе описват само Ethernet входа. Полезният резултат посочва хардуер, трафик, активна защита, продължителност, загуби и закъснение.

Цел на проверката

Преди теста определете профила на трафика, скоростта в пакети и допустимите загуби и закъснение. Капацитетът се приема според измерения резултат в рамките на физическия входен лимит.

Проверете целия път на трафика

Запишете точния сървър, каталожния номер на картата, BIOS, фърмуера и версията на софтуера. Тествайте 64-байтови кадри и документиран смесен трафик с предвидените правила и активна защита. Измерете подадени, препратени и отхвърлени пакети, загуба и закъснение на легитимния трафик, CPU, възстановяване и поведение при отказ. Правете тестовете за натоварване в изолирана тестова мрежа.

Памет

Ryzen AM5: комплект 2 × 32 GB DDR5-6000, за предпочитане CL30 или по-ниско, EXPO след тест за стабилност. Ryzen 5950X: проверен DDR4 комплект и съвместим профил. Threadripper/EPYC: съвместими ECC RDIMM във всички канали; спецификациите на платформата имат предимство пред EXPO и настолни тайминги.

Едносокетни EPYC алтернативи за проверка: 9355P (32 ядра, 12 канала) за 400G; 9655P (96 ядра, 12 канала) за 2 × 400G. Запълнете 12 канала, например 12 × 16 GB или 12 × 32 GB. Равният брой ядра не гарантира еднакво филтриране.

Вашата инфраструктура

Поне 450 GB SSD/NVMe, TPM 2.0, поддържан Linux x86-64, независим управленски достъп и изходящ HTTPS за лиценза. Използвайте PCIe слотове към CPU, достатъчно захранване и охлаждане. Проверете хардуера и рутера преди покупка.

За 2 × 400G предвидете две карти ConnectX-7 400G в два PCIe 5.0 ×16 слота към CPU. Проверете точните модели, общата пропускателност, фърмуера и NUMA разположението на един сокет.

Преобразуване от Gbit/s в Mpps

Изчислете колко пакета може да пренася една връзка. Това е изчисление за Ethernet линията, а не прогноза за Defense Fabric.

Теоретична пакетна скорост148.81 Mpps

Mpps = Gbit/s × 1 000 ÷ ((байтове на кадъра + 20) × 8). Една посока; без допълнителна капсулация.

Месечен лиценз

Съставете месечния си лиценз

Започнете с включения капацитет и добавяйте портове или функции с растежа на инфраструктурата.

DEFENSE FABRIC

Софтуерен лиценз

350,00 €без данък / месец

Лицензът включва един 10G порт и откриване, FlowSpec, sFlow и BGP според конфигурацията.

✓ 1 включен 10G порт✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Техническа поддръжка Peeryx✓ 14 дни · Безплатен тест без квота за портове

Включени са 100 Mbps Peeryx IP транзит, downstream разрешен. Допълнителен капацитет: 1,50 € на Mbps.

Допълнителни портове и опции

Съставете месечния си лиценз

Един лиценз споделя закупените портове между до 128 управлявани сървъра. Всеки има собствено разпределение; добавянето на сървъри не умножава включения 10G порт.

Отстъпка за допълнителни портове: −10% от 5, −20% от 10 и −40% от 20.

Допълнителен Peeryx транзит

След мрежово активиране са включени 100 Mbps. Допълнителният commit е 1,50 € без ДДС за Mbps/месец. Това е офертата Fabric, отделна от ценовите нива на защитения транзит.

Конфигурирайте теста

Бутонът за проба прехвърля избраните портове и Game в клиентската зона. Допълнителният транзит се настройва отделно след преглед на маршрутизирането.

Поискайте техническо проучване →

Изпратете оценката с моделите сървъри, мрежовите карти, наличната свързаност и желания режим на внедряване.

Подгответе внедряването

Изисквания, инсталиране, BGP, телеметрия, TCP защита, обновяване и възстановяване: прочетете ръководството, преди да свържете трафика.

Прочетете техническата документация → Сравнете решенията срещу DDoS →
FAQ

Ясни отговори преди старта.

Сървъри

Всеки лиценз включва един 10G порт. Закупените портове се споделят между сървърите и не се дублират при всяка инсталация.

Всеки сървър има собствена идентичност и настройки. Добавянето на сървър не подновява пробния период и не купува допълнителни портове.

Нужен ли е Peeryx транзит?

Defense Fabric е отделен от защитения IP транзит на Peeryx. Можете да използвате единия или двата.

Ограничава ли тестът портовете?

По време на 14-дневния тест лицензът няма софтуерен лимит за броя портове или заявената скорост. Реалната граница са сървърът и физическите връзки.

Как да започна внедряването?

Панелът разделя лиценза, телеметрията и политиките за маршрутизация. Вие избирате мястото на филтриране; техническата проверка контролира прехода.

Полезни данни за анализ

PCAP съдържа до 1 000 възстановени пакета от извадка: заглавки и ограничено начало на полезния товар. Времевите отметки и липсващите байтове са възстановени; това не е пълен мрежов запис.

Файлове: 30 дни. История: 90 дни. Прилагат се ограничения за съхранение на сървър.

Запазете контрола над инфраструктурата си.

Създайте акаунт, конфигурирайте теста и изберете подходящата архитектура. Панелът води през техническата връзка.

Конфигурирайте теста ↗