Адаптивна защита L3/L4
Откривайте целеви атаки и разпределен carpet bombing. Генерирайте автоматично локални правила BPF/JIT, преглеждайте ги и изключвайте неподходящи сигнатури.
Вие осигурявате сървърите и свързаността. Defense Fabric предоставя откриване, филтриране на пакети и управление на политики чрез панела Peeryx.
Локалното филтриране използва вашия хардуер и мрежов капацитет. Капацитетът на Peeryx нагоре по мрежата е част от отделната услуга защитен транзит.

Правила и телеметрия в клиентския портал
Път за постоянно филтриране или след пренасочване. Внедряването и обратната маршрутизация зависят от вашата мрежа.
Капацитет за откриване и смекчаване във вашата инфраструктура.
Откривайте целеви атаки и разпределен carpet bombing. Генерирайте автоматично локални правила BPF/JIT, преглеждайте ги и изключвайте неподходящи сигнатури.
SYN proxy при проверен симетричен обратен маршрут; SYN challenge при асиметрично маршрутизиране. Задавайте UDP и SYN/SYNACK лимити по IP източник.
Прагове в PPS, готови профили и изключения /32. До 20 правила на защитната стена след филтрирането за защитен префикс; по-големите разпределения се управляват като /24 блокове.
iBGP общности за отклоняване, BGP FlowSpec по избор и RTBH като последна мярка. GRE/VXLAN решенията изискват проверка при внедряването.
История, избор на часова зона и частни PCAP, ZIP и PDF файлове. Анализирайте TTL, дължини, държави, ASN и записани правила за защита.
API с ограничени права, статистика на всеки пет секунди и подписани актуализации през панела. Достъпните API операции са описани в клиентската документация.
Изберете къде да се филтрира трафикът, след което проверете пътя, поведението при отказ и обратния маршрут преди продукционна работа.
Поставете филтриращия сървър по пътя на трафика. Проверете интерфейсите, легитимния трафик и обратното маршрутизиране. SYN proxy изисква проверен симетричен път.
Рутерът насочва избраните атакувани адреси към филтриращия сървър по проверена BGP политика. Експортът на потоци, откриването, конвергенцията и чистият обратен път определят времето за реакция.
Комбинирайте локално филтриране със защитен Peeryx транзит при нужда от защита нагоре по мрежата. Доставката на транзит и маршрутните политики изискват отделно активиране и проверка.
Защитен Peeryx транзит →Принципна схема. Пътищата на трафика и BGP политиките се валидират за всяко внедряване.
Цели: автоматична защита под 5 секунди и FlowSpec правила под 1 секунда след откриване. Експортните интервали, извадките, BGP сходимостта, хардуерът и провереният чист обратен маршрут определят реалното време. Това не е безусловно SLA.
Референтни платформи за проверка — от 10G до два порта 400G. Отворете конфигурация за процесора, паметта и изискванията за разширение. Скоростта на порта не доказва производителност на филтрирането.
Проверете PCIe линиите на дънната платка: физически слот ×16 може да е свързан като ×8 или да споделя линии. Разположете обработващите нишки и паметта близо до мрежовата карта; проверете овърклока DDR5-6000 отделно от стандартния профил.
Спецификации на производителя · AMD ↗AM4 · DDR4 ↗Проверете PCIe линиите на дънната платка: физически слот ×16 може да е свързан като ×8 или да споделя линии. Разположете обработващите нишки и паметта близо до мрежовата карта; проверете овърклока DDR5-6000 отделно от стандартния профил.
Спецификации на производителя · AMD ↗Проверете PCIe линиите на дънната платка: физически слот ×16 може да е свързан като ×8 или да споделя линии. Разположете обработващите нишки и паметта близо до мрежовата карта; проверете овърклока DDR5-6000 отделно от стандартния профил.
Спецификации на производителя · AMD ↗Запълнете четирите канала на паметта и използвайте свързан към CPU слот PCIe 5.0 ×16 за картата 400G. Проверете захранване, охлаждане и фърмуер. Броят ядра сам по себе си не доказва скорост в пакети.
Спецификации на производителя · AMD ↗ NVIDIA ConnectX-7 ↗WRX90, осем запълнени канала на паметта и два отделни слота PCIe 5.0 ×16, свързани към CPU. Използвайте две проверени карти 400GbE. Проверете NUMA и разпределението на трафика; два порта не гарантират 800G филтриран трафик.
Спецификации на производителя · AMD ↗ NVIDIA ConnectX-7 ↗Линейна Ethernet скорост с 8 байта преамбюл/SFD и 12 байта интервал между кадрите. Сумарният вход не е филтрирана скорост от край до край или софтуерен бенчмарк.
Калкулатор за Anti-DDoS капацитет ↗
За тези референтни платформи няма публикуван възпроизводим тест на Defense Fabric. Скоростите по-горе описват само Ethernet входа. Полезният резултат посочва хардуер, трафик, активна защита, продължителност, загуби и закъснение.
Преди теста определете профила на трафика, скоростта в пакети и допустимите загуби и закъснение. Капацитетът се приема според измерения резултат в рамките на физическия входен лимит.
Запишете точния сървър, каталожния номер на картата, BIOS, фърмуера и версията на софтуера. Тествайте 64-байтови кадри и документиран смесен трафик с предвидените правила и активна защита. Измерете подадени, препратени и отхвърлени пакети, загуба и закъснение на легитимния трафик, CPU, възстановяване и поведение при отказ. Правете тестовете за натоварване в изолирана тестова мрежа.
Ryzen AM5: комплект 2 × 32 GB DDR5-6000, за предпочитане CL30 или по-ниско, EXPO след тест за стабилност. Ryzen 5950X: проверен DDR4 комплект и съвместим профил. Threadripper/EPYC: съвместими ECC RDIMM във всички канали; спецификациите на платформата имат предимство пред EXPO и настолни тайминги.
Едносокетни EPYC алтернативи за проверка: 9355P (32 ядра, 12 канала) за 400G; 9655P (96 ядра, 12 канала) за 2 × 400G. Запълнете 12 канала, например 12 × 16 GB или 12 × 32 GB. Равният брой ядра не гарантира еднакво филтриране.
Поне 450 GB SSD/NVMe, TPM 2.0, поддържан Linux x86-64, независим управленски достъп и изходящ HTTPS за лиценза. Използвайте PCIe слотове към CPU, достатъчно захранване и охлаждане. Проверете хардуера и рутера преди покупка.
За 2 × 400G предвидете две карти ConnectX-7 400G в два PCIe 5.0 ×16 слота към CPU. Проверете точните модели, общата пропускателност, фърмуера и NUMA разположението на един сокет.
Изчислете колко пакета може да пренася една връзка. Това е изчисление за Ethernet линията, а не прогноза за Defense Fabric.
Mpps = Gbit/s × 1 000 ÷ ((байтове на кадъра + 20) × 8). Една посока; без допълнителна капсулация.
Започнете с включения капацитет и добавяйте портове или функции с растежа на инфраструктурата.
Лицензът включва един 10G порт и откриване, FlowSpec, sFlow и BGP според конфигурацията.
Включени са 100 Mbps Peeryx IP транзит, downstream разрешен. Допълнителен капацитет: 1,50 € на Mbps.
Изисквания, инсталиране, BGP, телеметрия, TCP защита, обновяване и възстановяване: прочетете ръководството, преди да свържете трафика.
Прочетете техническата документация → Сравнете решенията срещу DDoS →Всеки лиценз включва един 10G порт. Закупените портове се споделят между сървърите и не се дублират при всяка инсталация.
Всеки сървър има собствена идентичност и настройки. Добавянето на сървър не подновява пробния период и не купува допълнителни портове.
Defense Fabric е отделен от защитения IP транзит на Peeryx. Можете да използвате единия или двата.
По време на 14-дневния тест лицензът няма софтуерен лимит за броя портове или заявената скорост. Реалната граница са сървърът и физическите връзки.
Панелът разделя лиценза, телеметрията и политиките за маршрутизация. Вие избирате мястото на филтриране; техническата проверка контролира прехода.
PCAP съдържа до 1 000 възстановени пакета от извадка: заглавки и ограничено начало на полезния товар. Времевите отметки и липсващите байтове са възстановени; това не е пълен мрежов запис.
Файлове: 30 дни. История: 90 дни. Прилагат се ограничения за съхранение на сървър.
Създайте акаунт, конфигурирайте теста и изберете подходящата архитектура. Панелът води през техническата връзка.
Конфигурирайте теста ↗Вече сте клиент? Влезте