Flow Collector
- Роля
- Откриване по потоци и координация на пренасочването
- Местоположение
- VM или сървър във вашата мрежа
PEERYX FLOW COLLECTOR
Използвайте измерванията на рутера, за да откривате необичаен трафик към IPv4 префиксите си. След проверка на маршрутизацията Flow Collector може да заяви пренасочване към Peeryx и да координира връщането към обичайните доставчици.
Безплатен софтуерМрежовата услуга Peeryx се предоставя отделно.
Колекторът получава телеметрия. Клиентският трафик следва маршрута, проверен за вашата услуга.
Рутерът експортира измервания към отделна Linux VM или сървър. Проверете семплирането, входните интерфейси и актуалността на експортите, преди да задавате прагове.
Сравнете трафика на всеки разрешен /24 с правилата по протокол и за общ трафик. Режимът на наблюдение позволява настройване на праговете според реалните пикови часове.
Обявете през Peeryx, проверете обявлението и доставката на чист трафик, след което оттеглете конкурентните маршрути, обхванати от политиката ви. Трябва да се отчетат всички рутери, които обявяват префикса.
Възстановете обичайните доставчици, преди да оттеглите Peeryx. Продължаваща атака удължава защитата; липсващи измервания или повреден път за доставка изискват изрично управление на възстановяването.
Задайте лимити за TCP, UDP, ICMP, GRE, IPIP и Other в pps или Gbit/s, плюс правило Total L3. Оценките за TCP флагове използват pps. Изключителен праг за пропускателна способност на префикс може да замени общите правила.
Минималният престой в Peeryx е от 20 минути до 7 дни след потвърждаване на пълното пренасочване. Продължаваща атака удължава защитата. Връщането изисква актуални данни, че атаката е приключила; повреда в доставката или наблюдението може да наложи по-ранно връщане за запазване на свързаността.
Начална препоръка за един рутер. Капацитетът зависи от експорта, семплирането и интерфейсите. Проверете диагностиката преди активиране.
Клиентският трафик не преминава през този сървър. Разрешете UDP порта за експорт от рутера, TCP 179 само между рутера и колектора и изходящ HTTPS 443. Портът 1 Gbps не ограничава защитения трафик до 1 Gbps.
Използвайте отделна машина. Инсталаторът проверява системата и подписания пакет и инсталира отделни услуги. Не променя рутера.
Откриването, локалното филтриране и защитата нагоре по веригата имат различни задачи. Могат да се комбинират след проверка на маршрутизацията.
За защита при поискване, когато трафикът обичайно пристига през вашите оператори. Не е задължителен за постоянна Peeryx защита, стандартен тунел или съществуваща съвместима система за откриване.
LINUX · 1.1.0
Прегледайте инсталационния скрипт, преди да го изпълните. Подписаната версия е налична за Linux amd64 и arm64. Инсталацията започва в режим на наблюдение и не активира пренасочване в продукция.
Подгответе адресите на рутера и колектора, ASN, разрешените префикси, настройките на експортера и пътя за чист трафик. Клиентското ръководство е достъпно с подходяща мрежова услуга Peeryx. Проверете пренасочването и възстановяването, преди да активирате автоматичния режим.