Zum Inhalt
PEERYXNETWORK
Peeryx Defense Fabric · Software für Ihre Infrastruktur

DDoS-Abwehrsoftware für Ihr Netzwerk.

Sie stellen Server und Bandbreite bereit. Defense Fabric übernimmt Erkennung, Paketfilterung und Richtlinienverwaltung über Ihr Peeryx-Panel.

14 Tage · Kostenloser Test ohne Portlimit350,00 € · zzgl. MwSt. / Monat

Lokale Filterung nutzt Ihre Hardware und Netzkapazität. Die vorgelagerte Peeryx-Kapazität gehört zum separaten geschützten IP-Transit.

Gang zwischen Serverracks in einem Rechenzentrum.
Symbolfoto · Brett Sayles / Pexels
Auf Ihrer Infrastruktur
  1. Eingehender Verkehr
  2. Ihre Filterserver
  3. Ihre Dienste
So funktioniert es

Regeln und Telemetrie im Kundenbereich

Eingehender Verkehr
Ihre Upstream-Anbindungen und Ihr Routing
Ihre Filterserver
Defense Fabric wendet Ihre Schutzregeln an
Ihre Dienste
Zustellung des gefilterten Verkehrs

Filterpfad im Dauerbetrieb oder nach einer Umleitung. Bereitstellung und Rückweg hängen von Ihrem Netzwerk ab.

DEFENSE FABRIC

Für den Netzwerkbetrieb entwickelt

Erkennungs- und Abwehrkapazität auf Ihrer Infrastruktur.

Adaptiver L3/L4-Schutz

Erkennen Sie gezielte Angriffe und verteiltes Carpet Bombing. Lokale BPF-/JIT-Regeln werden automatisch erzeugt, können geprüft und ungeeignete Signaturen ausgeschlossen werden.

TCP-Prüfung und Quelllimits

SYN-Proxy bei validiertem symmetrischem Rückweg; SYN-Challenge bei asymmetrischem Routing. UDP- und SYN/SYNACK-Limits pro Quell-IP konfigurieren.

Schutz pro Präfix und Host

PPS-Schwellenwerte, vordefinierte Profile und /32-Ausnahmen. Bis zu 20 nachgelagerte Firewall-Regeln pro geschütztem Präfix; größere Zuweisungen werden als /24-Blöcke verwaltet.

Routing unter Ihrer Kontrolle

iBGP-Communities zur Umleitung, optionales BGP FlowSpec und RTBH als letztes Mittel. GRE-/VXLAN-Routing muss bei der Bereitstellung validiert werden.

Nutzbare Analysedaten

Angriffsverlauf, Zeitzonenwahl und private PCAP-, ZIP- und PDF-Exporte. TTL, Paketlängen, Länder, ASNs und aufgezeichnete Schutzregeln untersuchen.

Integration und Betrieb

API mit begrenzten Berechtigungen, Live-Statistiken alle fünf Sekunden und signierte Updates über das Panel. Verfügbare API-Operationen stehen in der Kundendokumentation.

Ihre Infrastruktur

Eine Plattform. Drei Betriebsmodelle.

Legen Sie den Filterort fest und prüfen Sie Weiterleitung, Verhalten bei Ausfällen und Rückweg vor dem Produktivbetrieb.

01

Permanente Filterung

Setzen Sie den Filterserver in den Verkehrsweg. Prüfen Sie Schnittstellen, legitimen Verkehr und Rückrouting. SYN-Proxy erfordert einen validierten symmetrischen Pfad.

02

Automatische Umleitung

Ihr Router leitet ausgewählte angegriffene Ziele nach einer validierten BGP-Richtlinie zum Filterserver um. Flow-Export, Erkennung, Konvergenz und bereinigter Rückweg bestimmen die Reaktionszeit.

03

Hybride Abwehr

Ergänzen Sie lokale Filterung bei Bedarf durch geschützten Peeryx-Transit. Transitbereitstellung und Routing-Richtlinien müssen separat aktiviert und validiert werden.

Geschützter Peeryx-Transit →

Prinzipdarstellung. Verkehrswege und BGP-Richtlinien sind je Installation zu prüfen.

Ihre Infrastruktur

Ziele: automatische Abwehr unter 5 Sekunden und FlowSpec-Erzeugung unter 1 Sekunde nach Erkennung. Exportintervalle, Sampling, BGP-Konvergenz, Hardware und validierter Rückweg bestimmen die tatsächliche Zeit. Qualifizierungsziele, kein uneingeschränktes SLA.

03 / AMD × MELLANOX

Filterserver dimensionieren

Referenzplattformen zur Qualifizierung, von 10G bis zu zwei 400G-Ports. Öffnen Sie eine Konfiguration für Angaben zu Prozessor, Speicher und Erweiterungen. Die Portgeschwindigkeit belegt keine Filterleistung.

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X Theoretischer Eingang bei 64 Byte14,88 / 29,76 / 59,52 Mpps Konfigurationsdetails
Kerne / Threads
16 / 32
Arbeitsspeicher
64 GB · 2 × 32 GB DDR4
Speicherkanäle
2
Plattform / PCIe-Generation der CPU
AM4 · PCIe 4.0
Netzwerkadapter
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
Gemessene Filterleistung
Kein Ergebnis veröffentlicht

Prüfen Sie die Lane-Belegung des Mainboards: Ein physischer ×16-Steckplatz kann mit ×8 angebunden sein oder Lanes teilen. Ordnen Sie Paket-Worker und Speicher nahe der Netzwerkkarte an. Qualifizieren Sie DDR5-6000-Übertaktung getrennt vom Standardspeicherprofil.

Herstellerangaben · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X Theoretischer Eingang bei 64 Byte148,81 Mpps Konfigurationsdetails
Kerne / Threads
16 / 32
Arbeitsspeicher
64 GB · 2 × 32 GB DDR5-6000
Speicherkanäle
2
Plattform / PCIe-Generation der CPU
AM5 · PCIe 5.0
Netzwerkadapter
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
Gemessene Filterleistung
Kein Ergebnis veröffentlicht

Prüfen Sie die Lane-Belegung des Mainboards: Ein physischer ×16-Steckplatz kann mit ×8 angebunden sein oder Lanes teilen. Ordnen Sie Paket-Worker und Speicher nahe der Netzwerkkarte an. Qualifizieren Sie DDR5-6000-Übertaktung getrennt vom Standardspeicherprofil.

Herstellerangaben · AMD ↗
2 × 100GAMD Ryzen 9 9950X Theoretischer Eingang bei 64 Byte297,62 Mpps Konfigurationsdetails
Kerne / Threads
16 / 32
Arbeitsspeicher
64 GB · 2 × 32 GB DDR5-6000
Speicherkanäle
2
Plattform / PCIe-Generation der CPU
AM5 · PCIe 5.0
Netzwerkadapter
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
Gemessene Filterleistung
Kein Ergebnis veröffentlicht

Prüfen Sie die Lane-Belegung des Mainboards: Ein physischer ×16-Steckplatz kann mit ×8 angebunden sein oder Lanes teilen. Ordnen Sie Paket-Worker und Speicher nahe der Netzwerkkarte an. Qualifizieren Sie DDR5-6000-Übertaktung getrennt vom Standardspeicherprofil.

Herstellerangaben · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X Theoretischer Eingang bei 64 Byte595,24 Mpps Konfigurationsdetails
Kerne / Threads
32 / 64
Arbeitsspeicher
128 GB · 4 × 32 GB DDR5 ECC RDIMM
Speicherkanäle
4
Plattform / PCIe-Generation der CPU
TRX50 · PCIe 5.0
Netzwerkadapter
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Gemessene Filterleistung
Kein Ergebnis veröffentlicht

Bestücken Sie alle vier Speicherkanäle und verwenden Sie einen CPU-angebundenen PCIe-5.0-×16-Steckplatz für die 400G-Karte. Prüfen Sie Stromversorgung, Kühlung und Firmware. Die Kernzahl allein belegt keine Paketrate.

Herstellerangaben · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX Theoretischer Eingang bei 64 Byte1.190,48 Mpps Konfigurationsdetails
Kerne / Threads
96 / 192
Arbeitsspeicher
256 GB · 8 × 32 GB DDR5 ECC RDIMM
Speicherkanäle
8
Plattform / PCIe-Generation der CPU
WRX90 · PCIe 5.0
Netzwerkadapter
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Gemessene Filterleistung
Kein Ergebnis veröffentlicht

WRX90, acht bestückte Speicherkanäle und zwei getrennte CPU-angebundene PCIe-5.0-×16-Steckplätze. Verwenden Sie zwei qualifizierte 400GbE-Karten. Prüfen Sie NUMA und die Verkehrsverteilung; zwei Ports garantieren keine 800G gefilterten Verkehr.

Herstellerangaben · AMD ↗ NVIDIA ConnectX-7 ↗

Ethernet-Leitungsrate inklusive 8 Byte Präambel/SFD und 12 Byte Interframe Gap. Der aggregierte Eingang ist weder Ende-zu-Ende-Filterdurchsatz noch ein Softwarebenchmark.

Anti-DDoS-Kapazitätsplaner ↗

Gbps ↔ Mpps berechnen ↗

Welche Leistung wurde gemessen?

Für diese Referenzplattformen ist kein reproduzierbarer Defense-Fabric-Benchmark veröffentlicht. Die Raten oben beschreiben nur den Ethernet-Eingang. Ein belastbares Ergebnis benennt Hardware, Verkehrsmix, Schutzfunktionen, Dauer, Verlust und Latenz.

Qualifizierungsziel

Legen Sie Verkehrsprofil, Paketrate sowie zulässigen Verlust und Latenz vor dem Test fest. Die Kapazität wird anhand der Messung innerhalb der physischen Eingangsgrenze akzeptiert.

Den gesamten Datenpfad qualifizieren

Dokumentieren Sie Server, Karten-Teilenummer, BIOS, Firmware und Softwareversion. Testen Sie 64-Byte-Frames und einen dokumentierten Verkehrsmix mit den vorgesehenen Regeln und aktiver Mitigation. Messen Sie angebotene, weitergeleitete und verworfene Pakete, Verlust und Latenz legitimen Verkehrs, CPU-Last, Wiederherstellung und Fehlerverhalten. Lasttests gehören in ein isoliertes Testnetz.

Arbeitsspeicher

Ryzen AM5: abgestimmte 2 × 32 GB DDR5-6000, vorzugsweise CL30 oder niedriger, EXPO erst nach Stabilitätsprüfung. Ryzen 5950X: geprüftes DDR4-Kit mit passendem Profil. Threadripper/EPYC: kompatible ECC-RDIMMs auf allen Speicherkanälen; Plattformvorgaben haben Vorrang vor EXPO oder Desktop-Timings.

Zu qualifizierende EPYC-Einsockelalternativen: 9355P (32 Kerne, 12 Speicherkanäle) für 400G; 9655P (96 Kerne, 12 Kanäle) für 2 × 400G. Alle 12 Kanäle bestücken, etwa 12 × 16 GB oder 12 × 32 GB. Gleiche Kernzahl bedeutet nicht gleiche Filterleistung.

Ihre Infrastruktur

Mindestens 450 GB SSD/NVMe, TPM 2.0, unterstütztes x86-64-Linux, unabhängiger Verwaltungszugang und ausgehendes HTTPS zur Lizenzerneuerung. CPU-angebundene PCIe-Steckplätze sowie ausreichende Kühlung und Stromversorgung verwenden. Hardware und Router vor dem Kauf prüfen.

Für 2 × 400G zwei ConnectX-7-400G-Adapter in zwei CPU-angebundenen PCIe-5.0-×16-Steckplätzen einplanen. Genaue Modellnummer, Gesamtbandbreite, Firmware und NUMA-Zuordnung auf einem Sockel prüfen.

Gbit/s in Mpps umrechnen

Ermitteln Sie die mögliche Paketrate eines Links. Die Berechnung beschreibt die Ethernet-Leitungsrate und sagt keine Defense-Fabric-Leistung voraus.

Theoretische Paketrate148.81 Mpps

Mpps = Gbit/s × 1.000 ÷ ((Frame-Byte + 20) × 8). Eine Richtung; keine zusätzliche Kapselung.

Monatliche Lizenz

Monatliche Lizenz zusammenstellen

Starten Sie mit der enthaltenen Kapazität und erweitern Sie Ports oder Funktionen bei Bedarf.

DEFENSE FABRIC

Softwarelizenz

350,00 €zzgl. MwSt. / Monat

Eine Lizenz enthält einen 10G-Port sowie Erkennung, FlowSpec, sFlow und BGP nach Konfiguration.

✓ 1 10G-Port enthalten✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Technischer Peeryx-Support✓ 14 Tage · Kostenloser Test ohne Portlimit

100 Mbps Peeryx-IP-Transit sind enthalten, Downstream erlaubt. Zusätzliche Kapazität: 1,50 € pro Mbps.

Zusätzliche Ports und Optionen

Monatliche Lizenz zusammenstellen

Eine Lizenz teilt ihre erworbenen Ports auf bis zu 128 verwaltete Server auf. Jeder Server benötigt eine eigene Zuteilung; zusätzliche Server vervielfachen den enthaltenen 10G-Port nicht.

Rabatt auf zusätzliche Ports: −10 % ab 5, −20 % ab 10 und −40 % ab 20.

Zusätzlicher Peeryx-Transit

100 Mbps sind nach Netzwerkaktivierung enthalten. Zusätzlicher Commit kostet 1,50 € netto pro Mbps/Monat. Dieses Fabric-Angebot ist von den Preisstufen des geschützten Transits getrennt.

Test konfigurieren

Die Testschaltfläche übernimmt Ihre Port- und Game-Auswahl in den Kundenbereich. Zusätzlicher Transit wird nach der Routing-Prüfung separat eingerichtet.

Technische Prüfung anfragen →

Senden Sie die Schätzung mit Servermodellen, Netzwerkkarten, verfügbarer Bandbreite und gewünschtem Betriebsmodus.

Bereiten Sie die Einführung vor

Voraussetzungen, Installation, BGP, Telemetrie, TCP-Schutz, Updates und Wiederanlauf: Lesen Sie den Leitfaden, bevor Sie produktiven Verkehr umleiten.

Technische Dokumentation lesen → DDoS-Lösungen vergleichen →
FAQ

Klare Antworten vor dem Start.

Server

Pro Lizenz ist ein 10G-Port enthalten. Gekaufte Ports werden auf die Server verteilt und nicht für jede Installation vervielfacht.

Jeder Server hat eine eigene Identität und eigene Einstellungen. Ein neuer Server startet den Testzeitraum nicht neu und kauft keine zusätzlichen Ports.

Brauche ich Peeryx-Transit?

Defense Fabric ist vom geschützten Peeryx-IP-Transit getrennt. Sie können einen oder beide Dienste nutzen.

Begrenzt der Test meine Ports?

Während der 14-tägigen Testphase hat die Lizenz kein Softwarelimit für Portanzahl oder angegebene Geschwindigkeit. Server und physische Leitungen bleiben die tatsächliche Grenze.

Wie starte ich die Installation?

Das Panel trennt Lizenz, Telemetrie und Routing-Richtlinien. Sie bestimmen den Filterort; die technische Prüfung kontrolliert die Umschaltung vor dem Produktivbetrieb.

Nutzbare Analysedaten

Der PCAP enthält bis zu 1.000 rekonstruierte Stichprobenpakete: Header und einen begrenzten Nutzdatenanfang. Zeitstempel und fehlende Bytes werden rekonstruiert; es handelt sich nicht um einen vollständigen Mitschnitt.

Dateien: 30 Tage. Verlauf: 90 Tage. Speichergrenzen pro Server gelten.

Behalten Sie die Kontrolle über Ihre Infrastruktur.

Erstellen Sie Ihr Kundenkonto, konfigurieren Sie den Test und wählen Sie die passende Architektur. Das Panel führt Sie durch die technische Übergabe.

Test konfigurieren ↗