Adaptiver L3/L4-Schutz
Erkennen Sie gezielte Angriffe und verteiltes Carpet Bombing. Lokale BPF-/JIT-Regeln werden automatisch erzeugt, können geprüft und ungeeignete Signaturen ausgeschlossen werden.
Sie stellen Server und Bandbreite bereit. Defense Fabric übernimmt Erkennung, Paketfilterung und Richtlinienverwaltung über Ihr Peeryx-Panel.
Lokale Filterung nutzt Ihre Hardware und Netzkapazität. Die vorgelagerte Peeryx-Kapazität gehört zum separaten geschützten IP-Transit.

Regeln und Telemetrie im Kundenbereich
Filterpfad im Dauerbetrieb oder nach einer Umleitung. Bereitstellung und Rückweg hängen von Ihrem Netzwerk ab.
Erkennungs- und Abwehrkapazität auf Ihrer Infrastruktur.
Erkennen Sie gezielte Angriffe und verteiltes Carpet Bombing. Lokale BPF-/JIT-Regeln werden automatisch erzeugt, können geprüft und ungeeignete Signaturen ausgeschlossen werden.
SYN-Proxy bei validiertem symmetrischem Rückweg; SYN-Challenge bei asymmetrischem Routing. UDP- und SYN/SYNACK-Limits pro Quell-IP konfigurieren.
PPS-Schwellenwerte, vordefinierte Profile und /32-Ausnahmen. Bis zu 20 nachgelagerte Firewall-Regeln pro geschütztem Präfix; größere Zuweisungen werden als /24-Blöcke verwaltet.
iBGP-Communities zur Umleitung, optionales BGP FlowSpec und RTBH als letztes Mittel. GRE-/VXLAN-Routing muss bei der Bereitstellung validiert werden.
Angriffsverlauf, Zeitzonenwahl und private PCAP-, ZIP- und PDF-Exporte. TTL, Paketlängen, Länder, ASNs und aufgezeichnete Schutzregeln untersuchen.
API mit begrenzten Berechtigungen, Live-Statistiken alle fünf Sekunden und signierte Updates über das Panel. Verfügbare API-Operationen stehen in der Kundendokumentation.
Legen Sie den Filterort fest und prüfen Sie Weiterleitung, Verhalten bei Ausfällen und Rückweg vor dem Produktivbetrieb.
Setzen Sie den Filterserver in den Verkehrsweg. Prüfen Sie Schnittstellen, legitimen Verkehr und Rückrouting. SYN-Proxy erfordert einen validierten symmetrischen Pfad.
Ihr Router leitet ausgewählte angegriffene Ziele nach einer validierten BGP-Richtlinie zum Filterserver um. Flow-Export, Erkennung, Konvergenz und bereinigter Rückweg bestimmen die Reaktionszeit.
Ergänzen Sie lokale Filterung bei Bedarf durch geschützten Peeryx-Transit. Transitbereitstellung und Routing-Richtlinien müssen separat aktiviert und validiert werden.
Geschützter Peeryx-Transit →Prinzipdarstellung. Verkehrswege und BGP-Richtlinien sind je Installation zu prüfen.
Ziele: automatische Abwehr unter 5 Sekunden und FlowSpec-Erzeugung unter 1 Sekunde nach Erkennung. Exportintervalle, Sampling, BGP-Konvergenz, Hardware und validierter Rückweg bestimmen die tatsächliche Zeit. Qualifizierungsziele, kein uneingeschränktes SLA.
Referenzplattformen zur Qualifizierung, von 10G bis zu zwei 400G-Ports. Öffnen Sie eine Konfiguration für Angaben zu Prozessor, Speicher und Erweiterungen. Die Portgeschwindigkeit belegt keine Filterleistung.
Prüfen Sie die Lane-Belegung des Mainboards: Ein physischer ×16-Steckplatz kann mit ×8 angebunden sein oder Lanes teilen. Ordnen Sie Paket-Worker und Speicher nahe der Netzwerkkarte an. Qualifizieren Sie DDR5-6000-Übertaktung getrennt vom Standardspeicherprofil.
Herstellerangaben · AMD ↗AM4 · DDR4 ↗Prüfen Sie die Lane-Belegung des Mainboards: Ein physischer ×16-Steckplatz kann mit ×8 angebunden sein oder Lanes teilen. Ordnen Sie Paket-Worker und Speicher nahe der Netzwerkkarte an. Qualifizieren Sie DDR5-6000-Übertaktung getrennt vom Standardspeicherprofil.
Herstellerangaben · AMD ↗Prüfen Sie die Lane-Belegung des Mainboards: Ein physischer ×16-Steckplatz kann mit ×8 angebunden sein oder Lanes teilen. Ordnen Sie Paket-Worker und Speicher nahe der Netzwerkkarte an. Qualifizieren Sie DDR5-6000-Übertaktung getrennt vom Standardspeicherprofil.
Herstellerangaben · AMD ↗Bestücken Sie alle vier Speicherkanäle und verwenden Sie einen CPU-angebundenen PCIe-5.0-×16-Steckplatz für die 400G-Karte. Prüfen Sie Stromversorgung, Kühlung und Firmware. Die Kernzahl allein belegt keine Paketrate.
Herstellerangaben · AMD ↗ NVIDIA ConnectX-7 ↗WRX90, acht bestückte Speicherkanäle und zwei getrennte CPU-angebundene PCIe-5.0-×16-Steckplätze. Verwenden Sie zwei qualifizierte 400GbE-Karten. Prüfen Sie NUMA und die Verkehrsverteilung; zwei Ports garantieren keine 800G gefilterten Verkehr.
Herstellerangaben · AMD ↗ NVIDIA ConnectX-7 ↗Ethernet-Leitungsrate inklusive 8 Byte Präambel/SFD und 12 Byte Interframe Gap. Der aggregierte Eingang ist weder Ende-zu-Ende-Filterdurchsatz noch ein Softwarebenchmark.
Für diese Referenzplattformen ist kein reproduzierbarer Defense-Fabric-Benchmark veröffentlicht. Die Raten oben beschreiben nur den Ethernet-Eingang. Ein belastbares Ergebnis benennt Hardware, Verkehrsmix, Schutzfunktionen, Dauer, Verlust und Latenz.
Legen Sie Verkehrsprofil, Paketrate sowie zulässigen Verlust und Latenz vor dem Test fest. Die Kapazität wird anhand der Messung innerhalb der physischen Eingangsgrenze akzeptiert.
Dokumentieren Sie Server, Karten-Teilenummer, BIOS, Firmware und Softwareversion. Testen Sie 64-Byte-Frames und einen dokumentierten Verkehrsmix mit den vorgesehenen Regeln und aktiver Mitigation. Messen Sie angebotene, weitergeleitete und verworfene Pakete, Verlust und Latenz legitimen Verkehrs, CPU-Last, Wiederherstellung und Fehlerverhalten. Lasttests gehören in ein isoliertes Testnetz.
Ryzen AM5: abgestimmte 2 × 32 GB DDR5-6000, vorzugsweise CL30 oder niedriger, EXPO erst nach Stabilitätsprüfung. Ryzen 5950X: geprüftes DDR4-Kit mit passendem Profil. Threadripper/EPYC: kompatible ECC-RDIMMs auf allen Speicherkanälen; Plattformvorgaben haben Vorrang vor EXPO oder Desktop-Timings.
Zu qualifizierende EPYC-Einsockelalternativen: 9355P (32 Kerne, 12 Speicherkanäle) für 400G; 9655P (96 Kerne, 12 Kanäle) für 2 × 400G. Alle 12 Kanäle bestücken, etwa 12 × 16 GB oder 12 × 32 GB. Gleiche Kernzahl bedeutet nicht gleiche Filterleistung.
Mindestens 450 GB SSD/NVMe, TPM 2.0, unterstütztes x86-64-Linux, unabhängiger Verwaltungszugang und ausgehendes HTTPS zur Lizenzerneuerung. CPU-angebundene PCIe-Steckplätze sowie ausreichende Kühlung und Stromversorgung verwenden. Hardware und Router vor dem Kauf prüfen.
Für 2 × 400G zwei ConnectX-7-400G-Adapter in zwei CPU-angebundenen PCIe-5.0-×16-Steckplätzen einplanen. Genaue Modellnummer, Gesamtbandbreite, Firmware und NUMA-Zuordnung auf einem Sockel prüfen.
Ermitteln Sie die mögliche Paketrate eines Links. Die Berechnung beschreibt die Ethernet-Leitungsrate und sagt keine Defense-Fabric-Leistung voraus.
Mpps = Gbit/s × 1.000 ÷ ((Frame-Byte + 20) × 8). Eine Richtung; keine zusätzliche Kapselung.
Starten Sie mit der enthaltenen Kapazität und erweitern Sie Ports oder Funktionen bei Bedarf.
Eine Lizenz enthält einen 10G-Port sowie Erkennung, FlowSpec, sFlow und BGP nach Konfiguration.
100 Mbps Peeryx-IP-Transit sind enthalten, Downstream erlaubt. Zusätzliche Kapazität: 1,50 € pro Mbps.
Voraussetzungen, Installation, BGP, Telemetrie, TCP-Schutz, Updates und Wiederanlauf: Lesen Sie den Leitfaden, bevor Sie produktiven Verkehr umleiten.
Technische Dokumentation lesen → DDoS-Lösungen vergleichen →Pro Lizenz ist ein 10G-Port enthalten. Gekaufte Ports werden auf die Server verteilt und nicht für jede Installation vervielfacht.
Jeder Server hat eine eigene Identität und eigene Einstellungen. Ein neuer Server startet den Testzeitraum nicht neu und kauft keine zusätzlichen Ports.
Defense Fabric ist vom geschützten Peeryx-IP-Transit getrennt. Sie können einen oder beide Dienste nutzen.
Während der 14-tägigen Testphase hat die Lizenz kein Softwarelimit für Portanzahl oder angegebene Geschwindigkeit. Server und physische Leitungen bleiben die tatsächliche Grenze.
Das Panel trennt Lizenz, Telemetrie und Routing-Richtlinien. Sie bestimmen den Filterort; die technische Prüfung kontrolliert die Umschaltung vor dem Produktivbetrieb.
Der PCAP enthält bis zu 1.000 rekonstruierte Stichprobenpakete: Header und einen begrenzten Nutzdatenanfang. Zeitstempel und fehlende Bytes werden rekonstruiert; es handelt sich nicht um einen vollständigen Mitschnitt.
Dateien: 30 Tage. Verlauf: 90 Tage. Speichergrenzen pro Server gelten.
Erstellen Sie Ihr Kundenkonto, konfigurieren Sie den Test und wählen Sie die passende Architektur. Das Panel führt Sie durch die technische Übergabe.
Test konfigurieren ↗Bereits Kunde? Anmelden