Zum Inhalt
PEERYXNETWORK

Architekturleitfaden

Wählen Sie Ihre Schutzarchitektur.

Beschreiben Sie den Dienst und den Netzbereich, den Sie betreiben möchten. Der Leitfaden schlägt einen Ausgangspunkt vor, erklärt die Auswahl und nennt offene Prüfungen.

Ihre Anforderungen

IP-Adressen, persönliche Daten und ein Konto sind nicht erforderlich. Ihre Auswahl steht in der Seiten-URL; das Formular bestellt oder aktiviert keinen Dienst.

Was soll geschützt werden?

Wählen Sie den tatsächlichen Dienst. Andere Spiele erfordern eine Protokollprüfung.

Was möchten Sie betreiben?

Bei einem Spiel hat dessen spezialisiertes Produkt Vorrang vor diesem Netzwerkziel.

Netzwerk- und Hardwareangaben

Wählen Sie „Noch offen“, wenn die Planung nicht feststeht. Nur für das gewählte Ziel relevante Angaben fließen in das Ergebnis ein.

ASN und Berechtigungen für angekündigte Präfixe müssen weiterhin geprüft werden.

Eine vom Hoster zugewiesene Server-IP ist nicht gleichbedeutend mit einem Präfix, dessen BGP-Ankündigung Sie autorisieren dürfen.

Vorhandene Hardware muss auch Software-, NIC- und Integrationsanforderungen erfüllen.

Bedarfsgesteuerte Umleitung erfordert ein geprüftes Routingkonzept und geeignete Präfixe.

Zurücksetzen

Vorgeschlagener Ausgangspunkt

Geschützter IP-Transit

Eine Orientierung anhand Ihrer Angaben; kein Angebot, keine Routingfreigabe und keine qualifizierte Leistungsmessung.

Warum diese Auswahl

Sie möchten im Peeryx-Netz gefilterten Verkehr zu Ihrer Infrastruktur erhalten. Geschützter IP-Transit stellt diesen Netzdienst zu eigenen Bedingungen bereit.

Beispielhafter Verkehrsweg

  1. Internet
  2. Geschütztes Peeryx-Netz
  3. Ihr Netz und Ihre Dienste

Dies ist ein Architekturentwurf, keine auf Ihr Netz angewandte Konfiguration. Linkkapazität, Rückweg und Ausfallverhalten müssen gesondert geprüft werden.

Vor der Bereitstellung 3
  • Bestätigen Sie die Integration mit dem Technikteam. Dieser Leitfaden genehmigt keinen Einsatz und verändert keinen Produktivverkehr.
  • Qualifizieren Sie Übergabepunkt, Kapselung, MTU, Rückroute und Ausfallschutz vor der Umstellung von Produktivverkehr.
  • Klären Sie die weiterhin erreichbaren öffentlichen Adressen und deren Ankündigungsberechtigung, bevor Sie das Routingmodell wählen.
Für das Ergebnis verwendete Angaben
Was soll geschützt werden?
Ein Netz oder IP-Präfixe
Was möchten Sie betreiben?
Schutz im Peeryx-Netz
Haben Sie eine ASN?
Noch offen
Kontrollieren Sie eigene öffentliche IP-Präfixe?
Noch offen
Wann soll Peeryx den geschützten Verkehr transportieren?
Durchgehend

Komponenten ansehen

So erfolgt die Auswahl

Die Regeln wählen Komponenten nach ihrer Aufgabe. Sie bewerten keine Anbieter, genehmigen keine Präfixe und machen aus Portgeschwindigkeit keinen Softwarebenchmark.

AnforderungAusgangspunkt
FiveM oder Minecraft JavaDas passende Spezialprodukt nach Prüfung von Ursprung und Protokoll.
Ein anderes SpielTechnische Prüfung; keine unbelegte Zusage für Anwendungsfilterung.
Netzwerk und lokale FilterungDefense Fabric; Server, NICs und Links müssen qualifiziert werden.
Netzwerk und entfernter SchutzGeschützter IP-Transit; Adressierung und Zustellung bestimmen das Routingmodell.
Netzwerk und hybride FilterungDefense Fabric mit geschütztem IP-Transit, zu getrennten Software- und Netzbedingungen.
Entfernt/hybrid, bei Bedarf, ASN und Präfixe angegebenFlow Collector als Kandidat für autorisierte IPv4-/24-Umleitung ergänzen. Andernfalls zuerst das Routing prüfen.
Beobachtung und ErkennungKostenloser Flow Collector außerhalb des Weiterleitungspfads.
Virtueller Routing-EndpunktRouter-VM innerhalb dokumentierter Ressourcen- und Verkehrsgrenzen.

Fragen zum Leitfaden

Qualifiziert ein 100G-Port einen Filterserver?

Nein. Er gibt die physische Linkgeschwindigkeit an. NICs, PCIe, Speicher, Paketgrößen, Regeln und Ausfallbedingungen bestimmen die gemessene Verarbeitungsgrenze.

Kann lokale Software eine bereits gesättigte Anbindung schützen?

Filterung hinter dem Engpass stellt nie eingetroffene Pakete nicht wieder her. Berücksichtigen Sie Upstream-Mitigation und Eingangskapazität im Entwurf.

Enthält der kostenlose Flow Collector kostenlosen geschützten Transit?

Nein. Die Collector-Software ist kostenlos. Ein genutzter Peeryx-Netzdienst unterliegt eigenen kommerziellen und Routingbedingungen.

Autorisiert dieses Ergebnis meine BGP-Ankündigungen?

Nein. ASN und Präfixe sind Nutzerangaben. Eigentum, Ursprung, Ankündigungspolitik sowie Zustellungs- und Rückwege müssen geprüft werden.