Zum Inhalt
PEERYXNETWORK

PEERYX FLOW COLLECTOR

Flow-Monitoring für DDoS-Schutz nach Bedarf.

Nutzen Sie Router-Messwerte, um ungewöhnlichen Verkehr zu Ihren IPv4-Präfixen zu erkennen. Nach der Routing-Validierung kann Flow Collector eine Umleitung zu Peeryx anfordern und die Rückkehr zu Ihren üblichen Providern koordinieren.

Kostenlose SoftwareDer Peeryx-Netzwerkdienst wird separat gebucht.

FLOW COLLECTORsFlow / NetFlow / IPFIX
Ihr RouterBGP
PEERYXVerkehrsbereinigung
sFlow · NetFlow · IPFIX
FLOW COLLECTORErkennung und BGP-Steuerung
Der Router sendet Messdaten an den Collector; umgeleiteter Verkehr erreicht Peeryx.

Von Messwerten zu einem geprüften Datenpfad

Der Collector empfängt Telemetrie. Kundenverkehr folgt dem für Ihren Dienst validierten Routingpfad.

  1. Erfassen

    Ihr Router exportiert Messwerte an eine dedizierte Linux-VM oder einen Server. Prüfen Sie Sampling, Eingangsinterfaces und Aktualität der Exporte, bevor Sie Schwellenwerte setzen.

  2. Erkennen

    Vergleichen Sie den Verkehr jedes autorisierten /24 mit Protokoll- und Gesamtverkehrsregeln. Im Beobachtungsmodus stimmen Sie Schwellenwerte auf Ihre tatsächlichen Spitzenzeiten ab.

  3. Umleiten

    Kündigen Sie über Peeryx an, prüfen Sie die Ankündigung und saubere Zustellung und ziehen Sie dann die von Ihrer Policy erfassten konkurrierenden Routen zurück. Jeder ankündigende Router muss berücksichtigt werden.

  4. Wiederherstellen

    Stellen Sie Ihre üblichen Provider wieder her, bevor Peeryx zurückgezogen wird. Ein anhaltender Angriff verlängert den Schutz. Fehlende Messwerte oder ein ausgefallener Zustellpfad erfordern eine gezielte Wiederherstellung.

Regeln passend zu Ihrem Verkehr

Setzen Sie TCP-, UDP-, ICMP-, GRE-, IPIP- und Other-Grenzen in pps oder Gbit/s sowie eine Total-L3-Regel. TCP-Flag-Schätzungen verwenden pps. Ein exklusiver Bandbreitenschwellwert pro Präfix kann allgemeine Regeln ersetzen.

Die Mindestdauer auf Peeryx wählen Sie zwischen 20 Minuten und 7 Tagen ab bestätigter vollständiger Umleitung. Ein anhaltender Angriff verlängert den Schutz. Für die Rückkehr müssen aktuelle Messdaten das Angriffsende bestätigen. Ein Ausfall des Lieferpfads oder der Überwachung kann eine frühere Rückkehr zur Erhaltung der Erreichbarkeit erforderlich machen.

Voraussetzungen

Ausgangsempfehlung für einen Router. Die Kapazität hängt von Exportrate, Sampling und Schnittstellen ab. Vor der Aktivierung die Diagnose prüfen.

Kundenverkehr läuft nicht durch diesen Server. Erlauben Sie den UDP-Exportport vom Router, TCP 179 nur zwischen Router und Collector sowie ausgehendes HTTPS 443. Der 1-Gbit/s-Port begrenzt nicht den geschützten Verkehr.

Verwenden Sie einen dedizierten Host. Das Installationsprogramm prüft System und Paketsignatur und installiert getrennte Dienste. Es verändert Ihren Router nicht.

Prozessor
Kleiner Xeon oder gleichwertig · mindestens 2 Kerne
RAM und Speicher
8 GB RAM · 20 GB freier Speicher
Netzwerk
1-Gbit/s-Ethernet für Messdaten und Steuerung
Betriebssystem
Debian 12/13 oder Ubuntu 24.04 · x86-64 / ARM64
Messdaten
sFlow v5, NetFlow/NetStream v5/v9 oder IPFIX
Zugang
Dedizierte Linux-VM/Server, sudo, synchronisierte Uhr

Die passende Komponente für Ihr Netzwerk

Erkennung, lokale Filterung und vorgelagerter Schutz haben unterschiedliche Aufgaben. Nach der Routing-Validierung lassen sie sich kombinieren.

Flow Collector

Aufgabe
Flow-Erkennung und Koordination der Umleitung
Betriebsort
Eine VM oder ein Server in Ihrem Netzwerk

Defense Fabric

Aufgabe
Paketfilterung gemäß Ihren Richtlinien
Betriebsort
Ihre Filterserver und Bandbreite

Geschützter IP-Transit

Aufgabe
Geschützter Transit und Zustellung bereinigten Verkehrs
Betriebsort
Peeryx-Netzwerk; separat gebuchter Dienst

Für bedarfsabhängigen Schutz, wenn Ihr Verkehr normalerweise über eigene Provider ankommt. Für dauerhaften Peeryx-Schutz, einen Standardtunnel oder eine vorhandene kompatible Erkennung ist sie nicht erforderlich.

LINUX · 1.1.0

Peeryx Flow Collector herunterladen

Prüfen Sie das Installationsskript vor der Ausführung. Das signierte Release ist für Linux amd64 und arm64 verfügbar. Die Installation startet im Beobachtungsmodus und aktiviert keine produktive Umleitung.

Installer herunterladen

Den ersten Standort vorbereiten

Halten Sie Router- und Collector-Adressen, ASN, autorisierte Präfixe, Exportereinstellungen und den bereinigten Rückweg bereit. Die Kundenanleitung steht mit einem geeigneten Peeryx-Netzwerkdienst zur Verfügung. Vor dem automatischen Modus müssen Umleitung und Wiederherstellung geprüft werden.