Flow Collector
- Aufgabe
- Flow-Erkennung und Koordination der Umleitung
- Betriebsort
- Eine VM oder ein Server in Ihrem Netzwerk
PEERYX FLOW COLLECTOR
Nutzen Sie Router-Messwerte, um ungewöhnlichen Verkehr zu Ihren IPv4-Präfixen zu erkennen. Nach der Routing-Validierung kann Flow Collector eine Umleitung zu Peeryx anfordern und die Rückkehr zu Ihren üblichen Providern koordinieren.
Kostenlose SoftwareDer Peeryx-Netzwerkdienst wird separat gebucht.
Der Collector empfängt Telemetrie. Kundenverkehr folgt dem für Ihren Dienst validierten Routingpfad.
Ihr Router exportiert Messwerte an eine dedizierte Linux-VM oder einen Server. Prüfen Sie Sampling, Eingangsinterfaces und Aktualität der Exporte, bevor Sie Schwellenwerte setzen.
Vergleichen Sie den Verkehr jedes autorisierten /24 mit Protokoll- und Gesamtverkehrsregeln. Im Beobachtungsmodus stimmen Sie Schwellenwerte auf Ihre tatsächlichen Spitzenzeiten ab.
Kündigen Sie über Peeryx an, prüfen Sie die Ankündigung und saubere Zustellung und ziehen Sie dann die von Ihrer Policy erfassten konkurrierenden Routen zurück. Jeder ankündigende Router muss berücksichtigt werden.
Stellen Sie Ihre üblichen Provider wieder her, bevor Peeryx zurückgezogen wird. Ein anhaltender Angriff verlängert den Schutz. Fehlende Messwerte oder ein ausgefallener Zustellpfad erfordern eine gezielte Wiederherstellung.
Setzen Sie TCP-, UDP-, ICMP-, GRE-, IPIP- und Other-Grenzen in pps oder Gbit/s sowie eine Total-L3-Regel. TCP-Flag-Schätzungen verwenden pps. Ein exklusiver Bandbreitenschwellwert pro Präfix kann allgemeine Regeln ersetzen.
Die Mindestdauer auf Peeryx wählen Sie zwischen 20 Minuten und 7 Tagen ab bestätigter vollständiger Umleitung. Ein anhaltender Angriff verlängert den Schutz. Für die Rückkehr müssen aktuelle Messdaten das Angriffsende bestätigen. Ein Ausfall des Lieferpfads oder der Überwachung kann eine frühere Rückkehr zur Erhaltung der Erreichbarkeit erforderlich machen.
Ausgangsempfehlung für einen Router. Die Kapazität hängt von Exportrate, Sampling und Schnittstellen ab. Vor der Aktivierung die Diagnose prüfen.
Kundenverkehr läuft nicht durch diesen Server. Erlauben Sie den UDP-Exportport vom Router, TCP 179 nur zwischen Router und Collector sowie ausgehendes HTTPS 443. Der 1-Gbit/s-Port begrenzt nicht den geschützten Verkehr.
Verwenden Sie einen dedizierten Host. Das Installationsprogramm prüft System und Paketsignatur und installiert getrennte Dienste. Es verändert Ihren Router nicht.
Erkennung, lokale Filterung und vorgelagerter Schutz haben unterschiedliche Aufgaben. Nach der Routing-Validierung lassen sie sich kombinieren.
Für bedarfsabhängigen Schutz, wenn Ihr Verkehr normalerweise über eigene Provider ankommt. Für dauerhaften Peeryx-Schutz, einen Standardtunnel oder eine vorhandene kompatible Erkennung ist sie nicht erforderlich.
LINUX · 1.1.0
Prüfen Sie das Installationsskript vor der Ausführung. Das signierte Release ist für Linux amd64 und arm64 verfügbar. Die Installation startet im Beobachtungsmodus und aktiviert keine produktive Umleitung.
Halten Sie Router- und Collector-Adressen, ASN, autorisierte Präfixe, Exportereinstellungen und den bereinigten Rückweg bereit. Die Kundenanleitung steht mit einem geeigneten Peeryx-Netzwerkdienst zur Verfügung. Vor dem automatischen Modus müssen Umleitung und Wiederherstellung geprüft werden.