Ir al contenido
PEERYXNETWORK
Peeryx Defense Fabric · software para su infraestructura

Software anti-DDoS para su red.

Usted aporta los servidores y el ancho de banda. Defense Fabric ofrece detección, filtrado de paquetes y gestión de políticas desde su panel Peeryx.

14 días · Prueba gratuita sin cuota de puertos350,00 € · sin impuestos / mes

El filtrado local utiliza su hardware y su capacidad de red. La capacidad ascendente de Peeryx pertenece al servicio independiente de tránsito protegido.

Pasillo entre racks de servidores en un centro de datos.
Fotografía ilustrativa · Brett Sayles / Pexels
En su infraestructura
  1. Tráfico entrante
  2. Sus servidores de filtrado
  3. Sus servicios
Cómo funciona

Reglas y telemetría en su área de cliente

Tráfico entrante
Sus enlaces upstream y su enrutamiento
Sus servidores de filtrado
Defense Fabric aplica sus políticas de protección
Sus servicios
Entrega del tráfico filtrado

Ruta de filtrado permanente o activada tras una desviación. El despliegue y la ruta de retorno dependen de su red.

DEFENSE FABRIC

Diseñado para operar redes

Capacidad de detección y mitigación desplegada en su infraestructura.

Defensa L3/L4 adaptativa

Detecte ataques dirigidos y carpet bombing distribuido. Genere reglas BPF/JIT locales automáticamente, revíselas y excluya firmas inadecuadas.

Validación TCP y límites por origen

SYN proxy con retorno simétrico validado; SYN challenge con enrutamiento asimétrico. Configure límites UDP y SYN/SYNACK por IP de origen.

Protección por prefijo y host

Umbrales en PPS, perfiles predefinidos y excepciones /32. Hasta 20 reglas de firewall posteriores al filtrado por prefijo protegido; las asignaciones mayores se gestionan como bloques /24.

Controle el enrutamiento

Comunidades iBGP de desvío, BGP FlowSpec opcional y RTBH como último recurso. Los diseños GRE/VXLAN requieren validación durante el despliegue.

Datos útiles para investigar

Historial, selección de zona horaria y exportaciones privadas PCAP, ZIP y PDF. Examine TTL, longitudes, países, ASN y reglas de mitigación registradas.

Integre y opere

API con permisos limitados, estadísticas cada cinco segundos y actualizaciones firmadas desde el panel. Las operaciones API disponibles figuran en la documentación del cliente.

Su infraestructura

Una plataforma. Tres formas de desplegarla.

Elija dónde filtrar el tráfico y valide el recorrido, el comportamiento ante fallos y la ruta de retorno antes de pasar a producción.

01

Mitigación permanente

Sitúe el servidor de filtrado en la ruta del tráfico. Verifique interfaces, tráfico legítimo y retorno. SYN proxy requiere una ruta simétrica validada.

02

Desvío automático

Su router dirige los destinos atacados seleccionados al servidor de filtrado mediante una política BGP validada. La exportación de flujos, la detección, la convergencia y el retorno limpio determinan el tiempo de respuesta.

03

Defensa híbrida

Combine el filtrado local con tránsito protegido Peeryx cuando necesite mitigación ascendente. La entrega del tránsito y las políticas de enrutamiento requieren activación y validación independientes.

Tránsito protegido Peeryx →

Esquema conceptual. Los caminos de tráfico y políticas BGP se validan para cada despliegue.

Su infraestructura

Objetivos: mitigación automática en menos de 5 segundos y generación FlowSpec en menos de 1 segundo tras detectar el ataque. Los tiempos de exportación, muestreo, convergencia BGP, hardware y retorno limpio validado determinan la respuesta real. No son un SLA incondicional.

03 / AMD × MELLANOX

Dimensione el servidor de filtrado

Plataformas de referencia para validar, desde 10G hasta dos puertos 400G. Abra una configuración para consultar el procesador, la memoria y las necesidades de expansión. La velocidad de un puerto no demuestra el rendimiento de filtrado.

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X Entrada teórica a 64 bytes14,88 / 29,76 / 59,52 Mpps Detalles de la configuración
Núcleos / hilos
16 / 32
Memoria
64 GB · 2 × 32 GB DDR4
Canales de memoria
2
Plataforma / Generación PCIe de la CPU
AM4 · PCIe 4.0
Adaptador de red
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
Filtrado medido
Sin resultados publicados

Compruebe las líneas de la placa base: una ranura física ×16 puede funcionar a ×8 o compartir líneas. Sitúe los workers de red y su memoria cerca de la tarjeta; valide el overclocking DDR5-6000 por separado del perfil estándar.

Especificaciones del fabricante · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X Entrada teórica a 64 bytes148,81 Mpps Detalles de la configuración
Núcleos / hilos
16 / 32
Memoria
64 GB · 2 × 32 GB DDR5-6000
Canales de memoria
2
Plataforma / Generación PCIe de la CPU
AM5 · PCIe 5.0
Adaptador de red
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
Filtrado medido
Sin resultados publicados

Compruebe las líneas de la placa base: una ranura física ×16 puede funcionar a ×8 o compartir líneas. Sitúe los workers de red y su memoria cerca de la tarjeta; valide el overclocking DDR5-6000 por separado del perfil estándar.

Especificaciones del fabricante · AMD ↗
2 × 100GAMD Ryzen 9 9950X Entrada teórica a 64 bytes297,62 Mpps Detalles de la configuración
Núcleos / hilos
16 / 32
Memoria
64 GB · 2 × 32 GB DDR5-6000
Canales de memoria
2
Plataforma / Generación PCIe de la CPU
AM5 · PCIe 5.0
Adaptador de red
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
Filtrado medido
Sin resultados publicados

Compruebe las líneas de la placa base: una ranura física ×16 puede funcionar a ×8 o compartir líneas. Sitúe los workers de red y su memoria cerca de la tarjeta; valide el overclocking DDR5-6000 por separado del perfil estándar.

Especificaciones del fabricante · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X Entrada teórica a 64 bytes595,24 Mpps Detalles de la configuración
Núcleos / hilos
32 / 64
Memoria
128 GB · 4 × 32 GB DDR5 ECC RDIMM
Canales de memoria
4
Plataforma / Generación PCIe de la CPU
TRX50 · PCIe 5.0
Adaptador de red
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Filtrado medido
Sin resultados publicados

Ocupe los cuatro canales de memoria y use una ranura PCIe 5.0 ×16 conectada a la CPU para la tarjeta 400G. Verifique alimentación, refrigeración y firmware. El número de núcleos no demuestra una tasa de paquetes.

Especificaciones del fabricante · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX Entrada teórica a 64 bytes1.190,48 Mpps Detalles de la configuración
Núcleos / hilos
96 / 192
Memoria
256 GB · 8 × 32 GB DDR5 ECC RDIMM
Canales de memoria
8
Plataforma / Generación PCIe de la CPU
WRX90 · PCIe 5.0
Adaptador de red
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Filtrado medido
Sin resultados publicados

WRX90, ocho canales de memoria ocupados y dos ranuras PCIe 5.0 ×16 independientes conectadas a la CPU. Use dos tarjetas 400GbE validadas. Compruebe NUMA y la distribución del tráfico; dos puertos no garantizan 800G de tráfico filtrado.

Especificaciones del fabricante · AMD ↗ NVIDIA ConnectX-7 ↗

Velocidad Ethernet, incluidos 8 bytes de preámbulo/SFD y 12 bytes entre tramas. La entrada agregada no representa el caudal filtrado de extremo a extremo ni un benchmark del software.

Planificador de capacidad Anti-DDoS ↗

Calculadora Gbps ↔ Mpps ↗

¿Qué rendimiento se ha medido?

No se ha publicado un benchmark reproducible de Defense Fabric para estas plataformas. Las tasas anteriores describen solo la entrada Ethernet. Un resultado útil debe indicar hardware, tráfico, protección activa, duración, pérdida y latencia.

Objetivo de validación

Acuerde el perfil de tráfico, la tasa de paquetes y la pérdida y latencia aceptables antes de probar. La capacidad se valida mediante la medición, dentro del límite físico de entrada.

Validar toda la ruta del tráfico

Registre el servidor exacto, la referencia de la tarjeta, el BIOS, el firmware y la versión del software. Pruebe tramas de 64 bytes y una mezcla de tráfico documentada con las reglas y la mitigación previstas. Mida paquetes enviados, reenviados y descartados, pérdida y latencia del tráfico legítimo, CPU, recuperación y comportamiento ante fallos. Use una red de pruebas aislada.

Memoria

Ryzen AM5: kit de 2 × 32 GB DDR5-6000, preferiblemente CL30 o inferior, con EXPO tras validar la estabilidad. Ryzen 5950X: DDR4 validada y perfil compatible. Threadripper/EPYC: RDIMM ECC compatibles en todos los canales; las especificaciones de la plataforma prevalecen sobre EXPO y latencias de escritorio.

Alternativas EPYC de un socket por validar: 9355P (32 núcleos, 12 canales) para 400G; 9655P (96 núcleos, 12 canales) para 2 × 400G. Ocupe los 12 canales, por ejemplo 12 × 16 GB o 12 × 32 GB. Igual número de núcleos no garantiza igual rendimiento de filtrado.

Su infraestructura

Mínimo 450 GB SSD/NVMe, TPM 2.0, Linux x86-64 compatible, acceso de gestión independiente y HTTPS saliente para renovar la licencia. Use ranuras PCIe conectadas a la CPU y alimentación y refrigeración suficientes. Verifique hardware y router antes de comprar.

Para 2 × 400G, use dos adaptadores ConnectX-7 400G en dos ranuras PCIe 5.0 ×16 conectadas a la CPU. Valide referencias exactas, ancho de banda agregado, firmware y distribución NUMA en un solo socket.

Convertir Gbit/s a Mpps

Calcule los paquetes que puede transportar un enlace. El cálculo describe la velocidad Ethernet; no predice el rendimiento de Defense Fabric.

Tasa teórica de paquetes148.81 Mpps

Mpps = Gbit/s × 1.000 ÷ ((bytes de trama + 20) × 8). Un solo sentido; sin encapsulación adicional.

Licencia mensual

Configure su licencia mensual

Comience con la capacidad incluida y añada puertos u opciones al crecer.

DEFENSE FABRIC

Licencia de software

350,00 €sin impuestos / mes

La licencia incluye un puerto 10G y detección, FlowSpec, sFlow y BGP según su configuración.

✓ 1 puerto 10G incluido✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Soporte técnico Peeryx✓ 14 días · Prueba gratuita sin cuota de puertos

Incluye 100 Mbps de tránsito IP Peeryx, downstream permitido. Capacidad adicional: 1,50 € por Mbps.

Puertos adicionales y opciones

Configure su licencia mensual

Una licencia comparte sus puertos adquiridos entre un máximo de 128 servidores gestionados. Cada servidor necesita su asignación; añadir servidores no multiplica el puerto 10G incluido.

Descuento en puertos adicionales: −10 % desde 5, −20 % desde 10 y −40 % desde 20.

Tránsito Peeryx adicional

Se incluyen 100 Mbps tras activar la conexión. El commit adicional cuesta 1,50 € sin impuestos por Mbps/mes. Es la oferta Fabric, independiente de los tramos del tránsito protegido.

Configurar mi prueba

El botón de prueba transmite los puertos y la opción Game al área de clientes. El tránsito adicional se configura por separado tras revisar el enrutamiento.

Solicitar un estudio técnico →

Envíe su estimación con los modelos de servidor, las tarjetas de red, el ancho de banda disponible y el modo de despliegue deseado.

Prepare su despliegue

Requisitos, instalación, BGP, telemetría, protección TCP, actualizaciones y recuperación: consulte la guía antes de conectar su tráfico.

Leer la documentación técnica → Comparar soluciones anti-DDoS →
FAQ

Respuestas claras antes de empezar.

Servidores

Se incluye un puerto 10G por licencia. Los puertos comprados se comparten entre los servidores y no se duplican con cada instalación.

Cada servidor tiene su propia identidad y configuración. Añadir un servidor no reinicia la prueba ni compra puertos adicionales.

¿Necesito tránsito Peeryx?

Defense Fabric es independiente del tránsito IP protegido de Peeryx. Puede usar uno o ambos servicios.

¿La prueba limita mis puertos?

Durante los 14 días de prueba, la licencia no impone una cuota de software sobre el número de puertos ni su velocidad declarada. El servidor y sus enlaces físicos siguen siendo el límite real.

¿Cómo inicio el despliegue?

El panel separa licencia, telemetría y políticas de enrutamiento. Usted decide dónde filtrar; la validación técnica controla el cambio antes de producción.

Datos útiles para investigar

El PCAP contiene hasta 1.000 paquetes muestreados reconstruidos: cabeceras y un inicio limitado de la carga útil. Las marcas de tiempo y los bytes ausentes se reconstruyen; no es una captura completa de la red.

Archivos: 30 días. Historial: 90 días. Se aplican límites de almacenamiento por servidor.

Mantenga el control de su infraestructura.

Cree su cuenta, configure la prueba y elija la arquitectura adecuada. El panel guía la conexión técnica paso a paso.

Configurar mi prueba ↗