Defensa L3/L4 adaptativa
Detecte ataques dirigidos y carpet bombing distribuido. Genere reglas BPF/JIT locales automáticamente, revíselas y excluya firmas inadecuadas.
Usted aporta los servidores y el ancho de banda. Defense Fabric ofrece detección, filtrado de paquetes y gestión de políticas desde su panel Peeryx.
El filtrado local utiliza su hardware y su capacidad de red. La capacidad ascendente de Peeryx pertenece al servicio independiente de tránsito protegido.

Reglas y telemetría en su área de cliente
Ruta de filtrado permanente o activada tras una desviación. El despliegue y la ruta de retorno dependen de su red.
Capacidad de detección y mitigación desplegada en su infraestructura.
Detecte ataques dirigidos y carpet bombing distribuido. Genere reglas BPF/JIT locales automáticamente, revíselas y excluya firmas inadecuadas.
SYN proxy con retorno simétrico validado; SYN challenge con enrutamiento asimétrico. Configure límites UDP y SYN/SYNACK por IP de origen.
Umbrales en PPS, perfiles predefinidos y excepciones /32. Hasta 20 reglas de firewall posteriores al filtrado por prefijo protegido; las asignaciones mayores se gestionan como bloques /24.
Comunidades iBGP de desvío, BGP FlowSpec opcional y RTBH como último recurso. Los diseños GRE/VXLAN requieren validación durante el despliegue.
Historial, selección de zona horaria y exportaciones privadas PCAP, ZIP y PDF. Examine TTL, longitudes, países, ASN y reglas de mitigación registradas.
API con permisos limitados, estadísticas cada cinco segundos y actualizaciones firmadas desde el panel. Las operaciones API disponibles figuran en la documentación del cliente.
Elija dónde filtrar el tráfico y valide el recorrido, el comportamiento ante fallos y la ruta de retorno antes de pasar a producción.
Sitúe el servidor de filtrado en la ruta del tráfico. Verifique interfaces, tráfico legítimo y retorno. SYN proxy requiere una ruta simétrica validada.
Su router dirige los destinos atacados seleccionados al servidor de filtrado mediante una política BGP validada. La exportación de flujos, la detección, la convergencia y el retorno limpio determinan el tiempo de respuesta.
Combine el filtrado local con tránsito protegido Peeryx cuando necesite mitigación ascendente. La entrega del tránsito y las políticas de enrutamiento requieren activación y validación independientes.
Tránsito protegido Peeryx →Esquema conceptual. Los caminos de tráfico y políticas BGP se validan para cada despliegue.
Objetivos: mitigación automática en menos de 5 segundos y generación FlowSpec en menos de 1 segundo tras detectar el ataque. Los tiempos de exportación, muestreo, convergencia BGP, hardware y retorno limpio validado determinan la respuesta real. No son un SLA incondicional.
Plataformas de referencia para validar, desde 10G hasta dos puertos 400G. Abra una configuración para consultar el procesador, la memoria y las necesidades de expansión. La velocidad de un puerto no demuestra el rendimiento de filtrado.
Compruebe las líneas de la placa base: una ranura física ×16 puede funcionar a ×8 o compartir líneas. Sitúe los workers de red y su memoria cerca de la tarjeta; valide el overclocking DDR5-6000 por separado del perfil estándar.
Especificaciones del fabricante · AMD ↗AM4 · DDR4 ↗Compruebe las líneas de la placa base: una ranura física ×16 puede funcionar a ×8 o compartir líneas. Sitúe los workers de red y su memoria cerca de la tarjeta; valide el overclocking DDR5-6000 por separado del perfil estándar.
Especificaciones del fabricante · AMD ↗Compruebe las líneas de la placa base: una ranura física ×16 puede funcionar a ×8 o compartir líneas. Sitúe los workers de red y su memoria cerca de la tarjeta; valide el overclocking DDR5-6000 por separado del perfil estándar.
Especificaciones del fabricante · AMD ↗Ocupe los cuatro canales de memoria y use una ranura PCIe 5.0 ×16 conectada a la CPU para la tarjeta 400G. Verifique alimentación, refrigeración y firmware. El número de núcleos no demuestra una tasa de paquetes.
Especificaciones del fabricante · AMD ↗ NVIDIA ConnectX-7 ↗WRX90, ocho canales de memoria ocupados y dos ranuras PCIe 5.0 ×16 independientes conectadas a la CPU. Use dos tarjetas 400GbE validadas. Compruebe NUMA y la distribución del tráfico; dos puertos no garantizan 800G de tráfico filtrado.
Especificaciones del fabricante · AMD ↗ NVIDIA ConnectX-7 ↗Velocidad Ethernet, incluidos 8 bytes de preámbulo/SFD y 12 bytes entre tramas. La entrada agregada no representa el caudal filtrado de extremo a extremo ni un benchmark del software.
Planificador de capacidad Anti-DDoS ↗
No se ha publicado un benchmark reproducible de Defense Fabric para estas plataformas. Las tasas anteriores describen solo la entrada Ethernet. Un resultado útil debe indicar hardware, tráfico, protección activa, duración, pérdida y latencia.
Acuerde el perfil de tráfico, la tasa de paquetes y la pérdida y latencia aceptables antes de probar. La capacidad se valida mediante la medición, dentro del límite físico de entrada.
Registre el servidor exacto, la referencia de la tarjeta, el BIOS, el firmware y la versión del software. Pruebe tramas de 64 bytes y una mezcla de tráfico documentada con las reglas y la mitigación previstas. Mida paquetes enviados, reenviados y descartados, pérdida y latencia del tráfico legítimo, CPU, recuperación y comportamiento ante fallos. Use una red de pruebas aislada.
Ryzen AM5: kit de 2 × 32 GB DDR5-6000, preferiblemente CL30 o inferior, con EXPO tras validar la estabilidad. Ryzen 5950X: DDR4 validada y perfil compatible. Threadripper/EPYC: RDIMM ECC compatibles en todos los canales; las especificaciones de la plataforma prevalecen sobre EXPO y latencias de escritorio.
Alternativas EPYC de un socket por validar: 9355P (32 núcleos, 12 canales) para 400G; 9655P (96 núcleos, 12 canales) para 2 × 400G. Ocupe los 12 canales, por ejemplo 12 × 16 GB o 12 × 32 GB. Igual número de núcleos no garantiza igual rendimiento de filtrado.
Mínimo 450 GB SSD/NVMe, TPM 2.0, Linux x86-64 compatible, acceso de gestión independiente y HTTPS saliente para renovar la licencia. Use ranuras PCIe conectadas a la CPU y alimentación y refrigeración suficientes. Verifique hardware y router antes de comprar.
Para 2 × 400G, use dos adaptadores ConnectX-7 400G en dos ranuras PCIe 5.0 ×16 conectadas a la CPU. Valide referencias exactas, ancho de banda agregado, firmware y distribución NUMA en un solo socket.
Calcule los paquetes que puede transportar un enlace. El cálculo describe la velocidad Ethernet; no predice el rendimiento de Defense Fabric.
Mpps = Gbit/s × 1.000 ÷ ((bytes de trama + 20) × 8). Un solo sentido; sin encapsulación adicional.
Comience con la capacidad incluida y añada puertos u opciones al crecer.
La licencia incluye un puerto 10G y detección, FlowSpec, sFlow y BGP según su configuración.
Incluye 100 Mbps de tránsito IP Peeryx, downstream permitido. Capacidad adicional: 1,50 € por Mbps.
Requisitos, instalación, BGP, telemetría, protección TCP, actualizaciones y recuperación: consulte la guía antes de conectar su tráfico.
Leer la documentación técnica → Comparar soluciones anti-DDoS →Se incluye un puerto 10G por licencia. Los puertos comprados se comparten entre los servidores y no se duplican con cada instalación.
Cada servidor tiene su propia identidad y configuración. Añadir un servidor no reinicia la prueba ni compra puertos adicionales.
Defense Fabric es independiente del tránsito IP protegido de Peeryx. Puede usar uno o ambos servicios.
Durante los 14 días de prueba, la licencia no impone una cuota de software sobre el número de puertos ni su velocidad declarada. El servidor y sus enlaces físicos siguen siendo el límite real.
El panel separa licencia, telemetría y políticas de enrutamiento. Usted decide dónde filtrar; la validación técnica controla el cambio antes de producción.
El PCAP contiene hasta 1.000 paquetes muestreados reconstruidos: cabeceras y un inicio limitado de la carga útil. Las marcas de tiempo y los bytes ausentes se reconstruyen; no es una captura completa de la red.
Archivos: 30 días. Historial: 90 días. Se aplican límites de almacenamiento por servidor.
Cree su cuenta, configure la prueba y elija la arquitectura adecuada. El panel guía la conexión técnica paso a paso.
Configurar mi prueba ↗¿Ya es cliente? Iniciar sesión