Ir al contenido
PEERYXNETWORK

Arquitectura y compra

Compare el despliegue anti-DDoS completo

Determine primero dónde se filtran los paquetes. Después compare equipos, licencias y tareas de operación. Un colector, una regla de router y un servidor de limpieza cumplen funciones distintas.

Elija una solución para comparar

Decida primero dónde aplicar el filtrado

Filtrar en sus servidores

Incluya el motor de procesamiento, tarjetas de red, recursos del servidor, retorno del tráfico limpio y un diseño de fallos probado. Disponer del servidor no sustituye la capacidad necesaria en la red de acceso.

Aplicar reglas en sus routers

Compruebe criterios y acciones FlowSpec, límites del hardware, validación y retirada de reglas. El detector que envía reglas es distinto del router que las aplica.

Mitigar los ataques grandes antes de su enlace

Incluya proveedor de limpieza, autorización de prefijos, desvío, entrega del tráfico limpio y facturación. Una licencia local no añade ancho de banda aguas arriba.

Pida a todos los proveedores las mismas pruebas

  1. Anote versiones, hardware, tamaños de paquete, reglas y tráfico legítimo. Compare el recorrido completo, no solo la velocidad de los puertos.
  2. Pruebe conexiones nuevas y establecidas durante la mitigación. Mida pérdida de paquetes y latencia de aplicación, además del caudal de ataque.
  3. Pruebe por separado pérdida del exportador, caída de BGP, fallo del nodo, retirada de rutas y recuperación. Registre qué ocurre con el tráfico de clientes.
  4. Presupueste todo el despliegue: instancias, puertos, módulos, soporte, hardware, espacio, alimentación y servicios de red.

Cómo se ha preparado la comparativa

Peeryx ha elaborado esta comparativa a partir de la documentación pública de los fabricantes enlazada abajo y de la versión distribuida de Defense Fabric. Describe el alcance de los productos; no se ha realizado una prueba conjunta de rendimiento. Los puntos sin confirmar deben verificarse para la configuración propuesta y no significan que una función no exista. Las fuentes externas están generalmente en inglés.

Fuentes consultadas:

Fuentes y alcance
  1. Documentación de despliegue ↗
  2. Defense Fabric public OpenAPI ↗
  3. Defense Fabric y precios ↗
  4. Corero on-premises deployment ↗
  5. Corero SmartWall ONE FAQ ↗
  6. Andrisoft Wanguard 9.0 overview ↗
  7. Wanguard mitigation methods ↗
  8. Wanguard Filter Cluster ↗
  9. Wanguard Sensor licensing ↗
  10. Wanguard Filter licensing ↗
  11. Wanguard DPDK Engine licensing ↗
  12. Wanguard evaluation licence ↗
  13. FastNetMon Advanced overview ↗
  14. FastACL operator reference ↗
  15. FastNetMon experimental XDP filter ↗
  16. FastNetMon BGP mitigation modes ↗
  17. FastNetMon pricing and licensing basis ↗
  18. FastNetMon Advanced API ↗
  19. FastNetMon HA deployment ↗
  20. NETSCOUT Arbor TMS ↗
  21. Arbor Sightline with Sentinel ↗
  22. Arbor Sightline data sheet (2021) ↗
  23. Arbor Sightline API cookbook ↗
  24. DefensePro X data sheet (2023) ↗
  25. Radware Cyber Controller ↗
  26. Radware DefensePro X models ↗
  27. DefenseFlow integration and connectivity ↗

Valide Defense Fabric en su red

Prepare modelos de servidor, velocidades de interfaz, topología y perfil de tráfico habitual. Utilice la prueba para medir el comportamiento y la capacidad de la configuración que realmente desplegaría.