Ir al contenido
PEERYXNETWORK

PEERYX FLOW COLLECTOR

Un colector de flujos para protección DDoS bajo demanda.

Use las mediciones de su router para detectar tráfico inusual hacia sus prefijos IPv4. Con el enrutamiento validado, Flow Collector puede solicitar la desviación a Peeryx y coordinar el regreso a sus proveedores habituales.

Software gratuitoEl servicio de red Peeryx se contrata por separado.

FLOW COLLECTORsFlow / NetFlow / IPFIX
Su routerBGP
PEERYXLimpieza del tráfico
sFlow · NetFlow · IPFIX
FLOW COLLECTORDetección y control BGP
El router envía mediciones al colector; Peeryx recibe el tráfico desviado.

De las mediciones a una ruta de tráfico validada

El colector recibe telemetría. El tráfico del cliente sigue la ruta validada para su servicio.

  1. Recopilar

    Su router exporta mediciones a una VM o un servidor Linux dedicado. Verifique muestreo, interfaces de entrada y actualidad de los datos antes de fijar umbrales.

  2. Detectar

    Compare el tráfico de cada /24 autorizado con las reglas por protocolo y de tráfico total. El modo observación permite ajustar los umbrales a sus horas punta reales.

  3. Desviar

    Anuncie mediante Peeryx, verifique el anuncio y la entrega limpia, y retire las rutas competidoras cubiertas por su política. Deben contemplarse todos los routers que anuncian el prefijo.

  4. Recuperar

    Restablezca sus proveedores habituales antes de retirar Peeryx. Un ataque continuo prolonga la protección; la falta de mediciones o un fallo de entrega requieren una recuperación explícita.

Reglas basadas en su tráfico

Configure TCP, UDP, ICMP, GRE, IPIP y Other en pps o Gbit/s, más una regla Total L3. Las estimaciones de flags TCP usan pps. Un umbral de ancho de banda exclusivo por prefijo puede sustituir las reglas generales.

El tiempo mínimo en Peeryx se configura entre 20 minutos y 7 días desde la confirmación del desvío completo. Un ataque persistente prolonga la protección. La recuperación requiere métricas recientes que indiquen que ha terminado; un fallo del camino de entrega o de la supervisión puede exigir un retorno anticipado para conservar la conectividad.

Requisitos

Recomendación inicial para un router. La capacidad depende de los exports, el muestreo y las interfaces. Revise el diagnóstico antes de activar.

El tráfico del cliente no atraviesa este servidor. Permita el puerto UDP de exportación desde el router, TCP 179 solo entre router y colector y HTTPS 443 saliente. El puerto de 1 Gbps no limita el tráfico protegido a 1 Gbps.

Use una máquina dedicada. El instalador comprueba el sistema, verifica el paquete firmado e instala servicios aislados. No modifica el router.

Procesador
Xeon pequeño o equivalente · mínimo 2 núcleos
Memoria y disco
8 GB RAM · 20 GB de disco libre
Red
Ethernet de 1 Gbps para mediciones y control
Sistema
Debian 12/13 o Ubuntu 24.04 · x86-64 / ARM64
Mediciones
sFlow v5, NetFlow/NetStream v5/v9 o IPFIX
Acceso
Servidor/VM Linux dedicado, sudo, reloj sincronizado

El componente adecuado para su red

La detección, el filtrado local y la protección aguas arriba cumplen funciones distintas. Pueden combinarse después de validar el enrutamiento.

Flow Collector

Función
Detección por flujos y coordinación del desvío
Ubicación
Una VM o un servidor de su red

Defense Fabric

Función
Filtrado de paquetes según sus políticas
Ubicación
Sus servidores de filtrado y su ancho de banda

Tránsito IP protegido

Función
Tránsito protegido y entrega de tráfico limpio
Ubicación
Red Peeryx; servicio contratado por separado

Está pensado para protección bajo demanda cuando el tráfico llega normalmente por sus propios operadores. No es obligatorio para protección permanente de Peeryx, un túnel estándar o un sistema compatible de detección existente.

LINUX · 1.1.0

Descargar Peeryx Flow Collector

Revise el instalador antes de ejecutarlo. La versión firmada está disponible para Linux amd64 y arm64. La instalación empieza en observación; no activa la desviación en producción.

Descargar instalador

Prepare su primera ubicación

Prepare direcciones del router y del colector, ASN, prefijos autorizados, configuración del exportador y entrega limpia. La guía del cliente está disponible con un servicio de red Peeryx elegible. Verifique desvío y recuperación antes de habilitar el modo automático.