Flow Collector
- Función
- Detección por flujos y coordinación del desvío
- Ubicación
- Una VM o un servidor de su red
PEERYX FLOW COLLECTOR
Use las mediciones de su router para detectar tráfico inusual hacia sus prefijos IPv4. Con el enrutamiento validado, Flow Collector puede solicitar la desviación a Peeryx y coordinar el regreso a sus proveedores habituales.
Software gratuitoEl servicio de red Peeryx se contrata por separado.
El colector recibe telemetría. El tráfico del cliente sigue la ruta validada para su servicio.
Su router exporta mediciones a una VM o un servidor Linux dedicado. Verifique muestreo, interfaces de entrada y actualidad de los datos antes de fijar umbrales.
Compare el tráfico de cada /24 autorizado con las reglas por protocolo y de tráfico total. El modo observación permite ajustar los umbrales a sus horas punta reales.
Anuncie mediante Peeryx, verifique el anuncio y la entrega limpia, y retire las rutas competidoras cubiertas por su política. Deben contemplarse todos los routers que anuncian el prefijo.
Restablezca sus proveedores habituales antes de retirar Peeryx. Un ataque continuo prolonga la protección; la falta de mediciones o un fallo de entrega requieren una recuperación explícita.
Configure TCP, UDP, ICMP, GRE, IPIP y Other en pps o Gbit/s, más una regla Total L3. Las estimaciones de flags TCP usan pps. Un umbral de ancho de banda exclusivo por prefijo puede sustituir las reglas generales.
El tiempo mínimo en Peeryx se configura entre 20 minutos y 7 días desde la confirmación del desvío completo. Un ataque persistente prolonga la protección. La recuperación requiere métricas recientes que indiquen que ha terminado; un fallo del camino de entrega o de la supervisión puede exigir un retorno anticipado para conservar la conectividad.
Recomendación inicial para un router. La capacidad depende de los exports, el muestreo y las interfaces. Revise el diagnóstico antes de activar.
El tráfico del cliente no atraviesa este servidor. Permita el puerto UDP de exportación desde el router, TCP 179 solo entre router y colector y HTTPS 443 saliente. El puerto de 1 Gbps no limita el tráfico protegido a 1 Gbps.
Use una máquina dedicada. El instalador comprueba el sistema, verifica el paquete firmado e instala servicios aislados. No modifica el router.
La detección, el filtrado local y la protección aguas arriba cumplen funciones distintas. Pueden combinarse después de validar el enrutamiento.
Está pensado para protección bajo demanda cuando el tráfico llega normalmente por sus propios operadores. No es obligatorio para protección permanente de Peeryx, un túnel estándar o un sistema compatible de detección existente.
LINUX · 1.1.0
Revise el instalador antes de ejecutarlo. La versión firmada está disponible para Linux amd64 y arm64. La instalación empieza en observación; no activa la desviación en producción.
Prepare direcciones del router y del colector, ASN, prefijos autorizados, configuración del exportador y entrega limpia. La guía del cliente está disponible con un servicio de red Peeryx elegible. Verifique desvío y recuperación antes de habilitar el modo automático.