Aller au contenu
PEERYXNETWORK
Peeryx Defense Fabric · logiciel pour votre infrastructure

Le logiciel anti-DDoS pour votre réseau.

Vous apportez les serveurs et la bande passante. Defense Fabric assure la détection, le filtrage des paquets et la gestion des politiques depuis votre panel Peeryx.

14 jours · Essai gratuit, sans quota de ports350,00 € · HT / mois

Le filtrage local utilise votre matériel et votre capacité réseau. La capacité amont Peeryx relève du service distinct de transit protégé.

Allée entre des baies de serveurs dans un centre de données.
Photo d’illustration · Brett Sayles / Pexels
Sur votre infrastructure
  1. Trafic entrant
  2. Vos serveurs de filtrage
  3. Vos services
Comment ça fonctionne

Règles et télémétrie dans votre espace client

Trafic entrant
Vos liaisons amont et votre routage
Vos serveurs de filtrage
Defense Fabric applique vos politiques de protection
Vos services
Livraison du trafic filtré

Chemin de filtrage permanent ou activé après diversion. Le déploiement et le routage retour dépendent de votre réseau.

DEFENSE FABRIC

Conçu pour les équipes réseau

Une capacité de détection et de mitigation déployée sur votre infrastructure.

Protection L3/L4 adaptative

Détectez les attaques ciblées et le carpet bombing réparti. Générez automatiquement des règles locales BPF/JIT, examinez-les et excluez les signatures inadaptées.

Validation TCP et limites par source

SYN proxy avec un retour symétrique validé ; SYN challenge en routage asymétrique. Configurez les limites UDP et SYN/SYNACK par IP source.

Protection par préfixe et par hôte

Seuils de détection en PPS, profils prédéfinis et exceptions /32. Jusqu’à 20 règles de pare-feu après filtrage par préfixe protégé ; les allocations plus larges sont gérées en blocs /24.

Un routage que vous maîtrisez

Communautés de déviation iBGP, BGP FlowSpec facultatif et RTBH en dernier recours. Les architectures de routage GRE/VXLAN nécessitent une validation au déploiement.

Des données d’analyse exploitables

Historique des attaques, choix du fuseau horaire et exports privés PCAP, ZIP et PDF. Examinez les TTL, longueurs, pays, ASN et règles de mitigation enregistrées.

Intégration et exploitation

API à droits limités, statistiques en direct toutes les cinq secondes et mises à jour signées depuis le panel. Les opérations API disponibles sont répertoriées dans la documentation client.

Votre infrastructure

Une plateforme. Trois façons de la déployer.

Choisissez où filtrer le trafic, puis validez son acheminement, le comportement en cas de panne et le chemin retour avant la mise en production.

01

Mitigation permanente

Placez le serveur de filtrage sur le chemin du trafic. Vérifiez les interfaces nécessaires, le trafic légitime et le routage retour. SYN proxy exige un chemin symétrique validé.

02

Déviation automatique

Votre routeur dirige les destinations attaquées sélectionnées vers le serveur de filtrage selon une politique BGP validée. Export des flux, détection, convergence et retour du trafic propre déterminent le délai de réaction.

03

Défense hybride

Associez le filtrage local au transit protégé Peeryx lorsque la mitigation amont est nécessaire. La livraison du transit et les politiques de routage demandent une activation et une validation distinctes.

Transit protégé Peeryx →

Schéma de principe. Les chemins et politiques BGP sont à valider pour chaque déploiement.

Votre infrastructure

Objectifs : mitigation automatique en moins de 5 secondes et génération FlowSpec en moins d’une seconde après détection. Les délais d’export, l’échantillonnage, la convergence BGP, le matériel et le retour propre validé déterminent le délai réel. Ce sont des objectifs de qualification, pas un SLA inconditionnel.

03 / AMD × MELLANOX

Dimensionnez votre serveur de filtrage

Plateformes de référence à qualifier, du 10G à deux ports 400G. Ouvrez une configuration pour consulter le processeur, la mémoire et les besoins d’extension. La vitesse d’un port ne démontre pas une performance de filtrage.

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X Entrée théorique à 64 octets14,88 / 29,76 / 59,52 Mpps Détails de la configuration
Cœurs / threads
16 / 32
Mémoire
64 GB · 2 × 32 GB DDR4
Canaux mémoire
2
Plateforme / Génération PCIe du CPU
AM4 · PCIe 4.0
Carte réseau
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
Filtrage mesuré
Aucun résultat publié

Vérifiez le câblage de la carte mère : un slot physique ×16 peut être câblé en ×8 ou partager ses lignes. Placez les workers réseau et leur mémoire au plus près de la carte réseau ; validez l’overclocking DDR5-6000 séparément du profil mémoire standard.

Fiches des fabricants · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X Entrée théorique à 64 octets148,81 Mpps Détails de la configuration
Cœurs / threads
16 / 32
Mémoire
64 GB · 2 × 32 GB DDR5-6000
Canaux mémoire
2
Plateforme / Génération PCIe du CPU
AM5 · PCIe 5.0
Carte réseau
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
Filtrage mesuré
Aucun résultat publié

Vérifiez le câblage de la carte mère : un slot physique ×16 peut être câblé en ×8 ou partager ses lignes. Placez les workers réseau et leur mémoire au plus près de la carte réseau ; validez l’overclocking DDR5-6000 séparément du profil mémoire standard.

Fiches des fabricants · AMD ↗
2 × 100GAMD Ryzen 9 9950X Entrée théorique à 64 octets297,62 Mpps Détails de la configuration
Cœurs / threads
16 / 32
Mémoire
64 GB · 2 × 32 GB DDR5-6000
Canaux mémoire
2
Plateforme / Génération PCIe du CPU
AM5 · PCIe 5.0
Carte réseau
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
Filtrage mesuré
Aucun résultat publié

Vérifiez le câblage de la carte mère : un slot physique ×16 peut être câblé en ×8 ou partager ses lignes. Placez les workers réseau et leur mémoire au plus près de la carte réseau ; validez l’overclocking DDR5-6000 séparément du profil mémoire standard.

Fiches des fabricants · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X Entrée théorique à 64 octets595,24 Mpps Détails de la configuration
Cœurs / threads
32 / 64
Mémoire
128 GB · 4 × 32 GB DDR5 ECC RDIMM
Canaux mémoire
4
Plateforme / Génération PCIe du CPU
TRX50 · PCIe 5.0
Carte réseau
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Filtrage mesuré
Aucun résultat publié

Peuplez les quatre canaux mémoire et utilisez un slot PCIe 5.0 ×16 relié au CPU pour la carte 400G. Vérifiez alimentation, refroidissement et firmware. Le nombre de cœurs ne démontre pas à lui seul un débit en paquets.

Fiches des fabricants · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX Entrée théorique à 64 octets1 190,48 Mpps Détails de la configuration
Cœurs / threads
96 / 192
Mémoire
256 GB · 8 × 32 GB DDR5 ECC RDIMM
Canaux mémoire
8
Plateforme / Génération PCIe du CPU
WRX90 · PCIe 5.0
Carte réseau
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Filtrage mesuré
Aucun résultat publié

WRX90, huit canaux mémoire peuplés et deux slots PCIe 5.0 ×16 distincts reliés au CPU. Utilisez deux cartes 400GbE qualifiées. Vérifiez le placement NUMA et la répartition des flux ; deux ports ne garantissent pas 800G de trafic filtré.

Fiches des fabricants · AMD ↗ NVIDIA ConnectX-7 ↗

Débit de ligne Ethernet, avec 8 octets de préambule/SFD et 12 octets d’intervalle entre trames. L’entrée cumulée ne représente ni un débit filtré de bout en bout ni un benchmark logiciel.

Dimensionnement Anti-DDoS ↗

Calculateur Gbps ↔ Mpps ↗

Quelles performances sont mesurées ?

Aucun benchmark Defense Fabric reproductible n’est publié pour ces plateformes de référence. Les débits ci-dessus décrivent uniquement l’entrée Ethernet. Un résultat exploitable doit préciser le matériel, le trafic, les protections actives, la durée, les pertes et la latence.

Objectif de qualification

Définissez avant le test le trafic attendu, le débit en paquets et les pertes et latences acceptables. La capacité retenue dépend du résultat mesuré, dans la limite physique des ports d’entrée.

Valider le chemin de trafic complet

Consignez le serveur exact, la référence de la carte réseau, le BIOS, le firmware et la version logicielle. Testez des trames de 64 octets et un mélange de trafic documenté, avec les règles et la mitigation prévues. Mesurez les paquets présentés, transmis et rejetés, les pertes et la latence du trafic légitime, la charge CPU, le retour à la normale et les pannes. Réalisez les tests de charge sur un réseau de test isolé.

Mémoire

Ryzen AM5 : kit appairé de 2 × 32 Go DDR5-6000, de préférence CL30 ou inférieur, EXPO après validation de stabilité. Ryzen 5950X : kit DDR4 validé et profil mémoire compatible. Threadripper/EPYC : RDIMM ECC compatibles sur tous les canaux ; les spécifications de la plateforme priment sur EXPO et les timings de bureau.

Alternatives EPYC à un seul socket à qualifier : 9355P (32 cœurs, 12 canaux mémoire) pour le palier 400G ; 9655P (96 cœurs, 12 canaux) pour le 2 × 400G. Équipez les 12 canaux, par exemple 12 × 16 Go ou 12 × 32 Go. Un nombre de cœurs identique ne garantit pas les mêmes performances de filtrage.

Votre infrastructure

Au moins 450 Go SSD/NVMe, TPM 2.0, Linux x86-64 pris en charge, accès de gestion indépendant et renouvellement de licence en HTTPS sortant. Utilisez des slots PCIe reliés au CPU et une alimentation et un refroidissement suffisants. Validez le matériel et le routeur avant achat.

Pour 2 × 400G, prévoyez deux cartes ConnectX-7 400G dans deux slots PCIe 5.0 ×16 reliés au CPU. Vérifiez les références exactes, le débit cumulé, le firmware et le placement NUMA sur un seul socket.

Convertir les Gbit/s en Mpps

Évaluez le nombre de paquets qu’un lien peut transporter. Ce calcul décrit le débit de ligne Ethernet ; il ne prédit pas les performances de Defense Fabric.

Débit théorique en paquets148.81 Mpps

Mpps = Gbit/s × 1 000 ÷ ((octets de trame + 20) × 8). Un seul sens ; aucune encapsulation supplémentaire n’est ajoutée.

Licence mensuelle

Composez votre licence mensuelle

Commencez avec la capacité incluse et ajoutez des ports ou des options lorsque votre infrastructure grandit.

DEFENSE FABRIC

Licence logicielle

350,00 €HT / mois

La licence inclut un port 10G et les fonctions de détection, FlowSpec, sFlow et BGP selon votre configuration.

✓ 1 port 10G inclus✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Support technique Peeryx✓ 14 jours · Essai gratuit, sans quota de ports

100 Mbps de transit IP Peeryx sont inclus, downstream autorisé. La capacité supplémentaire coûte 1,50 € HT par Mbps.

Ports supplémentaires et options

Composez votre licence mensuelle

Une licence partage ses ports achetés entre 128 serveurs gérés au maximum. Chaque serveur a sa propre allocation ; ajouter des serveurs ne multiplie pas le port 10G inclus.

Remise sur les ports supplémentaires : −10 % dès 5, −20 % dès 10 et −40 % dès 20.

Transit Peeryx supplémentaire

100 Mbps sont inclus après activation réseau. Le commit supplémentaire coûte 1,50 € HT par Mbps/mois. Ce tarif propre à Fabric est distinct des tranches du transit protégé.

Configurer mon essai

Le bouton d’essai transmet vos choix de ports et de Game à l’espace client. Le transit supplémentaire se configure séparément après l’étude du routage.

Demander une étude technique →

Transmettez votre estimation avec les modèles de serveurs, les cartes réseau, la bande passante disponible et le mode de déploiement souhaité.

Préparer votre déploiement

Prérequis, installation, BGP, télémétrie, protections TCP, mises à jour et tests de reprise : consultez le guide avant de connecter votre trafic.

Lire la documentation technique → Comparer les solutions anti-DDoS →
FAQ

Des réponses claires avant le déploiement.

Serveurs

Un port 10G est inclus par licence. Les ports achetés sont partagés entre les serveurs et ne sont pas dupliqués à chaque installation.

Chaque serveur possède son identité et ses réglages. L’ajout d’un serveur ne relance pas l’essai et n’achète aucun port supplémentaire.

Dois-je prendre du transit Peeryx ?

Defense Fabric est un logiciel distinct du transit IP protégé Peeryx. Vous pouvez utiliser l’un, l’autre ou les deux.

L’essai limite-t-il mes ports ?

Pendant les 14 jours d’essai, la licence n’impose aucun quota logiciel sur le nombre de ports ni sur leur vitesse déclarée. Le serveur et les liens physiques restent la limite réelle.

Comment démarrer le déploiement ?

Le panel sépare licence, télémétrie et politiques de routage. Vous décidez où le trafic est filtré ; la validation technique contrôle la bascule avant la production.

Des données d’analyse exploitables

Le PCAP contient jusqu’à 1 000 paquets échantillonnés reconstruits : en-têtes et début limité de charge utile. Les horodatages et les octets manquants sont reconstruits ; il ne s’agit pas d’une capture intégrale sur le réseau.

Fichiers : 30 jours. Historique : 90 jours. Des limites de stockage par serveur s’appliquent.

Gardez le contrôle de votre infrastructure. Ajoutez la capacité Peeryx quand vous en avez besoin.

Créez votre espace client, configurez l’essai et choisissez l’architecture adaptée à votre réseau. Le panel guide l’interconnexion technique étape par étape.

Configurer mon essai ↗