Aller au contenu
PEERYXNETWORK

Architecture et choix d’une solution

Comparer un déploiement anti-DDoS complet

Identifiez d’abord où les paquets sont filtrés, puis comparez le matériel, les licences et le travail d’exploitation nécessaires. Un collecteur, une règle sur un routeur et un serveur de filtrage remplissent des fonctions différentes.

Choisir une solution à comparer

Choisir d’abord où le filtrage s’effectue

Filtrer sur vos serveurs

Prévoyez le moteur de traitement, les cartes réseau, les ressources serveur, le retour du trafic propre et un scénario de panne testé. Posséder le serveur ne dispense pas de disposer de capacité en amont.

Appliquer les règles sur vos routeurs

Vérifiez les critères et actions FlowSpec pris en charge, les limites matérielles, la validation et le retrait des règles. Le détecteur qui envoie une règle et le routeur qui l’applique jouent des rôles distincts.

Déporter les attaques volumétriques en amont

Incluez le prestataire de filtrage, l’autorisation des préfixes, la déviation, la livraison du trafic propre et la facturation. Une licence logicielle locale n’ajoute pas de bande passante en amont.

Demander à chaque fournisseur les mêmes essais

  1. Notez les versions, le matériel, les tailles de paquets, les règles et le trafic légitime. Comparez le chemin complet, pas seulement la vitesse des ports.
  2. Testez les connexions nouvelles et déjà établies pendant la mitigation. Mesurez les pertes et la latence applicative, en plus du débit d’attaque.
  3. Testez séparément la perte de télémétrie, de BGP ou d’un nœud, le retrait des routes et la reprise. Consignez l’effet sur le trafic client.
  4. Chiffrez l’ensemble : instances, ports, modules, support, matériel, hébergement, alimentation et services réseau.

Méthode de comparaison

Comparatif rédigé par Peeryx à partir de la documentation publique des éditeurs, citée ci-dessous, et de la version distribuée de Defense Fabric. Il décrit le périmètre des produits ; aucun test de performance commun n’a été réalisé. Les points non confirmés sont à vérifier pour la configuration proposée et ne signifient pas qu’une fonction est absente. Les sources externes sont généralement en anglais.

Sources consultées:

Sources et périmètre
  1. Documentation de déploiement ↗
  2. Defense Fabric public OpenAPI ↗
  3. Defense Fabric et ses tarifs ↗
  4. Corero on-premises deployment ↗
  5. Corero SmartWall ONE FAQ ↗
  6. Andrisoft Wanguard 9.0 overview ↗
  7. Wanguard mitigation methods ↗
  8. Wanguard Filter Cluster ↗
  9. Wanguard Sensor licensing ↗
  10. Wanguard Filter licensing ↗
  11. Wanguard DPDK Engine licensing ↗
  12. Wanguard evaluation licence ↗
  13. FastNetMon Advanced overview ↗
  14. FastACL operator reference ↗
  15. FastNetMon experimental XDP filter ↗
  16. FastNetMon BGP mitigation modes ↗
  17. FastNetMon pricing and licensing basis ↗
  18. FastNetMon Advanced API ↗
  19. FastNetMon HA deployment ↗
  20. NETSCOUT Arbor TMS ↗
  21. Arbor Sightline with Sentinel ↗
  22. Arbor Sightline data sheet (2021) ↗
  23. Arbor Sightline API cookbook ↗
  24. DefensePro X data sheet (2023) ↗
  25. Radware Cyber Controller ↗
  26. Radware DefensePro X models ↗
  27. DefenseFlow integration and connectivity ↗

Valider Defense Fabric sur votre réseau

Préparez les modèles de serveurs, les vitesses d’interface, la topologie et le profil du trafic habituel. L’essai sert à vérifier le comportement et la capacité de la configuration que vous comptez réellement déployer.