Vai al contenuto
PEERYXNETWORK
Peeryx Defense Fabric · software per la tua infrastruttura

Il software anti-DDoS per la tua rete.

Tu fornisci server e banda. Defense Fabric offre rilevamento, filtraggio dei pacchetti e gestione delle policy dal tuo pannello Peeryx.

14 giorni · Prova gratuita senza quota di porte350,00 € · IVA esclusa / mese

Il filtraggio locale usa il tuo hardware e la tua capacità di rete. La capacità a monte di Peeryx appartiene al servizio separato di transito protetto.

Corridoio tra rack di server in un centro dati.
Foto illustrativa · Brett Sayles / Pexels
Sulla vostra infrastruttura
  1. Traffico in ingresso
  2. I vostri server di filtraggio
  3. I vostri servizi
Come funziona

Regole e telemetria nell’area clienti

Traffico in ingresso
I vostri collegamenti upstream e il routing
I vostri server di filtraggio
Defense Fabric applica le vostre politiche di protezione
I vostri servizi
Consegna del traffico filtrato

Percorso di filtraggio permanente o attivato dopo una deviazione. Il deployment e il routing di ritorno dipendono dalla vostra rete.

DEFENSE FABRIC

Progettato per la gestione delle reti

Capacità di rilevamento e mitigazione sulla tua infrastruttura.

Difesa L3/L4 adattiva

Rileva attacchi mirati e carpet bombing distribuito. Genera automaticamente regole BPF/JIT locali, esaminale ed escludi le firme inadatte.

Verifica TCP e limiti per sorgente

SYN proxy con ritorno simmetrico validato; SYN challenge con routing asimmetrico. Configura limiti UDP e SYN/SYNACK per IP sorgente.

Protezione per prefisso e host

Soglie in PPS, profili predefiniti ed eccezioni /32. Fino a 20 regole firewall dopo il filtraggio per prefisso protetto; le assegnazioni maggiori sono gestite come blocchi /24.

Routing sotto il tuo controllo

Community iBGP per la deviazione, BGP FlowSpec opzionale e RTBH come ultima risorsa. I progetti GRE/VXLAN richiedono validazione al momento del rilascio.

Dati utili per l’analisi

Cronologia, scelta del fuso orario ed esportazioni private PCAP, ZIP e PDF. Esamina TTL, lunghezze, paesi, ASN e regole di mitigazione registrate.

Integra e gestisci

API con permessi limitati, statistiche ogni cinque secondi e aggiornamenti firmati dal pannello. Le operazioni API disponibili sono elencate nella documentazione cliente.

La tua infrastruttura

Una piattaforma. Tre modalità.

Scegli dove filtrare il traffico e verifica inoltro, comportamento in caso di guasto e percorso di ritorno prima della produzione.

01

Mitigazione permanente

Inserisci il server di filtraggio nel percorso del traffico. Verifica interfacce, traffico legittimo e instradamento di ritorno. SYN proxy richiede un percorso simmetrico validato.

02

Deviazione automatica

Il router invia le destinazioni attaccate selezionate al server di filtraggio tramite una policy BGP validata. Esportazione dei flussi, rilevamento, convergenza e ritorno pulito determinano il tempo di risposta.

03

Difesa ibrida

Combina il filtraggio locale con il transito protetto Peeryx quando serve mitigazione a monte. Consegna del transito e policy di routing richiedono attivazione e verifica separate.

Transito protetto Peeryx →

Schema concettuale. Percorsi del traffico e policy BGP vanno validati per ogni installazione.

La tua infrastruttura

Obiettivi: mitigazione automatica in meno di 5 secondi e generazione FlowSpec in meno di 1 secondo dal rilevamento. Tempi di esportazione, campionamento, convergenza BGP, hardware e ritorno pulito validato determinano il tempo reale. Non costituiscono uno SLA incondizionato.

03 / AMD × MELLANOX

Dimensiona il server di filtraggio

Piattaforme di riferimento da qualificare, da 10G a due porte 400G. Apri una configurazione per verificare processore, memoria e requisiti di espansione. La velocità di una porta non dimostra le prestazioni di filtraggio.

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X Ingresso teorico a 64 byte14,88 / 29,76 / 59,52 Mpps Dettagli della configurazione
Core / thread
16 / 32
Memoria
64 GB · 2 × 32 GB DDR4
Canali di memoria
2
Piattaforma / Generazione PCIe della CPU
AM4 · PCIe 4.0
Scheda di rete
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
Filtraggio misurato
Nessun risultato pubblicato

Verifica le linee della scheda madre: uno slot fisico ×16 può essere collegato a ×8 o condividere le linee. Posiziona i worker e la memoria vicino alla scheda di rete; valida l’overclock DDR5-6000 separatamente dal profilo standard.

Specifiche del produttore · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X Ingresso teorico a 64 byte148,81 Mpps Dettagli della configurazione
Core / thread
16 / 32
Memoria
64 GB · 2 × 32 GB DDR5-6000
Canali di memoria
2
Piattaforma / Generazione PCIe della CPU
AM5 · PCIe 5.0
Scheda di rete
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
Filtraggio misurato
Nessun risultato pubblicato

Verifica le linee della scheda madre: uno slot fisico ×16 può essere collegato a ×8 o condividere le linee. Posiziona i worker e la memoria vicino alla scheda di rete; valida l’overclock DDR5-6000 separatamente dal profilo standard.

Specifiche del produttore · AMD ↗
2 × 100GAMD Ryzen 9 9950X Ingresso teorico a 64 byte297,62 Mpps Dettagli della configurazione
Core / thread
16 / 32
Memoria
64 GB · 2 × 32 GB DDR5-6000
Canali di memoria
2
Piattaforma / Generazione PCIe della CPU
AM5 · PCIe 5.0
Scheda di rete
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
Filtraggio misurato
Nessun risultato pubblicato

Verifica le linee della scheda madre: uno slot fisico ×16 può essere collegato a ×8 o condividere le linee. Posiziona i worker e la memoria vicino alla scheda di rete; valida l’overclock DDR5-6000 separatamente dal profilo standard.

Specifiche del produttore · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X Ingresso teorico a 64 byte595,24 Mpps Dettagli della configurazione
Core / thread
32 / 64
Memoria
128 GB · 4 × 32 GB DDR5 ECC RDIMM
Canali di memoria
4
Piattaforma / Generazione PCIe della CPU
TRX50 · PCIe 5.0
Scheda di rete
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Filtraggio misurato
Nessun risultato pubblicato

Popola tutti e quattro i canali di memoria e usa uno slot PCIe 5.0 ×16 collegato alla CPU per la scheda 400G. Verifica alimentazione, raffreddamento e firmware. Il numero di core da solo non dimostra il tasso di pacchetti.

Specifiche del produttore · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX Ingresso teorico a 64 byte1.190,48 Mpps Dettagli della configurazione
Core / thread
96 / 192
Memoria
256 GB · 8 × 32 GB DDR5 ECC RDIMM
Canali di memoria
8
Piattaforma / Generazione PCIe della CPU
WRX90 · PCIe 5.0
Scheda di rete
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Filtraggio misurato
Nessun risultato pubblicato

WRX90, otto canali di memoria popolati e due slot PCIe 5.0 ×16 distinti collegati alla CPU. Usa due schede 400GbE qualificate. Verifica NUMA e distribuzione del traffico; due porte non garantiscono 800G di traffico filtrato.

Specifiche del produttore · AMD ↗ NVIDIA ConnectX-7 ↗

Velocità Ethernet, inclusi 8 byte di preambolo/SFD e 12 byte di intervallo tra frame. L’ingresso aggregato non è il throughput filtrato end-to-end né un benchmark del software.

Pianificatore di capacità Anti-DDoS ↗

Calcolatore Gbps ↔ Mpps ↗

Quali prestazioni sono state misurate?

Non è pubblicato un benchmark Defense Fabric riproducibile per queste piattaforme. I valori sopra descrivono solo l’ingresso Ethernet. Un risultato utile deve indicare hardware, traffico, protezioni attive, durata, perdita e latenza.

Obiettivo di qualificazione

Definisci prima del test il profilo di traffico, il tasso di pacchetti e perdita e latenza accettabili. La capacità si accetta in base alle misure, entro il limite fisico di ingresso.

Qualificare l’intero percorso del traffico

Registra il server esatto, il codice della scheda, BIOS, firmware e versione software. Prova frame da 64 byte e un mix di traffico documentato con le regole previste e la mitigazione attiva. Misura pacchetti offerti, inoltrati e scartati, perdita e latenza del traffico legittimo, CPU, ripristino e comportamento in caso di guasto. Esegui i test di carico su una rete isolata.

Memoria

Ryzen AM5: kit abbinato 2 × 32 GB DDR5-6000, preferibilmente CL30 o inferiore, EXPO dopo verifica della stabilità. Ryzen 5950X: kit DDR4 validato e profilo compatibile. Threadripper/EPYC: RDIMM ECC compatibili su tutti i canali; le specifiche della piattaforma prevalgono su EXPO e timing desktop.

Alternative EPYC a singolo socket da validare: 9355P (32 core, 12 canali) per 400G; 9655P (96 core, 12 canali) per 2 × 400G. Popola 12 canali, ad esempio 12 × 16 GB o 12 × 32 GB. Lo stesso numero di core non garantisce le stesse prestazioni di filtraggio.

La tua infrastruttura

Almeno 450 GB SSD/NVMe, TPM 2.0, Linux x86-64 supportato, gestione indipendente e HTTPS in uscita per il rinnovo della licenza. Slot PCIe collegati alla CPU, alimentazione e raffreddamento adeguati. Verifica hardware e router prima dell’acquisto.

Per 2 × 400G prevedi due schede ConnectX-7 400G in due slot PCIe 5.0 ×16 collegati alla CPU. Verifica modelli esatti, banda aggregata, firmware e posizionamento NUMA su un solo socket.

Converti Gbit/s in Mpps

Calcola quanti pacchetti può trasportare un collegamento. Il risultato descrive la velocità Ethernet e non prevede le prestazioni di Defense Fabric.

Velocità teorica in pacchetti148.81 Mpps

Mpps = Gbit/s × 1.000 ÷ ((byte del frame + 20) × 8). Una sola direzione, senza incapsulamento aggiuntivo.

Licenza mensile

Configura la licenza mensile

Inizia dalla capacità inclusa e aggiungi porte o funzioni quando l’infrastruttura cresce.

DEFENSE FABRIC

Licenza software

350,00 €IVA esclusa / mese

La licenza include una porta 10G e funzioni di rilevamento, FlowSpec, sFlow e BGP.

✓ 1 porta 10G inclusa✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Assistenza tecnica Peeryx✓ 14 giorni · Prova gratuita senza quota di porte

100 Mbps di transito IP Peeryx inclusi, downstream consentito. Capacità aggiuntiva: 1,50 € per Mbps.

Porte aggiuntive e opzioni

Configura la licenza mensile

Una licenza condivide le porte acquistate tra un massimo di 128 server gestiti. Ogni server richiede un’assegnazione; aggiungere server non moltiplica la porta 10G inclusa.

Sconto sulle porte aggiuntive: −10% da 5, −20% da 10 e −40% da 20.

Transito Peeryx aggiuntivo

100 Mbps inclusi dopo l’attivazione di rete. Il commit aggiuntivo costa 1,50 € IVA esclusa per Mbps/mese. È l’offerta Fabric, distinta dalle fasce del transito protetto.

Configura la prova

Il pulsante di prova trasferisce le scelte delle porte e di Game nell’area clienti. Il transito aggiuntivo viene configurato separatamente dopo la verifica del routing.

Richiedi una valutazione tecnica →

Invia la stima con i modelli dei server, le schede di rete, la banda disponibile e la modalità di distribuzione prevista.

Prepara la messa in servizio

Requisiti, installazione, BGP, telemetria, protezione TCP, aggiornamenti e ripristino: consulta la guida prima di collegare il traffico.

Leggi la documentazione tecnica → Confronta le soluzioni anti-DDoS →
FAQ

Risposte chiare prima di iniziare.

Server

Una porta 10G è inclusa per licenza. Le porte acquistate sono condivise tra i server e non vengono duplicate a ogni installazione.

Ogni server ha una propria identità e configurazione. Aggiungere un server non riavvia la prova e non acquista porte aggiuntive.

Serve il transito Peeryx?

Defense Fabric è separato dal transito IP protetto Peeryx. Puoi usare uno o entrambi i servizi.

La prova limita le porte?

Durante i 14 giorni di prova la licenza non impone limiti software al numero di porte o alla velocità dichiarata. Il server e i collegamenti fisici restano il limite reale.

Come avviare il deployment?

Il pannello separa licenza, telemetria e policy di routing. Decidi dove filtrare; la validazione tecnica controlla il passaggio prima della produzione.

Dati utili per l’analisi

Il PCAP contiene fino a 1.000 pacchetti campionati ricostruiti: intestazioni e una parte iniziale limitata del payload. Timestamp e byte mancanti sono ricostruiti; non è una cattura integrale del traffico.

File: 30 giorni. Cronologia: 90 giorni. Si applicano limiti di spazio per server.

Mantieni il controllo della tua infrastruttura.

Crea l’account, configura la prova e scegli l’architettura adatta. Il pannello guida il collegamento tecnico passo dopo passo.

Configura la prova ↗