Flow Collector
- Ruolo
- Rilevamento dei flussi e coordinamento della deviazione
- Posizione
- Una VM o un server nella tua rete
PEERYX FLOW COLLECTOR
Usa le misure del router per rilevare traffico anomalo verso i tuoi prefissi IPv4. Dopo la validazione del routing, Flow Collector può richiedere la deviazione a Peeryx e coordinare il ritorno ai provider abituali.
Software gratuitoIl servizio di rete Peeryx è separato.
Il collector riceve telemetria. Il traffico del cliente segue il percorso di routing validato per il servizio.
Il router esporta misure a una VM o un server Linux dedicato. Verifica campionamento, interfacce in ingresso e aggiornamento degli export prima di impostare le soglie.
Confronta il traffico di ogni /24 autorizzato con le regole per protocollo e sul traffico totale. La modalità osservazione permette di adattare le soglie alle ore di punta effettive.
Annuncia tramite Peeryx, verifica l’annuncio e la consegna del traffico pulito, quindi ritira le rotte concorrenti coperte dalla policy. Devi considerare tutti i router che annunciano il prefisso.
Ripristina i provider abituali prima di ritirare Peeryx. Un attacco persistente prolunga la protezione; misure assenti o un percorso di consegna guasto richiedono una gestione esplicita del ripristino.
Imposta TCP, UDP, ICMP, GRE, IPIP e Other in pps o Gbit/s, più una regola Total L3. Le stime dei flag TCP usano pps. Una soglia di banda esclusiva per prefisso può sostituire le regole generali.
La permanenza minima su Peeryx è configurabile da 20 minuti a 7 giorni dopo la conferma della deviazione completa. Un attacco persistente prolunga la protezione. Il ritorno richiede misure recenti che ne confermino la fine; un guasto del percorso di consegna o del monitoraggio può richiedere un ritorno anticipato per mantenere la connettività.
Indicazione iniziale per un router. La capacità dipende da frequenza degli export, campionamento e interfacce. Verifica la diagnostica prima di attivare.
Il traffico cliente non attraversa il server. Consenti la porta UDP degli export dal router, TCP 179 solo tra router e collettore e HTTPS 443 in uscita. La porta da 1 Gbps non limita a 1 Gbps il traffico protetto.
Usa una macchina dedicata. L’installer verifica sistema e pacchetto firmato e installa servizi isolati. Non modifica il router.
Rilevamento, filtraggio locale e protezione a monte svolgono compiti diversi. Puoi combinarli dopo aver validato il routing.
Serve alla protezione su richiesta quando il traffico arriva normalmente dai tuoi operatori. Non è obbligatorio per protezione Peeryx permanente, tunnel standard o un sistema di rilevamento compatibile già presente.
LINUX · 1.1.0
Esamina lo script prima di eseguirlo. La versione firmata è disponibile per Linux amd64 e arm64. L’installazione avvia la modalità osservazione e non attiva la deviazione in produzione.
Prepara gli indirizzi del router e del collector, ASN, prefissi autorizzati, impostazioni degli export e percorso del traffico pulito. La guida cliente è disponibile con un servizio di rete Peeryx idoneo. Verifica deviazione e ripristino prima di abilitare la modalità automatica.