本文へ移動
PEERYXNETWORK
Peeryx Defense Fabric · お客様のインフラ向けソフトウェア

自社ネットワークのための DDoS 対策ソフトウェア。

サーバーと帯域はお客様が用意。Defense Fabric が検知、パケットフィルタリング、ポリシー管理を提供し、Peeryx パネルから操作できます。

14 日間 · ポート数制限のない無料トライアル€350.00 · 税別 / 月

ローカルのフィルタリングはお客様の機器とネットワーク容量を使用します。Peeryx の上流容量は、別サービスの保護付き IP トランジットに属します。

データセンターのサーバーラックの間の通路。
イメージ写真 · Brett Sayles / Pexels
お客様のインフラ上で運用
  1. 受信トラフィック
  2. お客様のフィルタリングサーバー
  3. お客様のサービス
利用の流れ

管理画面でルールとテレメトリを確認

受信トラフィック
お客様の上流回線とルーティング
お客様のフィルタリングサーバー
Defense Fabric がお客様の保護ポリシーを適用
お客様のサービス
フィルタリング後のトラフィックを配送

常時、またはトラフィック迂回後に使用するフィルタリング経路です。導入方式と戻り経路はお客様のネットワークによって異なります。

DEFENSE FABRIC

ネットワーク運用のための設計

インフラに導入する検知・軽減機能。

適応型 L3/L4 防御

単一ホストへの攻撃や分散型カーペットボミングを検知します。ローカル BPF/JIT ルールを自動生成し、内容の確認や不適切なシグネチャの除外が可能です。

TCP 検証と送信元制限

検証済みの対称経路では SYN proxy、非対称ルーティングでは SYN challenge を使用します。送信元 IP ごとに UDP と SYN/SYNACK の制限を設定できます。

プレフィックスとホスト単位の保護

PPS 検知しきい値、定義済みプロファイル、/32 例外に対応。保護対象プレフィックスごとにフィルタリング後のファイアウォールルールを最大 20 件設定でき、大きい割り当ては /24 単位で管理します。

ルーティングを自ら制御

iBGP コミュニティによる迂回、任意の BGP FlowSpec、最終手段の RTBH に対応。GRE/VXLAN の設計は導入時の検証が必要です。

活用できる分析データ

攻撃履歴、タイムゾーン選択、非公開の PCAP・ZIP・PDF 出力。TTL、パケット長、国・地域、ASN、記録された緩和ルールを確認できます。

統合と運用

権限を限定した API、5 秒ごとの統計、パネルからの署名付き更新。利用可能な API 操作は顧客向けドキュメントに記載します。

自社インフラ

1つのプラットフォーム。3つの導入方法。

フィルタリングする場所を決め、本番導入前に転送経路、障害時の動作、戻り経路を検証してください。

01

常時緩和

通信経路上にフィルタリングサーバーを配置します。必要なインターフェース、正常な通信、戻り経路を確認します。SYN proxy には検証済みの対称経路が必要です。

02

自動迂回

検証済みの BGP ポリシーに従い、ルーターが選択した攻撃対象をフィルタリングサーバーへ迂回させます。フローのエクスポート、検知、経路収束、正常トラフィックの戻り経路が応答時間を左右します。

03

ハイブリッド防御

上流での対策が必要な場合は、ローカルのフィルタリングと Peeryx の保護付きトランジットを組み合わせます。トランジットの提供とルーティングポリシーには別途有効化と検証が必要です。

Peeryx保護トランジット →

構成イメージです。導入ごとにトラフィック経路とBGPポリシーの検証が必要です。

自社インフラ

自動緩和は 5 秒未満、検知後の FlowSpec 生成は 1 秒未満が目標です。エクスポート時間、サンプリング、BGP 収束、ハードウェア、検証済みのクリーンな戻り経路で実時間は変わります。無条件の SLA ではありません。

03 / AMD × MELLANOX

フィルタリングサーバーの構成

10G から 400G×2 ポートまでの、評価用リファレンス構成です。構成を開くと、CPU、メモリ、拡張要件を確認できます。ポート速度は実際のフィルタリング性能を示すものではありません。

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X 64 バイト時の理論入力レート14.88 / 29.76 / 59.52 Mpps 構成の詳細
コア / スレッド
16 / 32
メモリー
64 GB · 2 × 32 GB DDR4
メモリチャネル
2
プラットフォーム / CPU の PCIe 世代
AM4 · PCIe 4.0
ネットワークアダプター
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
実測フィルタリング性能
公開済みの測定結果なし

マザーボードのレーン構成を確認してください。物理的な ×16 スロットでも ×8 接続やレーン共有の場合があります。パケット処理ワーカーとメモリを NIC に近い構成に配置し、DDR5-6000 のオーバークロックは標準メモリ設定とは別に検証してください。

メーカー仕様 · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X 64 バイト時の理論入力レート148.81 Mpps 構成の詳細
コア / スレッド
16 / 32
メモリー
64 GB · 2 × 32 GB DDR5-6000
メモリチャネル
2
プラットフォーム / CPU の PCIe 世代
AM5 · PCIe 5.0
ネットワークアダプター
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
実測フィルタリング性能
公開済みの測定結果なし

マザーボードのレーン構成を確認してください。物理的な ×16 スロットでも ×8 接続やレーン共有の場合があります。パケット処理ワーカーとメモリを NIC に近い構成に配置し、DDR5-6000 のオーバークロックは標準メモリ設定とは別に検証してください。

メーカー仕様 · AMD ↗
2 × 100GAMD Ryzen 9 9950X 64 バイト時の理論入力レート297.62 Mpps 構成の詳細
コア / スレッド
16 / 32
メモリー
64 GB · 2 × 32 GB DDR5-6000
メモリチャネル
2
プラットフォーム / CPU の PCIe 世代
AM5 · PCIe 5.0
ネットワークアダプター
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
実測フィルタリング性能
公開済みの測定結果なし

マザーボードのレーン構成を確認してください。物理的な ×16 スロットでも ×8 接続やレーン共有の場合があります。パケット処理ワーカーとメモリを NIC に近い構成に配置し、DDR5-6000 のオーバークロックは標準メモリ設定とは別に検証してください。

メーカー仕様 · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X 64 バイト時の理論入力レート595.24 Mpps 構成の詳細
コア / スレッド
32 / 64
メモリー
128 GB · 4 × 32 GB DDR5 ECC RDIMM
メモリチャネル
4
プラットフォーム / CPU の PCIe 世代
TRX50 · PCIe 5.0
ネットワークアダプター
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
実測フィルタリング性能
公開済みの測定結果なし

4 つのメモリチャネルをすべて使用し、400G NIC には CPU 直結の PCIe 5.0 ×16 スロットを使います。電源、冷却、ファームウェアを確認してください。コア数だけではパケット処理速度は証明できません。

メーカー仕様 · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX 64 バイト時の理論入力レート1,190.48 Mpps 構成の詳細
コア / スレッド
96 / 192
メモリー
256 GB · 8 × 32 GB DDR5 ECC RDIMM
メモリチャネル
8
プラットフォーム / CPU の PCIe 世代
WRX90 · PCIe 5.0
ネットワークアダプター
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
実測フィルタリング性能
公開済みの測定結果なし

WRX90、8 チャネルのメモリ実装、CPU 直結の独立した PCIe 5.0 ×16 スロット 2 本が必要です。検証済みの 400GbE NIC を 2 枚使用します。NUMA 配置とトラフィック分散を確認してください。2 ポートでも 800G のフィルタリング性能は保証されません。

メーカー仕様 · AMD ↗ NVIDIA ConnectX-7 ↗

8 バイトのプリアンブル/SFD と 12 バイトのフレーム間隔を含む Ethernet の回線速度です。入力の合計値はエンドツーエンドのフィルタリング性能やソフトウェアのベンチマークではありません。

Anti-DDoS 容量プランナー ↗

Gbps ↔ Mpps 計算機 ↗

実測された性能は?

これらの構成について、再現可能な Defense Fabric ベンチマークは公開されていません。上記の速度は Ethernet の入力容量のみを示します。有用な測定結果には、ハードウェア、トラフィック、有効な保護、試験時間、損失、遅延の情報が必要です。

評価目標

試験前にトラフィック構成、パケットレート、許容する損失と遅延を決めます。容量は入力ポートの物理的上限の範囲内で、測定結果に基づいて判断します。

トラフィック経路全体を検証

サーバー、NIC の型番、BIOS、ファームウェア、ソフトウェアの版を記録します。使用予定のルールと緩和機能を有効にし、64 バイトフレームと構成を記録した混合トラフィックで試験します。入力・転送・破棄パケット、正常通信の損失と遅延、CPU 使用率、復旧、障害時の動作を測定してください。負荷試験は分離したテストネットワークで実施します。

メモリー

Ryzen AM5:同一キットの 2 × 32 GB DDR5-6000、CL30 以下を推奨し、安定性検証後に EXPO を有効化。Ryzen 5950X:検証済み DDR4 と対応プロファイル。Threadripper/EPYC:全メモリーチャネルに対応 ECC RDIMM を搭載し、EXPO やデスクトップ向けタイミングよりプラットフォーム仕様を優先します。

検証候補の単一ソケット EPYC:400G 向けに 9355P(32 コア、12 チャネル)、2 × 400G 向けに 9655P(96 コア、12 チャネル)。12 × 16 GB または 12 × 32 GB などで全チャネルを使用します。同じコア数でも同じフィルタリング性能とは限りません。

自社インフラ

450 GB 以上の SSD/NVMe、TPM 2.0、対応 x86-64 Linux、独立管理経路、ライセンス更新用の送信 HTTPS が必要です。CPU 直結 PCIe スロットと十分な電源・冷却を用意し、購入前にハードウェアとルーターを検証してください。

2 × 400G では ConnectX-7 400G を 2 枚、CPU 直結 PCIe 5.0 ×16 スロット 2 基に搭載します。正確な型番、合計帯域、ファームウェア、単一ソケットでの NUMA 配置を検証してください。

Gbit/s を Mpps に換算

リンクが運べるパケット数を計算します。Ethernet の回線速度を示す計算であり、Defense Fabric の性能予測ではありません。

理論パケットレート148.81 Mpps

Mpps = Gbit/s × 1,000 ÷ ((フレームのバイト数 + 20) × 8)。片方向のみ。追加のカプセル化は含みません。

月額ライセンス

月額ライセンスを構成

付属の容量から始め、設備の成長に合わせてポートや機能を追加できます。

DEFENSE FABRIC

ソフトウェアライセンス

€350.00税別 / 月

ライセンスには10Gポート1つと、設定に応じた検知・FlowSpec・sFlow・BGP機能が含まれます。

✓ 10Gポート1つを含む✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Peeryx 技術サポート✓ 14 日間 · ポート数制限のない無料トライアル

100 MbpsのPeeryx IPトランジット込み、downstream可。追加容量は1 Mbpsあたり1.50 €。

追加ポートとオプション

月額ライセンスを構成

1 ライセンスの購入済みポートを最大 128 台の管理対象サーバーで共有します。各サーバーに割り当てが必要です。サーバーを追加しても、付属する 10G ポートは増えません。

追加ポート割引:5個から−10%、10個から−20%、20個から−40%。

追加の Peeryx トランジット

ネットワーク有効化後、100 Mbps が含まれます。追加コミットは 1 Mbps あたり月額 1.50 ユーロ(税別)です。Fabric 専用の料金であり、保護付きトランジットの段階料金とは別です。

トライアルを設定

試用ボタンはポートと Game の選択を顧客エリアへ引き継ぎます。追加トランジットはルーティング評価後に別途設定します。

技術評価を依頼する →

見積もりにサーバー型番、ネットワークカード、利用可能な帯域、予定する導入モードを添えて送付してください。

導入の準備

トラフィックを接続する前に、要件、インストール、BGP、テレメトリ、TCP 保護、更新、復旧試験の手順をご確認ください。

技術文書を読む → DDoS 対策製品を比較 →
FAQ

開始前に確認できる回答。

サーバー

ライセンスごとに 10G ポートが 1 つ含まれます。購入ポートはサーバー間で共有され、インストールごとに増えることはありません。

各サーバーには個別の識別情報と設定があります。サーバーを追加しても試用期間は再開されず、追加ポートも購入されません。

Peeryxトランジットは必須ですか?

Defense Fabric は Peeryx 保護IPトランジットとは別サービスです。単独でも併用でも利用できます。

トライアル中のポート数制限はありますか?

14日間の試用中、ライセンスはポート数や申告速度にソフトウェア上の上限を設けません。実際の上限はサーバーと物理リンクです。

導入を開始するには?

パネルはライセンス、テレメトリ、ルーティングポリシーを分離します。切替は本番前の技術検証で管理します。

活用できる分析データ

PCAP には、再構成したサンプルパケットを最大 1,000 件収録します。内容はヘッダーとペイロードの一部です。タイムスタンプと欠損バイトは再構成されるため、完全な通信キャプチャではありません。

ファイルは 30 日、履歴は 90 日保持します。サーバーごとの保存上限が適用されます。

インフラの主導権を維持。

アカウントを作成し、トライアルと構成を設定してください。パネルが技術接続を順に案内します。

トライアルを設定 ↗