적응형 L3/L4 방어
개별 호스트 공격과 분산 카펫 봄빙을 탐지합니다. 로컬 BPF/JIT 규칙을 자동 생성하고 검토하며 부적절한 서명을 제외할 수 있습니다.
서버와 대역폭은 고객이 제공합니다. Defense Fabric은 Peeryx 패널에서 운영하는 탐지, 패킷 필터링 및 정책 관리를 제공합니다.
로컬 필터링은 고객의 하드웨어와 네트워크 용량을 사용합니다. Peeryx의 상위망 용량은 별도 서비스인 보호 IP 트랜짓에 속합니다.

고객 포털에서 규칙과 텔레메트리 관리
상시 또는 트래픽 우회 후 사용하는 필터링 경로입니다. 배포 방식과 반환 경로는 고객 네트워크에 따라 달라집니다.
인프라에 배포하는 탐지 및 완화 기능.
개별 호스트 공격과 분산 카펫 봄빙을 탐지합니다. 로컬 BPF/JIT 규칙을 자동 생성하고 검토하며 부적절한 서명을 제외할 수 있습니다.
검증된 대칭 반환 경로에서는 SYN proxy, 비대칭 라우팅에서는 SYN challenge를 사용합니다. 출발지 IP별 UDP 및 SYN/SYNACK 제한을 설정하세요.
PPS 탐지 임계값, 사전 정의 프로필과 /32 예외를 지원합니다. 보호 프리픽스마다 필터링 후 방화벽 규칙을 최대 20개 설정하며 더 큰 할당은 /24 블록으로 관리합니다.
iBGP 우회 커뮤니티, 선택적 BGP FlowSpec 및 최후 수단인 RTBH를 지원합니다. GRE/VXLAN 설계는 배포 시 검증이 필요합니다.
공격 기록, 시간대 선택 및 비공개 PCAP·ZIP·PDF 내보내기. TTL, 패킷 길이, 국가, ASN, 기록된 완화 규칙을 검토하세요.
범위가 제한된 API, 5초 간격 실시간 통계 및 패널을 통한 서명된 업데이트. 제공되는 API 작업은 고객 문서에 명시됩니다.
트래픽을 필터링할 위치를 정하고, 운영 환경에 적용하기 전에 전달 경로, 장애 시 동작 및 반환 경로를 검증하세요.
트래픽 경로에 필터링 서버를 배치합니다. 필요한 인터페이스, 정상 트래픽 및 반환 라우팅을 확인하세요. SYN proxy에는 검증된 대칭 경로가 필요합니다.
라우터는 검증된 BGP 정책에 따라 선택한 공격 대상을 필터링 서버로 우회시킵니다. 플로우 내보내기, 탐지, 경로 수렴 및 정제된 트래픽의 반환 경로가 응답 시간을 결정합니다.
상위망 방어가 필요하면 로컬 필터링과 Peeryx 보호 트랜짓을 결합하세요. 트랜짓 연결과 라우팅 정책은 별도로 활성화하고 검증해야 합니다.
Peeryx 보호 트랜짓 →개념도입니다. 배포마다 트래픽 경로와 BGP 정책을 검증해야 합니다.
목표는 자동 완화 5초 미만, 탐지 후 FlowSpec 생성 1초 미만입니다. 내보내기 시간, 샘플링, BGP 수렴, 하드웨어와 검증된 정제 트래픽 반환 경로가 실제 시간을 결정합니다. 무조건적인 SLA가 아닙니다.
10G부터 400G 포트 두 개까지 검증할 수 있는 참조 구성입니다. 구성을 펼쳐 프로세서, 메모리, 확장 요구 사항을 확인하세요. 포트 속도가 실제 필터링 성능을 증명하지는 않습니다.
메인보드의 PCIe 레인 배치를 확인하세요. 물리적인 ×16 슬롯이 ×8로 연결되거나 레인을 공유할 수 있습니다. 패킷 처리 워커와 메모리를 NIC에 가깝게 배치하고, DDR5-6000 오버클럭은 기본 메모리 설정과 별도로 검증하세요.
제조사 사양 · AMD ↗AM4 · DDR4 ↗메인보드의 PCIe 레인 배치를 확인하세요. 물리적인 ×16 슬롯이 ×8로 연결되거나 레인을 공유할 수 있습니다. 패킷 처리 워커와 메모리를 NIC에 가깝게 배치하고, DDR5-6000 오버클럭은 기본 메모리 설정과 별도로 검증하세요.
제조사 사양 · AMD ↗메인보드의 PCIe 레인 배치를 확인하세요. 물리적인 ×16 슬롯이 ×8로 연결되거나 레인을 공유할 수 있습니다. 패킷 처리 워커와 메모리를 NIC에 가깝게 배치하고, DDR5-6000 오버클럭은 기본 메모리 설정과 별도로 검증하세요.
제조사 사양 · AMD ↗메모리 채널 네 개를 모두 사용하고 400G NIC에는 CPU 직결 PCIe 5.0 ×16 슬롯을 사용하세요. 전원, 냉각, 펌웨어를 확인해야 합니다. 코어 수만으로 패킷 처리 속도를 입증할 수는 없습니다.
제조사 사양 · AMD ↗ NVIDIA ConnectX-7 ↗WRX90, 메모리 채널 여덟 개 사용, CPU에 직접 연결된 별도의 PCIe 5.0 ×16 슬롯 두 개가 필요합니다. 검증된 400GbE NIC 두 개를 사용하세요. NUMA 배치와 트래픽 분산을 확인해야 하며, 포트 두 개가 800G 필터링 성능을 보장하지는 않습니다.
제조사 사양 · AMD ↗ NVIDIA ConnectX-7 ↗8바이트 프리앰블/SFD와 12바이트 프레임 간 간격을 포함한 Ethernet 회선 속도입니다. 합산 입력은 종단 간 필터링 처리량이나 소프트웨어 벤치마크가 아닙니다.
이 참조 구성에 대한 재현 가능한 Defense Fabric 벤치마크는 공개되지 않았습니다. 위 수치는 Ethernet 입력 용량만 나타냅니다. 유효한 결과에는 하드웨어, 트래픽, 활성 보호 기능, 시험 시간, 손실, 지연이 명시되어야 합니다.
시험 전에 트래픽 구성, 패킷 속도, 허용 손실과 지연을 정하세요. 입력 포트의 물리적 한도 내에서 측정 결과를 기준으로 용량을 판단합니다.
정확한 서버, NIC 부품 번호, BIOS, 펌웨어, 소프트웨어 버전을 기록하세요. 예정된 규칙과 완화 기능을 활성화한 상태에서 64바이트 프레임과 구성이 문서화된 혼합 트래픽을 시험하세요. 입력·전달·폐기 패킷, 정상 트래픽의 손실과 지연, CPU 사용률, 복구 및 장애 동작을 측정하세요. 부하 시험은 격리된 시험망에서 수행해야 합니다.
Ryzen AM5: 일치하는 2 × 32 GB DDR5-6000 키트, 권장 CL30 이하, 안정성 검증 후 EXPO 활성화. Ryzen 5950X: 검증된 DDR4 키트와 호환 프로필. Threadripper/EPYC: 모든 메모리 채널에 호환 ECC RDIMM을 구성하며 EXPO나 데스크톱 타이밍보다 플랫폼 사양을 우선합니다.
검증할 단일 소켓 EPYC 대안: 400G에는 9355P(32코어, 12채널), 2 × 400G에는 9655P(96코어, 12채널). 12 × 16 GB 또는 12 × 32 GB 등으로 12채널을 모두 채우세요. 코어 수가 같아도 필터링 성능이 같다는 뜻은 아닙니다.
최소 450 GB SSD/NVMe, TPM 2.0, 지원되는 x86-64 Linux, 독립 관리 경로 및 라이선스 갱신용 아웃바운드 HTTPS가 필요합니다. CPU 직결 PCIe 슬롯, 충분한 전원과 냉각을 사용하세요. 구매 전 하드웨어와 라우터 호환성을 확인하세요.
2 × 400G에는 ConnectX-7 400G 카드 두 장을 CPU 직결 PCIe 5.0 ×16 슬롯 두 개에 설치하세요. 정확한 모델, 합산 대역폭, 펌웨어와 단일 소켓 NUMA 배치를 검증하세요.
링크가 전달할 수 있는 패킷 속도를 계산합니다. Ethernet 회선 속도를 나타내는 계산이며 Defense Fabric의 성능을 예측하지 않습니다.
Mpps = Gbit/s × 1,000 ÷ ((프레임 바이트 + 20) × 8). 한 방향만 계산하며 추가 캡슐화는 포함하지 않습니다.
포함된 용량으로 시작하고 장비가 늘어남에 따라 포트와 기능을 추가하세요.
라이선스에는 10G 포트 1개와 구성에 따른 탐지, FlowSpec, sFlow, BGP 기능이 포함됩니다.
100 Mbps Peeryx IP 전송 포함, downstream 허용. 추가 용량은 Mbps당 1.50 €입니다.
라이선스당 10G 포트 하나가 포함됩니다. 구매한 포트는 서버 간에 공유되며 설치할 때마다 복제되지 않습니다.
각 서버에는 개별 식별 정보와 설정이 있습니다. 서버를 추가해도 체험이 다시 시작되거나 추가 포트가 구매되지 않습니다.
Defense Fabric은 Peeryx 보호 IP 전송과 별도 서비스이며 각각 또는 함께 사용할 수 있습니다.
14일 체험 기간에는 라이선스가 포트 수나 선언된 포트 속도에 소프트웨어 한도를 적용하지 않습니다. 실제 한도는 서버와 물리 링크입니다.
패널은 라이선스, 텔레메트리와 라우팅 정책을 분리합니다. 운영 전 기술 검증으로 전환을 관리합니다.
PCAP에는 재구성된 표본 패킷이 최대 1,000개 포함됩니다. 헤더와 페이로드의 제한된 앞부분만 포함하며 타임스탬프와 누락된 바이트는 재구성됩니다. 전체 네트워크 캡처가 아닙니다.
파일은 30일, 기록은 90일 보관됩니다. 서버별 저장 한도가 적용됩니다.