본문으로 이동
PEERYXNETWORK
Peeryx Defense Fabric · 자체 인프라용 소프트웨어

자체 네트워크를 위한 DDoS 방어 소프트웨어.

서버와 대역폭은 고객이 제공합니다. Defense Fabric은 Peeryx 패널에서 운영하는 탐지, 패킷 필터링 및 정책 관리를 제공합니다.

14 일 · 포트 할당량 없는 무료 체험€350.00 · 세금 별도 / 월

로컬 필터링은 고객의 하드웨어와 네트워크 용량을 사용합니다. Peeryx의 상위망 용량은 별도 서비스인 보호 IP 트랜짓에 속합니다.

데이터센터의 서버 랙 사이 통로.
이해를 돕기 위한 사진 · Brett Sayles / Pexels
고객 인프라에서 운영
  1. 수신 트래픽
  2. 고객의 필터링 서버
  3. 고객의 서비스
이용 방법

고객 포털에서 규칙과 텔레메트리 관리

수신 트래픽
고객의 업스트림 회선과 라우팅
고객의 필터링 서버
Defense Fabric이 고객의 보호 정책을 적용
고객의 서비스
필터링된 트래픽 전달

상시 또는 트래픽 우회 후 사용하는 필터링 경로입니다. 배포 방식과 반환 경로는 고객 네트워크에 따라 달라집니다.

DEFENSE FABRIC

네트워크 운영을 위한 설계

인프라에 배포하는 탐지 및 완화 기능.

적응형 L3/L4 방어

개별 호스트 공격과 분산 카펫 봄빙을 탐지합니다. 로컬 BPF/JIT 규칙을 자동 생성하고 검토하며 부적절한 서명을 제외할 수 있습니다.

TCP 검증과 출발지 제한

검증된 대칭 반환 경로에서는 SYN proxy, 비대칭 라우팅에서는 SYN challenge를 사용합니다. 출발지 IP별 UDP 및 SYN/SYNACK 제한을 설정하세요.

프리픽스 및 호스트별 보호

PPS 탐지 임계값, 사전 정의 프로필과 /32 예외를 지원합니다. 보호 프리픽스마다 필터링 후 방화벽 규칙을 최대 20개 설정하며 더 큰 할당은 /24 블록으로 관리합니다.

직접 제어하는 라우팅

iBGP 우회 커뮤니티, 선택적 BGP FlowSpec 및 최후 수단인 RTBH를 지원합니다. GRE/VXLAN 설계는 배포 시 검증이 필요합니다.

활용 가능한 분석 데이터

공격 기록, 시간대 선택 및 비공개 PCAP·ZIP·PDF 내보내기. TTL, 패킷 길이, 국가, ASN, 기록된 완화 규칙을 검토하세요.

통합과 운영

범위가 제한된 API, 5초 간격 실시간 통계 및 패널을 통한 서명된 업데이트. 제공되는 API 작업은 고객 문서에 명시됩니다.

자체 인프라

하나의 플랫폼. 세 가지 배포 방식.

트래픽을 필터링할 위치를 정하고, 운영 환경에 적용하기 전에 전달 경로, 장애 시 동작 및 반환 경로를 검증하세요.

01

상시 완화

트래픽 경로에 필터링 서버를 배치합니다. 필요한 인터페이스, 정상 트래픽 및 반환 라우팅을 확인하세요. SYN proxy에는 검증된 대칭 경로가 필요합니다.

02

자동 우회

라우터는 검증된 BGP 정책에 따라 선택한 공격 대상을 필터링 서버로 우회시킵니다. 플로우 내보내기, 탐지, 경로 수렴 및 정제된 트래픽의 반환 경로가 응답 시간을 결정합니다.

03

하이브리드 방어

상위망 방어가 필요하면 로컬 필터링과 Peeryx 보호 트랜짓을 결합하세요. 트랜짓 연결과 라우팅 정책은 별도로 활성화하고 검증해야 합니다.

Peeryx 보호 트랜짓 →

개념도입니다. 배포마다 트래픽 경로와 BGP 정책을 검증해야 합니다.

자체 인프라

목표는 자동 완화 5초 미만, 탐지 후 FlowSpec 생성 1초 미만입니다. 내보내기 시간, 샘플링, BGP 수렴, 하드웨어와 검증된 정제 트래픽 반환 경로가 실제 시간을 결정합니다. 무조건적인 SLA가 아닙니다.

03 / AMD × MELLANOX

필터링 서버 구성 선택

10G부터 400G 포트 두 개까지 검증할 수 있는 참조 구성입니다. 구성을 펼쳐 프로세서, 메모리, 확장 요구 사항을 확인하세요. 포트 속도가 실제 필터링 성능을 증명하지는 않습니다.

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X 64바이트 기준 이론적 입력 속도14.88 / 29.76 / 59.52 Mpps 구성 상세
코어 / 스레드
16 / 32
메모리
64 GB · 2 × 32 GB DDR4
메모리 채널
2
플랫폼 / CPU PCIe 세대
AM4 · PCIe 4.0
네트워크 어댑터
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
측정된 필터링 성능
공개된 측정 결과 없음

메인보드의 PCIe 레인 배치를 확인하세요. 물리적인 ×16 슬롯이 ×8로 연결되거나 레인을 공유할 수 있습니다. 패킷 처리 워커와 메모리를 NIC에 가깝게 배치하고, DDR5-6000 오버클럭은 기본 메모리 설정과 별도로 검증하세요.

제조사 사양 · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X 64바이트 기준 이론적 입력 속도148.81 Mpps 구성 상세
코어 / 스레드
16 / 32
메모리
64 GB · 2 × 32 GB DDR5-6000
메모리 채널
2
플랫폼 / CPU PCIe 세대
AM5 · PCIe 5.0
네트워크 어댑터
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
측정된 필터링 성능
공개된 측정 결과 없음

메인보드의 PCIe 레인 배치를 확인하세요. 물리적인 ×16 슬롯이 ×8로 연결되거나 레인을 공유할 수 있습니다. 패킷 처리 워커와 메모리를 NIC에 가깝게 배치하고, DDR5-6000 오버클럭은 기본 메모리 설정과 별도로 검증하세요.

제조사 사양 · AMD ↗
2 × 100GAMD Ryzen 9 9950X 64바이트 기준 이론적 입력 속도297.62 Mpps 구성 상세
코어 / 스레드
16 / 32
메모리
64 GB · 2 × 32 GB DDR5-6000
메모리 채널
2
플랫폼 / CPU PCIe 세대
AM5 · PCIe 5.0
네트워크 어댑터
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
측정된 필터링 성능
공개된 측정 결과 없음

메인보드의 PCIe 레인 배치를 확인하세요. 물리적인 ×16 슬롯이 ×8로 연결되거나 레인을 공유할 수 있습니다. 패킷 처리 워커와 메모리를 NIC에 가깝게 배치하고, DDR5-6000 오버클럭은 기본 메모리 설정과 별도로 검증하세요.

제조사 사양 · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X 64바이트 기준 이론적 입력 속도595.24 Mpps 구성 상세
코어 / 스레드
32 / 64
메모리
128 GB · 4 × 32 GB DDR5 ECC RDIMM
메모리 채널
4
플랫폼 / CPU PCIe 세대
TRX50 · PCIe 5.0
네트워크 어댑터
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
측정된 필터링 성능
공개된 측정 결과 없음

메모리 채널 네 개를 모두 사용하고 400G NIC에는 CPU 직결 PCIe 5.0 ×16 슬롯을 사용하세요. 전원, 냉각, 펌웨어를 확인해야 합니다. 코어 수만으로 패킷 처리 속도를 입증할 수는 없습니다.

제조사 사양 · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX 64바이트 기준 이론적 입력 속도1,190.48 Mpps 구성 상세
코어 / 스레드
96 / 192
메모리
256 GB · 8 × 32 GB DDR5 ECC RDIMM
메모리 채널
8
플랫폼 / CPU PCIe 세대
WRX90 · PCIe 5.0
네트워크 어댑터
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
측정된 필터링 성능
공개된 측정 결과 없음

WRX90, 메모리 채널 여덟 개 사용, CPU에 직접 연결된 별도의 PCIe 5.0 ×16 슬롯 두 개가 필요합니다. 검증된 400GbE NIC 두 개를 사용하세요. NUMA 배치와 트래픽 분산을 확인해야 하며, 포트 두 개가 800G 필터링 성능을 보장하지는 않습니다.

제조사 사양 · AMD ↗ NVIDIA ConnectX-7 ↗

8바이트 프리앰블/SFD와 12바이트 프레임 간 간격을 포함한 Ethernet 회선 속도입니다. 합산 입력은 종단 간 필터링 처리량이나 소프트웨어 벤치마크가 아닙니다.

Anti-DDoS 용량 계획 도구 ↗

Gbps ↔ Mpps 계산기 ↗

어떤 성능이 측정되었나요?

이 참조 구성에 대한 재현 가능한 Defense Fabric 벤치마크는 공개되지 않았습니다. 위 수치는 Ethernet 입력 용량만 나타냅니다. 유효한 결과에는 하드웨어, 트래픽, 활성 보호 기능, 시험 시간, 손실, 지연이 명시되어야 합니다.

검증 목표

시험 전에 트래픽 구성, 패킷 속도, 허용 손실과 지연을 정하세요. 입력 포트의 물리적 한도 내에서 측정 결과를 기준으로 용량을 판단합니다.

전체 트래픽 경로 검증

정확한 서버, NIC 부품 번호, BIOS, 펌웨어, 소프트웨어 버전을 기록하세요. 예정된 규칙과 완화 기능을 활성화한 상태에서 64바이트 프레임과 구성이 문서화된 혼합 트래픽을 시험하세요. 입력·전달·폐기 패킷, 정상 트래픽의 손실과 지연, CPU 사용률, 복구 및 장애 동작을 측정하세요. 부하 시험은 격리된 시험망에서 수행해야 합니다.

메모리

Ryzen AM5: 일치하는 2 × 32 GB DDR5-6000 키트, 권장 CL30 이하, 안정성 검증 후 EXPO 활성화. Ryzen 5950X: 검증된 DDR4 키트와 호환 프로필. Threadripper/EPYC: 모든 메모리 채널에 호환 ECC RDIMM을 구성하며 EXPO나 데스크톱 타이밍보다 플랫폼 사양을 우선합니다.

검증할 단일 소켓 EPYC 대안: 400G에는 9355P(32코어, 12채널), 2 × 400G에는 9655P(96코어, 12채널). 12 × 16 GB 또는 12 × 32 GB 등으로 12채널을 모두 채우세요. 코어 수가 같아도 필터링 성능이 같다는 뜻은 아닙니다.

자체 인프라

최소 450 GB SSD/NVMe, TPM 2.0, 지원되는 x86-64 Linux, 독립 관리 경로 및 라이선스 갱신용 아웃바운드 HTTPS가 필요합니다. CPU 직결 PCIe 슬롯, 충분한 전원과 냉각을 사용하세요. 구매 전 하드웨어와 라우터 호환성을 확인하세요.

2 × 400G에는 ConnectX-7 400G 카드 두 장을 CPU 직결 PCIe 5.0 ×16 슬롯 두 개에 설치하세요. 정확한 모델, 합산 대역폭, 펌웨어와 단일 소켓 NUMA 배치를 검증하세요.

Gbit/s를 Mpps로 변환

링크가 전달할 수 있는 패킷 속도를 계산합니다. Ethernet 회선 속도를 나타내는 계산이며 Defense Fabric의 성능을 예측하지 않습니다.

이론적 패킷 속도148.81 Mpps

Mpps = Gbit/s × 1,000 ÷ ((프레임 바이트 + 20) × 8). 한 방향만 계산하며 추가 캡슐화는 포함하지 않습니다.

월간 라이선스

월간 라이선스 구성

포함된 용량으로 시작하고 장비가 늘어남에 따라 포트와 기능을 추가하세요.

DEFENSE FABRIC

소프트웨어 라이선스

€350.00세금 별도 / 월

라이선스에는 10G 포트 1개와 구성에 따른 탐지, FlowSpec, sFlow, BGP 기능이 포함됩니다.

✓ 10G 포트 1개 포함✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Peeryx 기술 지원✓ 14 일 · 포트 할당량 없는 무료 체험

100 Mbps Peeryx IP 전송 포함, downstream 허용. 추가 용량은 Mbps당 1.50 €입니다.

추가 포트 및 옵션

월간 라이선스 구성

라이선스 하나의 구매 포트를 최대 128대의 관리 서버가 공유합니다. 각 서버에 별도 할당이 필요하며, 서버 추가로 기본 10G 포트가 늘어나지는 않습니다.

추가 포트 할인: 5개부터 −10%, 10개부터 −20%, 20개부터 −40%.

추가 Peeryx 트랜짓

네트워크 활성화 후 100 Mbps가 포함됩니다. 추가 커밋은 Mbps당 월 1.50유로(세금 별도)입니다. Fabric 전용 조건으로 보호 트랜짓의 구간별 요금과 별개입니다.

체험 구성

체험 버튼은 포트와 Game 선택을 고객 영역으로 전달합니다. 추가 트랜짓은 라우팅 검토 후 별도로 구성합니다.

기술 검토 요청 →

예상 비용과 함께 서버 모델, 네트워크 카드, 사용 가능한 대역폭 및 예정 배포 방식을 보내주세요.

구축 준비

트래픽을 연결하기 전에 요구 사항, 설치, BGP, 텔레메트리, TCP 보호, 업데이트, 복구 테스트를 확인하세요.

기술 문서 읽기 → DDoS 방어 솔루션 비교 →
FAQ

시작 전에 확인하는 답변.

서버

라이선스당 10G 포트 하나가 포함됩니다. 구매한 포트는 서버 간에 공유되며 설치할 때마다 복제되지 않습니다.

각 서버에는 개별 식별 정보와 설정이 있습니다. 서버를 추가해도 체험이 다시 시작되거나 추가 포트가 구매되지 않습니다.

Peeryx 트랜짓이 필수인가요?

Defense Fabric은 Peeryx 보호 IP 전송과 별도 서비스이며 각각 또는 함께 사용할 수 있습니다.

체험 기간에 포트가 제한되나요?

14일 체험 기간에는 라이선스가 포트 수나 선언된 포트 속도에 소프트웨어 한도를 적용하지 않습니다. 실제 한도는 서버와 물리 링크입니다.

배포를 어떻게 시작하나요?

패널은 라이선스, 텔레메트리와 라우팅 정책을 분리합니다. 운영 전 기술 검증으로 전환을 관리합니다.

활용 가능한 분석 데이터

PCAP에는 재구성된 표본 패킷이 최대 1,000개 포함됩니다. 헤더와 페이로드의 제한된 앞부분만 포함하며 타임스탬프와 누락된 바이트는 재구성됩니다. 전체 네트워크 캡처가 아닙니다.

파일은 30일, 기록은 90일 보관됩니다. 서버별 저장 한도가 적용됩니다.

인프라의 통제권을 유지하세요.

계정을 만들고 체험을 설정한 뒤 네트워크에 맞는 아키텍처를 선택하세요. 패널이 기술 연결을 안내합니다.

체험 구성 ↗