Flow Collector
- 역할
- 플로 탐지 및 우회 조정
- 실행 위치
- 고객 네트워크의 VM 또는 서버
PEERYX FLOW COLLECTOR
라우터 측정값으로 IPv4 프리픽스에 들어오는 비정상 트래픽을 탐지하세요. 라우팅 검증 후 Flow Collector가 Peeryx로의 우회를 요청하고 기존 상위 사업자로의 복귀를 조정할 수 있습니다.
무료 소프트웨어Peeryx 네트워크 서비스는 별도입니다.
수집기는 텔레메트리를 수신합니다. 고객 트래픽은 해당 서비스에서 검증된 라우팅 경로를 따릅니다.
라우터가 전용 Linux VM 또는 서버로 측정값을 내보냅니다. 임계값 설정 전에 샘플링, 입력 인터페이스, 내보내기 데이터의 최신성을 확인하세요.
승인된 각 /24의 트래픽을 프로토콜별 규칙 및 전체 트래픽 규칙과 비교합니다. 관찰 모드에서 실제 혼잡 시간대에 맞게 임계값을 조정할 수 있습니다.
Peeryx를 통해 경로를 광고하고 광고와 정상 트래픽 전달을 검증한 다음, 정책 대상 경쟁 경로를 철회합니다. 같은 프리픽스를 광고하는 모든 라우터를 고려해야 합니다.
기존 사업자 경로를 복구한 뒤 Peeryx 광고를 철회합니다. 공격이 계속되면 보호가 연장됩니다. 측정값 누락이나 전달 경로 장애에는 명시적인 복구 처리가 필요합니다.
TCP, UDP, ICMP, GRE, IPIP, Other 한도를 pps 또는 Gbit/s로 설정하고 Total L3 규칙을 추가할 수 있습니다. TCP 플래그 추정값은 pps를 사용합니다. 프리픽스별 배타적 대역폭 임계값으로 일반 규칙을 대체할 수 있습니다.
완전한 우회가 확인된 뒤 Peeryx에 머무는 최소 시간은 20분부터 7일까지 선택할 수 있습니다. 공격이 계속되면 보호도 연장됩니다. 복구에는 공격 종료를 보여 주는 최신 측정이 필요합니다. 전달 경로나 모니터링에 장애가 나면 연결 유지를 위해 더 일찍 복귀할 수 있습니다.
라우터 한 대에 대한 시작 권장 사양입니다. 용량은 내보내기 속도, 샘플링 및 인터페이스 수에 따라 달라집니다. 활성화 전 진단을 확인하세요.
고객 트래픽은 이 서버를 통과하지 않습니다. 라우터에서 지정 UDP 내보내기 포트, 라우터와 수집기 사이에서만 TCP 179, 아웃바운드 HTTPS 443을 허용하세요. 수집기의 1 Gbps 포트는 보호 트래픽을 1 Gbps로 제한하지 않습니다.
전용 호스트를 사용하세요. 설치 프로그램은 시스템과 서명된 패키지를 검증하고 독립 서비스를 설치합니다. 라우터는 변경하지 않습니다.
탐지, 로컬 필터링, 상위 구간 보호는 서로 다른 역할을 합니다. 라우팅 설계 검증 후 조합할 수 있습니다.
평상시 자체 통신사를 통해 트래픽을 받는 주문형 보호에 사용합니다. Peeryx 상시 보호, 표준 터널 또는 기존 호환 감지 시스템에는 필수가 아닙니다.
LINUX · 1.1.0
실행 전에 설치 스크립트를 확인하세요. 서명된 릴리스는 Linux amd64와 arm64를 지원합니다. 설치는 관찰 모드로 시작하며 운영 트래픽 우회를 활성화하지 않습니다.
라우터와 수집기 주소, ASN, 승인된 프리픽스, exporter 설정, 정상 트래픽 전달 경로를 준비하세요. 적격 Peeryx 네트워크 서비스에서 고객 가이드를 이용할 수 있습니다. 자동 모드 활성화 전에 우회와 복귀를 검증해야 합니다.