Naar de inhoud
PEERYXNETWORK
Peeryx Defense Fabric · software voor uw infrastructuur

Anti-DDoS-software voor uw netwerk.

U levert servers en bandbreedte. Defense Fabric verzorgt detectie, pakketfiltering en beleidsbeheer vanuit uw Peeryx-paneel.

14 dagen · Gratis proef zonder poortquotum€ 350,00 · excl. btw / maand

Lokale filtering gebruikt uw hardware en netwerkcapaciteit. De upstreamcapaciteit van Peeryx hoort bij de afzonderlijke dienst voor beschermd transit.

Een gang tussen serverracks in een datacenter.
Illustratieve foto · Brett Sayles / Pexels
Op uw infrastructuur
  1. Inkomend verkeer
  2. Uw filterservers
  3. Uw diensten
Hoe het werkt

Regels en telemetrie in uw klantomgeving

Inkomend verkeer
Uw upstreamverbindingen en routering
Uw filterservers
Defense Fabric past uw beveiligingsregels toe
Uw diensten
Aflevering van gefilterd verkeer

Filterpad voor continu gebruik of na omleiding. De inrichting en retourroutering hangen af van uw netwerk.

DEFENSE FABRIC

Ontworpen voor netwerkbeheer

Detectie- en mitigatiecapaciteit op uw infrastructuur.

Adaptieve L3/L4-bescherming

Detecteer gerichte aanvallen en verspreide carpet bombing. Genereer automatisch lokale BPF-/JIT-regels, controleer ze en sluit ongeschikte handtekeningen uit.

TCP-validatie en bronlimieten

SYN-proxy met een gevalideerd symmetrisch retourpad; SYN-challenge bij asymmetrische routering. Stel UDP- en SYN/SYNACK-limieten per bron-IP in.

Bescherming per prefix en host

PPS-detectiedrempels, vooraf ingestelde profielen en /32-uitzonderingen. Maximaal 20 firewallregels na filtering per beschermd prefix; grotere toewijzingen worden als /24-blokken beheerd.

Routering onder uw controle

iBGP-communities voor omleiding, optionele BGP FlowSpec en RTBH als laatste redmiddel. GRE-/VXLAN-ontwerpen vereisen validatie bij de uitrol.

Bruikbare analysegegevens

Aanvalsgeschiedenis, tijdzonekeuze en privé-export van PCAP, ZIP en PDF. Bekijk TTL, pakketlengtes, landen, ASN’s en geregistreerde mitigatieregels.

Integreer en beheer

API met beperkte rechten, statistieken elke vijf seconden en ondertekende updates vanuit het paneel. Beschikbare API-bewerkingen staan in de klantdocumentatie.

Uw infrastructuur

Eén platform. Drie manieren om te implementeren.

Kies waar verkeer wordt gefilterd en controleer het verkeerspad, gedrag bij storingen en de retourroute vóór productie.

01

Permanente mitigatie

Plaats de filterserver in het verkeerspad. Controleer interfaces, legitiem verkeer en retourrouting. SYN-proxy vereist een gevalideerd symmetrisch pad.

02

Automatische omleiding

Uw router leidt geselecteerde aangevallen bestemmingen via gevalideerd BGP-beleid naar de filterserver. Flow-export, detectie, convergentie en de schone retourroute bepalen de reactietijd.

03

Hybride verdediging

Combineer lokale filtering met beschermd Peeryx-transit wanneer upstreammitigatie nodig is. Transitoplevering en routeringsbeleid vragen afzonderlijke activering en validatie.

Beschermde Peeryx-transit →

Conceptueel schema. Verkeerspaden en BGP-beleid worden per implementatie gevalideerd.

Uw infrastructuur

Doelen: automatische mitigatie binnen 5 seconden en FlowSpec-generatie binnen 1 seconde na detectie. Exporttermijnen, sampling, BGP-convergentie, hardware en een gevalideerd schoon retourpad bepalen de werkelijke tijd. Geen onvoorwaardelijke SLA.

03 / AMD × MELLANOX

Dimensioneer uw filterserver

Referentieplatforms om te kwalificeren, van 10G tot twee 400G-poorten. Open een configuratie voor processor, geheugen en uitbreidingsvereisten. Een poortsnelheid bewijst geen filterprestaties.

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X Theoretische invoer bij 64 bytes14,88 / 29,76 / 59,52 Mpps Configuratiedetails
Cores / threads
16 / 32
Geheugen
64 GB · 2 × 32 GB DDR4
Geheugenkanalen
2
Platform / PCIe-generatie van de CPU
AM4 · PCIe 4.0
Netwerkadapter
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
Gemeten filtering
Geen resultaat gepubliceerd

Controleer de lanes op het moederbord: een fysiek ×16-slot kan op ×8 werken of lanes delen. Plaats pakketworkers en hun geheugen dicht bij de netwerkkaart. Valideer DDR5-6000-overklokken afzonderlijk van het standaardgeheugenprofiel.

Specificaties van de fabrikant · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X Theoretische invoer bij 64 bytes148,81 Mpps Configuratiedetails
Cores / threads
16 / 32
Geheugen
64 GB · 2 × 32 GB DDR5-6000
Geheugenkanalen
2
Platform / PCIe-generatie van de CPU
AM5 · PCIe 5.0
Netwerkadapter
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
Gemeten filtering
Geen resultaat gepubliceerd

Controleer de lanes op het moederbord: een fysiek ×16-slot kan op ×8 werken of lanes delen. Plaats pakketworkers en hun geheugen dicht bij de netwerkkaart. Valideer DDR5-6000-overklokken afzonderlijk van het standaardgeheugenprofiel.

Specificaties van de fabrikant · AMD ↗
2 × 100GAMD Ryzen 9 9950X Theoretische invoer bij 64 bytes297,62 Mpps Configuratiedetails
Cores / threads
16 / 32
Geheugen
64 GB · 2 × 32 GB DDR5-6000
Geheugenkanalen
2
Platform / PCIe-generatie van de CPU
AM5 · PCIe 5.0
Netwerkadapter
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
Gemeten filtering
Geen resultaat gepubliceerd

Controleer de lanes op het moederbord: een fysiek ×16-slot kan op ×8 werken of lanes delen. Plaats pakketworkers en hun geheugen dicht bij de netwerkkaart. Valideer DDR5-6000-overklokken afzonderlijk van het standaardgeheugenprofiel.

Specificaties van de fabrikant · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X Theoretische invoer bij 64 bytes595,24 Mpps Configuratiedetails
Cores / threads
32 / 64
Geheugen
128 GB · 4 × 32 GB DDR5 ECC RDIMM
Geheugenkanalen
4
Platform / PCIe-generatie van de CPU
TRX50 · PCIe 5.0
Netwerkadapter
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Gemeten filtering
Geen resultaat gepubliceerd

Vul alle vier geheugenkanalen en gebruik een CPU-aangesloten PCIe 5.0 ×16-slot voor de 400G-kaart. Controleer voeding, koeling en firmware. Alleen het aantal cores bewijst geen pakketsnelheid.

Specificaties van de fabrikant · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX Theoretische invoer bij 64 bytes1.190,48 Mpps Configuratiedetails
Cores / threads
96 / 192
Geheugen
256 GB · 8 × 32 GB DDR5 ECC RDIMM
Geheugenkanalen
8
Platform / PCIe-generatie van de CPU
WRX90 · PCIe 5.0
Netwerkadapter
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Gemeten filtering
Geen resultaat gepubliceerd

WRX90, acht gevulde geheugenkanalen en twee afzonderlijke PCIe 5.0 ×16-slots rechtstreeks op de CPU. Gebruik twee gekwalificeerde 400GbE-kaarten. Controleer NUMA en verkeersverdeling; twee poorten garanderen geen 800G gefilterd verkeer.

Specificaties van de fabrikant · AMD ↗ NVIDIA ConnectX-7 ↗

Ethernet-lijnsnelheid, inclusief 8 bytes preamble/SFD en 12 bytes tussen frames. De totale invoer is geen end-to-end filterdoorvoer of softwarebenchmark.

Anti-DDoS-capaciteitsplanner ↗

Gbps ↔ Mpps-calculator ↗

Welke prestaties zijn gemeten?

Voor deze referentieplatforms is geen reproduceerbare Defense Fabric-benchmark gepubliceerd. De bovenstaande snelheden beschrijven alleen Ethernet-ingress. Een bruikbaar resultaat vermeldt hardware, verkeer, actieve bescherming, duur, verlies en latency.

Kwalificatiedoel

Spreek vóór de test het verkeersprofiel, de pakketsnelheid en aanvaardbaar verlies en latency af. Accepteer capaciteit op basis van metingen binnen de fysieke ingresslimiet.

Kwalificeer het volledige verkeerspad

Leg server, kaartonderdeelnummer, BIOS, firmware en softwareversie vast. Test frames van 64 bytes en een vastgelegde verkeersmix met de bedoelde regels en actieve mitigatie. Meet aangeboden, doorgestuurde en verworpen pakketten, verlies en latency van legitiem verkeer, CPU-gebruik, herstel en foutgedrag. Voer belastingtests uit op een geïsoleerd testnetwerk.

Geheugen

Ryzen AM5: afgestemde 2 × 32 GB DDR5-6000, bij voorkeur CL30 of lager, EXPO pas na stabiliteitscontrole. Ryzen 5950X: geteste DDR4-kit met passend profiel. Threadripper/EPYC: compatibele ECC-RDIMMs op alle geheugenkanalen; platformspecificaties gaan boven EXPO en desktoptimings.

Te kwalificeren EPYC-alternatieven met één socket: 9355P (32 cores, 12 kanalen) voor 400G; 9655P (96 cores, 12 kanalen) voor 2 × 400G. Vul alle 12 kanalen, bijvoorbeeld 12 × 16 GB of 12 × 32 GB. Hetzelfde aantal cores garandeert geen gelijke filterprestaties.

Uw infrastructuur

Minimaal 450 GB SSD/NVMe, TPM 2.0, ondersteund x86-64-Linux, onafhankelijke beheertoegang en uitgaand HTTPS voor licentievernieuwing. Gebruik CPU-gekoppelde PCIe-slots en voldoende voeding en koeling. Controleer hardware en router vóór aankoop.

Plan voor 2 × 400G twee ConnectX-7-400G-adapters in twee CPU-gekoppelde PCIe-5.0-×16-slots. Controleer exacte modellen, totale bandbreedte, firmware en NUMA-plaatsing op één socket.

Gbit/s omrekenen naar Mpps

Bereken hoeveel pakketten een verbinding kan vervoeren. Dit beschrijft de Ethernet-lijnsnelheid en voorspelt geen Defense Fabric-prestaties.

Theoretische pakketsnelheid148.81 Mpps

Mpps = Gbit/s × 1.000 ÷ ((framebytes + 20) × 8). Eén richting, zonder extra inkapseling.

Maandelijkse licentie

Stel uw maandlicentie samen

Begin met de inbegrepen capaciteit en voeg poorten of functies toe wanneer uw infrastructuur groeit.

DEFENSE FABRIC

Softwarelicentie

€ 350,00excl. btw / maand

Een licentie bevat één 10G-poort en detectie, FlowSpec, sFlow en BGP volgens uw configuratie.

✓ 1 10G-poort inbegrepen✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Technische ondersteuning van Peeryx✓ 14 dagen · Gratis proef zonder poortquotum

100 Mbps Peeryx IP-transit inbegrepen, downstream toegestaan. Extra capaciteit: €1,50 per Mbps.

Extra poorten en opties

Stel uw maandlicentie samen

Eén licentie deelt de gekochte poorten over maximaal 128 beheerde servers. Elke server heeft een eigen toewijzing nodig; extra servers vermenigvuldigen de inbegrepen 10G-poort niet.

Korting op extra poorten: −10% vanaf 5, −20% vanaf 10 en −40% vanaf 20.

Extra Peeryx-transit

Na netwerkactivering is 100 Mbps inbegrepen. Extra commit kost € 1,50 excl. btw per Mbps/maand. Dit Fabric-aanbod staat los van de prijsschijven voor beschermd transit.

Proef configureren

De proefknop neemt uw poort- en Game-keuzes mee naar de klantomgeving. Extra transit wordt na de routingbeoordeling afzonderlijk ingesteld.

Technisch advies aanvragen →

Stuur uw raming met servermodellen, netwerkkaarten, beschikbare bandbreedte en gewenste inzetvorm.

Bereid uw implementatie voor

Vereisten, installatie, BGP, telemetrie, TCP-bescherming, updates en hersteltests: lees de gids voordat u verkeer aansluit.

Lees de technische documentatie → DDoS-oplossingen vergelijken →
FAQ

Duidelijke antwoorden voor de start.

Servers

Eén 10G-poort is inbegrepen per licentie. Gekochte poorten worden over de servers verdeeld en niet bij elke installatie verdubbeld.

Elke server heeft een eigen identiteit en instellingen. Een server toevoegen herstart de proefperiode niet en koopt geen extra poorten.

Heb ik Peeryx-transit nodig?

Defense Fabric staat los van beschermde Peeryx IP-transit. U kunt één of beide diensten gebruiken.

Beperkt de proef mijn poorten?

Tijdens de proefperiode van 14 dagen heeft de licentie geen softwarelimiet voor het aantal poorten of de opgegeven snelheid. De server en fysieke verbindingen blijven de echte limiet.

Hoe start ik de implementatie?

Het panel scheidt licentie, telemetrie en routingbeleid. U bepaalt waar wordt gefilterd; technische validatie controleert de overgang vóór productie.

Bruikbare analysegegevens

De PCAP bevat maximaal 1.000 gereconstrueerde steekproefpakketten: headers en een beperkt begin van de payload. Tijdstempels en ontbrekende bytes worden gereconstrueerd; dit is geen volledige netwerkopname.

Bestanden: 30 dagen. Geschiedenis: 90 dagen. Opslaglimieten per server gelden.

Houd controle over uw infrastructuur.

Maak uw account, configureer de proef en kies de juiste architectuur. Het panel begeleidt de technische koppeling stap voor stap.

Proef configureren ↗