Adaptieve L3/L4-bescherming
Detecteer gerichte aanvallen en verspreide carpet bombing. Genereer automatisch lokale BPF-/JIT-regels, controleer ze en sluit ongeschikte handtekeningen uit.
U levert servers en bandbreedte. Defense Fabric verzorgt detectie, pakketfiltering en beleidsbeheer vanuit uw Peeryx-paneel.
Lokale filtering gebruikt uw hardware en netwerkcapaciteit. De upstreamcapaciteit van Peeryx hoort bij de afzonderlijke dienst voor beschermd transit.

Regels en telemetrie in uw klantomgeving
Filterpad voor continu gebruik of na omleiding. De inrichting en retourroutering hangen af van uw netwerk.
Detectie- en mitigatiecapaciteit op uw infrastructuur.
Detecteer gerichte aanvallen en verspreide carpet bombing. Genereer automatisch lokale BPF-/JIT-regels, controleer ze en sluit ongeschikte handtekeningen uit.
SYN-proxy met een gevalideerd symmetrisch retourpad; SYN-challenge bij asymmetrische routering. Stel UDP- en SYN/SYNACK-limieten per bron-IP in.
PPS-detectiedrempels, vooraf ingestelde profielen en /32-uitzonderingen. Maximaal 20 firewallregels na filtering per beschermd prefix; grotere toewijzingen worden als /24-blokken beheerd.
iBGP-communities voor omleiding, optionele BGP FlowSpec en RTBH als laatste redmiddel. GRE-/VXLAN-ontwerpen vereisen validatie bij de uitrol.
Aanvalsgeschiedenis, tijdzonekeuze en privé-export van PCAP, ZIP en PDF. Bekijk TTL, pakketlengtes, landen, ASN’s en geregistreerde mitigatieregels.
API met beperkte rechten, statistieken elke vijf seconden en ondertekende updates vanuit het paneel. Beschikbare API-bewerkingen staan in de klantdocumentatie.
Kies waar verkeer wordt gefilterd en controleer het verkeerspad, gedrag bij storingen en de retourroute vóór productie.
Plaats de filterserver in het verkeerspad. Controleer interfaces, legitiem verkeer en retourrouting. SYN-proxy vereist een gevalideerd symmetrisch pad.
Uw router leidt geselecteerde aangevallen bestemmingen via gevalideerd BGP-beleid naar de filterserver. Flow-export, detectie, convergentie en de schone retourroute bepalen de reactietijd.
Combineer lokale filtering met beschermd Peeryx-transit wanneer upstreammitigatie nodig is. Transitoplevering en routeringsbeleid vragen afzonderlijke activering en validatie.
Beschermde Peeryx-transit →Conceptueel schema. Verkeerspaden en BGP-beleid worden per implementatie gevalideerd.
Doelen: automatische mitigatie binnen 5 seconden en FlowSpec-generatie binnen 1 seconde na detectie. Exporttermijnen, sampling, BGP-convergentie, hardware en een gevalideerd schoon retourpad bepalen de werkelijke tijd. Geen onvoorwaardelijke SLA.
Referentieplatforms om te kwalificeren, van 10G tot twee 400G-poorten. Open een configuratie voor processor, geheugen en uitbreidingsvereisten. Een poortsnelheid bewijst geen filterprestaties.
Controleer de lanes op het moederbord: een fysiek ×16-slot kan op ×8 werken of lanes delen. Plaats pakketworkers en hun geheugen dicht bij de netwerkkaart. Valideer DDR5-6000-overklokken afzonderlijk van het standaardgeheugenprofiel.
Specificaties van de fabrikant · AMD ↗AM4 · DDR4 ↗Controleer de lanes op het moederbord: een fysiek ×16-slot kan op ×8 werken of lanes delen. Plaats pakketworkers en hun geheugen dicht bij de netwerkkaart. Valideer DDR5-6000-overklokken afzonderlijk van het standaardgeheugenprofiel.
Specificaties van de fabrikant · AMD ↗Controleer de lanes op het moederbord: een fysiek ×16-slot kan op ×8 werken of lanes delen. Plaats pakketworkers en hun geheugen dicht bij de netwerkkaart. Valideer DDR5-6000-overklokken afzonderlijk van het standaardgeheugenprofiel.
Specificaties van de fabrikant · AMD ↗Vul alle vier geheugenkanalen en gebruik een CPU-aangesloten PCIe 5.0 ×16-slot voor de 400G-kaart. Controleer voeding, koeling en firmware. Alleen het aantal cores bewijst geen pakketsnelheid.
Specificaties van de fabrikant · AMD ↗ NVIDIA ConnectX-7 ↗WRX90, acht gevulde geheugenkanalen en twee afzonderlijke PCIe 5.0 ×16-slots rechtstreeks op de CPU. Gebruik twee gekwalificeerde 400GbE-kaarten. Controleer NUMA en verkeersverdeling; twee poorten garanderen geen 800G gefilterd verkeer.
Specificaties van de fabrikant · AMD ↗ NVIDIA ConnectX-7 ↗Ethernet-lijnsnelheid, inclusief 8 bytes preamble/SFD en 12 bytes tussen frames. De totale invoer is geen end-to-end filterdoorvoer of softwarebenchmark.
Anti-DDoS-capaciteitsplanner ↗
Voor deze referentieplatforms is geen reproduceerbare Defense Fabric-benchmark gepubliceerd. De bovenstaande snelheden beschrijven alleen Ethernet-ingress. Een bruikbaar resultaat vermeldt hardware, verkeer, actieve bescherming, duur, verlies en latency.
Spreek vóór de test het verkeersprofiel, de pakketsnelheid en aanvaardbaar verlies en latency af. Accepteer capaciteit op basis van metingen binnen de fysieke ingresslimiet.
Leg server, kaartonderdeelnummer, BIOS, firmware en softwareversie vast. Test frames van 64 bytes en een vastgelegde verkeersmix met de bedoelde regels en actieve mitigatie. Meet aangeboden, doorgestuurde en verworpen pakketten, verlies en latency van legitiem verkeer, CPU-gebruik, herstel en foutgedrag. Voer belastingtests uit op een geïsoleerd testnetwerk.
Ryzen AM5: afgestemde 2 × 32 GB DDR5-6000, bij voorkeur CL30 of lager, EXPO pas na stabiliteitscontrole. Ryzen 5950X: geteste DDR4-kit met passend profiel. Threadripper/EPYC: compatibele ECC-RDIMMs op alle geheugenkanalen; platformspecificaties gaan boven EXPO en desktoptimings.
Te kwalificeren EPYC-alternatieven met één socket: 9355P (32 cores, 12 kanalen) voor 400G; 9655P (96 cores, 12 kanalen) voor 2 × 400G. Vul alle 12 kanalen, bijvoorbeeld 12 × 16 GB of 12 × 32 GB. Hetzelfde aantal cores garandeert geen gelijke filterprestaties.
Minimaal 450 GB SSD/NVMe, TPM 2.0, ondersteund x86-64-Linux, onafhankelijke beheertoegang en uitgaand HTTPS voor licentievernieuwing. Gebruik CPU-gekoppelde PCIe-slots en voldoende voeding en koeling. Controleer hardware en router vóór aankoop.
Plan voor 2 × 400G twee ConnectX-7-400G-adapters in twee CPU-gekoppelde PCIe-5.0-×16-slots. Controleer exacte modellen, totale bandbreedte, firmware en NUMA-plaatsing op één socket.
Bereken hoeveel pakketten een verbinding kan vervoeren. Dit beschrijft de Ethernet-lijnsnelheid en voorspelt geen Defense Fabric-prestaties.
Mpps = Gbit/s × 1.000 ÷ ((framebytes + 20) × 8). Eén richting, zonder extra inkapseling.
Begin met de inbegrepen capaciteit en voeg poorten of functies toe wanneer uw infrastructuur groeit.
Een licentie bevat één 10G-poort en detectie, FlowSpec, sFlow en BGP volgens uw configuratie.
100 Mbps Peeryx IP-transit inbegrepen, downstream toegestaan. Extra capaciteit: €1,50 per Mbps.
Vereisten, installatie, BGP, telemetrie, TCP-bescherming, updates en hersteltests: lees de gids voordat u verkeer aansluit.
Lees de technische documentatie → DDoS-oplossingen vergelijken →Eén 10G-poort is inbegrepen per licentie. Gekochte poorten worden over de servers verdeeld en niet bij elke installatie verdubbeld.
Elke server heeft een eigen identiteit en instellingen. Een server toevoegen herstart de proefperiode niet en koopt geen extra poorten.
Defense Fabric staat los van beschermde Peeryx IP-transit. U kunt één of beide diensten gebruiken.
Tijdens de proefperiode van 14 dagen heeft de licentie geen softwarelimiet voor het aantal poorten of de opgegeven snelheid. De server en fysieke verbindingen blijven de echte limiet.
Het panel scheidt licentie, telemetrie en routingbeleid. U bepaalt waar wordt gefilterd; technische validatie controleert de overgang vóór productie.
De PCAP bevat maximaal 1.000 gereconstrueerde steekproefpakketten: headers en een beperkt begin van de payload. Tijdstempels en ontbrekende bytes worden gereconstrueerd; dit is geen volledige netwerkopname.
Bestanden: 30 dagen. Geschiedenis: 90 dagen. Opslaglimieten per server gelden.
Maak uw account, configureer de proef en kies de juiste architectuur. Het panel begeleidt de technische koppeling stap voor stap.
Proef configureren ↗Al klant? Aanmelden