Flow Collector
- Functie
- Flowdetectie en coördinatie van omleiding
- Locatie
- Een VM of server in uw netwerk
PEERYX FLOW COLLECTOR
Gebruik routermetingen om ongebruikelijk verkeer naar uw IPv4-prefixen te detecteren. Na validatie van de routering kan Flow Collector omleiding naar Peeryx aanvragen en de terugkeer naar uw gebruikelijke providers coördineren.
Gratis softwareDe Peeryx-netwerkdienst staat hier los van.
De collector ontvangt telemetrie. Klantverkeer volgt het routingpad dat voor uw dienst is gevalideerd.
Uw router exporteert metingen naar een eigen Linux-VM of server voor de collector. Controleer sampling, inkomende interfaces en de actualiteit van exports voordat u drempels instelt.
Vergelijk verkeer per toegestaan /24 met protocolregels en totaalverkeersregels. In observatiemodus stemt u drempels af op uw daadwerkelijke drukke uren.
Kondig via Peeryx aan, controleer de aankondiging en schone aflevering en trek vervolgens de concurrerende routes uit uw beleid in. Houd rekening met elke router die het prefix aankondigt.
Herstel uw gebruikelijke providers voordat Peeryx wordt ingetrokken. Een aanhoudende aanval verlengt de bescherming; ontbrekende metingen of een defect afleverpad vragen om expliciet herstel.
Stel TCP, UDP, ICMP, GRE, IPIP en Other in op pps of Gbit/s, plus een Total L3-regel. TCP-vlagmetingen gebruiken pps. Een exclusieve bandbreedtedrempel per prefix kan de algemene regels vervangen.
De minimale verblijfsduur op Peeryx kiest u tussen 20 minuten en 7 dagen na bevestiging van de volledige omleiding. Een aanhoudende aanval verlengt de bescherming. Terugkeer vereist recente metingen die het einde aantonen; een defect in het afleverpad of de monitoring kan een eerdere terugkeer nodig maken om bereikbaarheid te behouden.
Startadvies voor één router. Capaciteit hangt af van exporttempo, sampling en interfaces. Controleer de diagnose vóór activering.
Klantverkeer loopt niet door deze server. Sta de ingestelde UDP-exportpoort vanaf de router toe, TCP 179 alleen tussen router en collector en uitgaand HTTPS 443. De 1 Gbps-poort beperkt het beschermde verkeer niet tot 1 Gbps.
Gebruik een aparte host. Het installatieprogramma controleert het systeem en de pakketondertekening en installeert afzonderlijke diensten. Het wijzigt uw router niet.
Detectie, lokale filtering en upstreambescherming hebben verschillende taken. U kunt ze combineren nadat de routering is gevalideerd.
Voor bescherming op aanvraag wanneer verkeer normaal via uw eigen providers binnenkomt. Niet vereist voor permanente Peeryx-bescherming, een standaardtunnel of een bestaand compatibel detectiesysteem.
LINUX · 1.1.0
Bekijk het installatiescript voordat u het uitvoert. De ondertekende versie is beschikbaar voor Linux amd64 en arm64. De installatie start in observatiemodus en activeert geen productieomleiding.
Zorg voor router- en collectoradressen, ASN, toegestane prefixen, exporterinstellingen en het schone afleverpad. De klantgids is beschikbaar bij een geschikte Peeryx-netwerkdienst. Valideer omleiding en herstel voordat de automatische modus wordt ingeschakeld.