İçeriğe geç
PEERYXNETWORK
Peeryx Defense Fabric · altyapınız için yazılım

Ağınız için DDoS koruma yazılımı.

Sunucuları ve bant genişliğini siz sağlarsınız. Defense Fabric, Peeryx panelinizden yönetilen tespit, paket filtreleme ve politika yönetimi sunar.

14 gün · Port kotası olmayan ücretsiz deneme€350,00 · vergi hariç / ay

Yerel filtreleme, donanımınızı ve ağ kapasitenizi kullanır. Peeryx üst ağ kapasitesi, ayrı bir hizmet olan korumalı IP transite aittir.

Bir veri merkezindeki sunucu kabinleri arasında koridor.
Temsili fotoğraf · Brett Sayles / Pexels
Kendi altyapınızda
  1. Gelen trafik
  2. Filtreleme sunucularınız
  3. Hizmetleriniz
Nasıl çalışır?

Müşteri panelinizde kurallar ve telemetri

Gelen trafik
Upstream bağlantılarınız ve yönlendirmeniz
Filtreleme sunucularınız
Defense Fabric koruma politikalarınızı uygular
Hizmetleriniz
Filtrelenmiş trafiğin iletilmesi

Sürekli veya trafik yönlendirmesinden sonra kullanılan filtreleme yolu. Kurulum ve dönüş yönlendirmesi ağınıza bağlıdır.

DEFENSE FABRIC

Ağ işletimi için tasarlandı

Altyapınızda çalışan tespit ve azaltma kapasitesi.

Uyarlanabilir L3/L4 savunması

Hedefli saldırıları ve dağıtılmış carpet bombing saldırılarını algılayın. Yerel BPF/JIT kurallarını otomatik üretin, inceleyin ve uygun olmayan imzaları hariç tutun.

TCP doğrulaması ve kaynak sınırları

Doğrulanmış simetrik dönüş yolu için SYN proxy; asimetrik yönlendirme için SYN challenge. Kaynak IP başına UDP ve SYN/SYNACK sınırlarını yapılandırın.

Önek ve sunucu bazında koruma

PPS algılama eşikleri, hazır profiller ve /32 istisnaları. Korunan önek başına filtreleme sonrası en fazla 20 güvenlik duvarı kuralı; daha büyük tahsisler /24 bloklar halinde yönetilir.

Yönlendirme sizin kontrolünüzde

iBGP yönlendirme toplulukları, isteğe bağlı BGP FlowSpec ve son çare RTBH. GRE/VXLAN tasarımları kurulum sırasında doğrulama gerektirir.

Kullanılabilir analiz verileri

Saldırı geçmişi, saat dilimi seçimi ve özel PCAP, ZIP, PDF dışa aktarımları. TTL, paket uzunluğu, ülkeler, ASN’ler ve kayıtlı azaltma kurallarını inceleyin.

Entegre edin ve yönetin

Sınırlı yetkili API, beş saniyede bir canlı istatistikler ve panelden imzalı yazılım güncellemeleri. Kullanılabilir API işlemleri müşteri belgelerinde listelenir.

Altyapınız

Tek platform. Üç dağıtım modeli.

Trafiğin nerede filtreleneceğini seçin; üretime geçmeden önce iletim yolunu, arıza davranışını ve dönüş rotasını doğrulayın.

01

Sürekli azaltma

Filtreleme sunucusunu trafik yoluna yerleştirin. Gerekli arayüzleri, meşru trafiği ve dönüş yönlendirmesini kontrol edin. SYN proxy, doğrulanmış simetrik bir yol gerektirir.

02

Otomatik yönlendirme

Yönlendiriciniz, seçilen saldırı hedeflerini doğrulanmış BGP politikasıyla filtreleme sunucusuna yönlendirir. Akış dışa aktarımı, tespit, yakınsama ve temiz dönüş yolu tepki süresini belirler.

03

Hibrit savunma

Üst ağda koruma gerektiğinde yerel filtrelemeyi korumalı Peeryx transitle birleştirin. Transit teslimi ve yönlendirme politikaları ayrıca etkinleştirilmeli ve doğrulanmalıdır.

Korumalı Peeryx transit →

Kavramsal şema. Trafik yolları ve BGP politikaları her kurulumda doğrulanmalıdır.

Altyapınız

Hedefler: otomatik azaltma 5 saniyenin altında, algılama sonrası FlowSpec üretimi 1 saniyenin altında. Dışa aktarım süreleri, örnekleme, BGP yakınsaması, donanım ve doğrulanmış temiz dönüş yolu gerçek süreyi belirler. Koşulsuz SLA değildir.

03 / AMD × MELLANOX

Filtreleme sunucunuzu boyutlandırın

Doğrulanacak referans platformlar: 10G’den iki 400G porta kadar. İşlemci, bellek ve genişletme gereksinimlerini görmek için bir yapılandırmayı açın. Port hızı, filtreleme performansını kanıtlamaz.

1 × 10G / 2 × 10G / 1 × 40GAMD Ryzen 9 5950X 64 baytta teorik giriş14,88 / 29,76 / 59,52 Mpps Yapılandırma ayrıntıları
Çekirdek / iş parçacığı
16 / 32
Bellek
64 GB · 2 × 32 GB DDR4
Bellek kanalları
2
Platform / CPU PCIe nesli
AM4 · PCIe 4.0
Ağ adaptörü
ConnectX-4 / ConnectX-5
SSD / NVMe
450 GB
Ölçülen filtreleme
Yayımlanmış sonuç yok

Anakartın PCIe hatlarını kontrol edin: fiziksel ×16 yuva ×8 bağlı olabilir veya hatları paylaşabilir. Paket işleyicilerini ve belleklerini ağ kartına yakın yerleştirin; DDR5-6000 hız aşırtmasını standart bellek profilinden ayrı doğrulayın.

Üretici teknik özellikleri · AMD ↗AM4 · DDR4 ↗
1 × 100GAMD Ryzen 9 7950X 64 baytta teorik giriş148,81 Mpps Yapılandırma ayrıntıları
Çekirdek / iş parçacığı
16 / 32
Bellek
64 GB · 2 × 32 GB DDR5-6000
Bellek kanalları
2
Platform / CPU PCIe nesli
AM5 · PCIe 5.0
Ağ adaptörü
ConnectX-5 / ConnectX-6
SSD / NVMe
450 GB
Ölçülen filtreleme
Yayımlanmış sonuç yok

Anakartın PCIe hatlarını kontrol edin: fiziksel ×16 yuva ×8 bağlı olabilir veya hatları paylaşabilir. Paket işleyicilerini ve belleklerini ağ kartına yakın yerleştirin; DDR5-6000 hız aşırtmasını standart bellek profilinden ayrı doğrulayın.

Üretici teknik özellikleri · AMD ↗
2 × 100GAMD Ryzen 9 9950X 64 baytta teorik giriş297,62 Mpps Yapılandırma ayrıntıları
Çekirdek / iş parçacığı
16 / 32
Bellek
64 GB · 2 × 32 GB DDR5-6000
Bellek kanalları
2
Platform / CPU PCIe nesli
AM5 · PCIe 5.0
Ağ adaptörü
ConnectX-6 · 2 × 100G
SSD / NVMe
450 GB
Ölçülen filtreleme
Yayımlanmış sonuç yok

Anakartın PCIe hatlarını kontrol edin: fiziksel ×16 yuva ×8 bağlı olabilir veya hatları paylaşabilir. Paket işleyicilerini ve belleklerini ağ kartına yakın yerleştirin; DDR5-6000 hız aşırtmasını standart bellek profilinden ayrı doğrulayın.

Üretici teknik özellikleri · AMD ↗
1 × 400GAMD Ryzen Threadripper 9970X 64 baytta teorik giriş595,24 Mpps Yapılandırma ayrıntıları
Çekirdek / iş parçacığı
32 / 64
Bellek
128 GB · 4 × 32 GB DDR5 ECC RDIMM
Bellek kanalları
4
Platform / CPU PCIe nesli
TRX50 · PCIe 5.0
Ağ adaptörü
ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Ölçülen filtreleme
Yayımlanmış sonuç yok

Dört bellek kanalını da doldurun ve 400G kart için CPU’ya bağlı PCIe 5.0 ×16 yuva kullanın. Güç, soğutma ve firmware’i doğrulayın. Çekirdek sayısı tek başına paket hızını kanıtlamaz.

Üretici teknik özellikleri · AMD ↗ NVIDIA ConnectX-7 ↗
2 × 400GAMD Ryzen Threadripper PRO 9995WX 64 baytta teorik giriş1.190,48 Mpps Yapılandırma ayrıntıları
Çekirdek / iş parçacığı
96 / 192
Bellek
256 GB · 8 × 32 GB DDR5 ECC RDIMM
Bellek kanalları
8
Platform / CPU PCIe nesli
WRX90 · PCIe 5.0
Ağ adaptörü
2 × ConnectX-7 · 400GbE
SSD / NVMe
450 GB
Ölçülen filtreleme
Yayımlanmış sonuç yok

WRX90, dolu sekiz bellek kanalı ve CPU’ya bağlı iki ayrı PCIe 5.0 ×16 yuva. Doğrulanmış iki 400GbE kart kullanın. NUMA yerleşimini ve trafik dağılımını kontrol edin; iki port, 800G filtrelenmiş trafiği garanti etmez.

Üretici teknik özellikleri · AMD ↗ NVIDIA ConnectX-7 ↗

8 bayt preamble/SFD ve 12 bayt çerçeveler arası boşluk dahil Ethernet hat hızı. Toplam giriş, uçtan uca filtreleme kapasitesi veya yazılım performans testi değildir.

Anti-DDoS kapasite planlayıcı ↗

Gbps ↔ Mpps hesaplayıcı ↗

Hangi performans ölçüldü?

Bu referans platformlar için tekrarlanabilir bir Defense Fabric performans testi yayımlanmamıştır. Yukarıdaki hızlar yalnızca Ethernet girişini tanımlar. Kullanılabilir bir sonuç; donanım, trafik, etkin korumalar, süre, kayıp ve gecikmeyi belirtmelidir.

Doğrulama hedefi

Testten önce trafik profilini, paket hızını ve kabul edilebilir kayıp ile gecikmeyi belirleyin. Kapasite, fiziksel giriş sınırları içinde ölçülen sonuca göre kabul edilir.

Tüm trafik yolunu doğrulayın

Sunucuyu, kart parça numarasını, BIOS’u, firmware’i ve yazılım sürümünü kaydedin. Planlanan kurallar ve mitigasyon etkinken 64 baytlık çerçeveleri ve belgelenmiş bir trafik karışımını test edin. Gelen, iletilen ve düşürülen paketleri, meşru trafikte kayıp ve gecikmeyi, CPU kullanımını, toparlanmayı ve arıza davranışını ölçün. Yük testlerini izole bir test ağında yapın.

Bellek

Ryzen AM5: eşleşen 2 × 32 GB DDR5-6000, tercihen CL30 veya daha düşük; EXPO yalnızca kararlılık testi sonrası. Ryzen 5950X: doğrulanmış DDR4 kiti ve uyumlu profil. Threadripper/EPYC: tüm bellek kanallarında uyumlu ECC RDIMM; platform özellikleri EXPO veya masaüstü zamanlamalarından önceliklidir.

Doğrulanacak tek soketli EPYC alternatifleri: 400G için 9355P (32 çekirdek, 12 kanal); 2 × 400G için 9655P (96 çekirdek, 12 kanal). Örneğin 12 × 16 GB veya 12 × 32 GB ile 12 kanalı doldurun. Aynı çekirdek sayısı aynı filtreleme performansını garanti etmez.

Altyapınız

En az 450 GB SSD/NVMe, TPM 2.0, desteklenen x86-64 Linux, bağımsız yönetim erişimi ve lisans yenileme için dışa giden HTTPS. CPU’ya bağlı PCIe yuvaları, yeterli güç ve soğutma kullanın. Satın almadan önce donanım ve yönlendirici uyumluluğunu doğrulayın.

2 × 400G için CPU’ya bağlı iki PCIe 5.0 ×16 yuvasında iki ConnectX-7 400G adaptörü planlayın. Tam model numaralarını, toplam bant genişliğini, firmware’i ve tek sokette NUMA yerleşimini doğrulayın.

Gbit/s değerini Mpps’ye çevirin

Bir bağlantının taşıyabileceği paket hızını hesaplayın. Bu hesap Ethernet hat hızını gösterir; Defense Fabric performansını öngörmez.

Teorik paket hızı148.81 Mpps

Mpps = Gbit/s × 1.000 ÷ ((çerçeve baytı + 20) × 8). Tek yön; ek kapsülleme dahil değildir.

Aylık lisans

Aylık lisansınızı oluşturun

Dahil olan kapasiteyle başlayın; altyapınız büyüdükçe port veya özellik ekleyin.

DEFENSE FABRIC

Yazılım lisansı

€350,00vergi hariç / ay

Lisans; yapılandırmaya göre bir 10G port ve tespit, FlowSpec, sFlow ve BGP özelliklerini içerir.

✓ 1 adet 10G port dahil✓ BPF / JIT · sFlow · FlowSpec · BGP✓ Peeryx teknik desteği✓ 14 gün · Port kotası olmayan ücretsiz deneme

100 Mbps Peeryx IP transit dahildir, downstream serbesttir. Ek kapasite: Mbps başına 1,50 €.

Ek portlar ve seçenekler

Aylık lisansınızı oluşturun

Bir lisans, satın alınan portları en fazla 128 yönetilen sunucu arasında paylaşır. Her sunucuya ayrı port atanır; sunucu eklemek dahil olan 10G portunu çoğaltmaz.

Ek portlarda indirim: 5’ten itibaren −%10, 10’dan itibaren −%20, 20’den itibaren −%40.

Ek Peeryx transit

Ağ etkinleştirildikten sonra 100 Mbps dahildir. Ek commit, Mbps başına aylık vergiler hariç 1,50 €’dur. Bu Fabric teklifi, korumalı transit fiyat kademelerinden ayrıdır.

Denemeyi yapılandır

Deneme düğmesi port ve Game seçimlerinizi müşteri alanına aktarır. Ek transit, yönlendirme incelemesinden sonra ayrıca yapılandırılır.

Teknik inceleme talep edin →

Tahmini; sunucu modelleri, ağ kartları, mevcut bant genişliği ve planlanan kurulum modu ile gönderin.

Kurulumunuzu planlayın

Ön koşullar, kurulum, BGP, telemetri, TCP koruması, güncellemeler ve toparlanma testleri: trafiği bağlamadan önce rehberi okuyun.

Teknik dokümantasyonu okuyun → DDoS çözümlerini karşılaştırın →
FAQ

Başlamadan önce net yanıtlar.

Sunucular

Lisans başına bir 10G port dahildir. Satın alınan portlar sunucular arasında paylaşılır; her kurulumda çoğaltılmaz.

Her sunucunun kendi kimliği ve ayarları vardır. Sunucu eklemek denemeyi yeniden başlatmaz ve ek port satın almaz.

Peeryx transit gerekli mi?

Defense Fabric, Peeryx korumalı IP transitinden ayrı bir hizmettir. Birini veya ikisini kullanabilirsiniz.

Deneme portları sınırlar mı?

14 günlük deneme boyunca lisans, port sayısı veya bildirilen port hızı için yazılım kotası uygulamaz. Gerçek sınır sunucu ve fiziksel bağlantılardır.

Kuruluma nasıl başlarım?

Panel lisans, telemetri ve yönlendirme politikalarını ayırır. Filtrenin yerini siz belirlersiniz; teknik doğrulama üretim öncesi geçişi kontrol eder.

Kullanılabilir analiz verileri

PCAP, yeniden oluşturulmuş en fazla 1.000 örnek paket içerir: başlıklar ve sınırlı yük başlangıcı. Zaman damgaları ve eksik baytlar yeniden oluşturulur; bu tam bir ağ yakalaması değildir.

Dosyalar: 30 gün. Geçmiş: 90 gün. Sunucu başına depolama sınırları geçerlidir.

Altyapınızın kontrolünü koruyun.

Hesabınızı oluşturun, denemeyi yapılandırın ve ağınıza uygun mimariyi seçin. Panel teknik bağlantıya adım adım rehberlik eder.

Denemeyi yapılandır ↗