Uyarlanabilir L3/L4 savunması
Hedefli saldırıları ve dağıtılmış carpet bombing saldırılarını algılayın. Yerel BPF/JIT kurallarını otomatik üretin, inceleyin ve uygun olmayan imzaları hariç tutun.
Sunucuları ve bant genişliğini siz sağlarsınız. Defense Fabric, Peeryx panelinizden yönetilen tespit, paket filtreleme ve politika yönetimi sunar.
Yerel filtreleme, donanımınızı ve ağ kapasitenizi kullanır. Peeryx üst ağ kapasitesi, ayrı bir hizmet olan korumalı IP transite aittir.

Müşteri panelinizde kurallar ve telemetri
Sürekli veya trafik yönlendirmesinden sonra kullanılan filtreleme yolu. Kurulum ve dönüş yönlendirmesi ağınıza bağlıdır.
Altyapınızda çalışan tespit ve azaltma kapasitesi.
Hedefli saldırıları ve dağıtılmış carpet bombing saldırılarını algılayın. Yerel BPF/JIT kurallarını otomatik üretin, inceleyin ve uygun olmayan imzaları hariç tutun.
Doğrulanmış simetrik dönüş yolu için SYN proxy; asimetrik yönlendirme için SYN challenge. Kaynak IP başına UDP ve SYN/SYNACK sınırlarını yapılandırın.
PPS algılama eşikleri, hazır profiller ve /32 istisnaları. Korunan önek başına filtreleme sonrası en fazla 20 güvenlik duvarı kuralı; daha büyük tahsisler /24 bloklar halinde yönetilir.
iBGP yönlendirme toplulukları, isteğe bağlı BGP FlowSpec ve son çare RTBH. GRE/VXLAN tasarımları kurulum sırasında doğrulama gerektirir.
Saldırı geçmişi, saat dilimi seçimi ve özel PCAP, ZIP, PDF dışa aktarımları. TTL, paket uzunluğu, ülkeler, ASN’ler ve kayıtlı azaltma kurallarını inceleyin.
Sınırlı yetkili API, beş saniyede bir canlı istatistikler ve panelden imzalı yazılım güncellemeleri. Kullanılabilir API işlemleri müşteri belgelerinde listelenir.
Trafiğin nerede filtreleneceğini seçin; üretime geçmeden önce iletim yolunu, arıza davranışını ve dönüş rotasını doğrulayın.
Filtreleme sunucusunu trafik yoluna yerleştirin. Gerekli arayüzleri, meşru trafiği ve dönüş yönlendirmesini kontrol edin. SYN proxy, doğrulanmış simetrik bir yol gerektirir.
Yönlendiriciniz, seçilen saldırı hedeflerini doğrulanmış BGP politikasıyla filtreleme sunucusuna yönlendirir. Akış dışa aktarımı, tespit, yakınsama ve temiz dönüş yolu tepki süresini belirler.
Üst ağda koruma gerektiğinde yerel filtrelemeyi korumalı Peeryx transitle birleştirin. Transit teslimi ve yönlendirme politikaları ayrıca etkinleştirilmeli ve doğrulanmalıdır.
Korumalı Peeryx transit →Kavramsal şema. Trafik yolları ve BGP politikaları her kurulumda doğrulanmalıdır.
Hedefler: otomatik azaltma 5 saniyenin altında, algılama sonrası FlowSpec üretimi 1 saniyenin altında. Dışa aktarım süreleri, örnekleme, BGP yakınsaması, donanım ve doğrulanmış temiz dönüş yolu gerçek süreyi belirler. Koşulsuz SLA değildir.
Doğrulanacak referans platformlar: 10G’den iki 400G porta kadar. İşlemci, bellek ve genişletme gereksinimlerini görmek için bir yapılandırmayı açın. Port hızı, filtreleme performansını kanıtlamaz.
Anakartın PCIe hatlarını kontrol edin: fiziksel ×16 yuva ×8 bağlı olabilir veya hatları paylaşabilir. Paket işleyicilerini ve belleklerini ağ kartına yakın yerleştirin; DDR5-6000 hız aşırtmasını standart bellek profilinden ayrı doğrulayın.
Üretici teknik özellikleri · AMD ↗AM4 · DDR4 ↗Anakartın PCIe hatlarını kontrol edin: fiziksel ×16 yuva ×8 bağlı olabilir veya hatları paylaşabilir. Paket işleyicilerini ve belleklerini ağ kartına yakın yerleştirin; DDR5-6000 hız aşırtmasını standart bellek profilinden ayrı doğrulayın.
Üretici teknik özellikleri · AMD ↗Anakartın PCIe hatlarını kontrol edin: fiziksel ×16 yuva ×8 bağlı olabilir veya hatları paylaşabilir. Paket işleyicilerini ve belleklerini ağ kartına yakın yerleştirin; DDR5-6000 hız aşırtmasını standart bellek profilinden ayrı doğrulayın.
Üretici teknik özellikleri · AMD ↗Dört bellek kanalını da doldurun ve 400G kart için CPU’ya bağlı PCIe 5.0 ×16 yuva kullanın. Güç, soğutma ve firmware’i doğrulayın. Çekirdek sayısı tek başına paket hızını kanıtlamaz.
Üretici teknik özellikleri · AMD ↗ NVIDIA ConnectX-7 ↗WRX90, dolu sekiz bellek kanalı ve CPU’ya bağlı iki ayrı PCIe 5.0 ×16 yuva. Doğrulanmış iki 400GbE kart kullanın. NUMA yerleşimini ve trafik dağılımını kontrol edin; iki port, 800G filtrelenmiş trafiği garanti etmez.
Üretici teknik özellikleri · AMD ↗ NVIDIA ConnectX-7 ↗8 bayt preamble/SFD ve 12 bayt çerçeveler arası boşluk dahil Ethernet hat hızı. Toplam giriş, uçtan uca filtreleme kapasitesi veya yazılım performans testi değildir.
Anti-DDoS kapasite planlayıcı ↗
Bu referans platformlar için tekrarlanabilir bir Defense Fabric performans testi yayımlanmamıştır. Yukarıdaki hızlar yalnızca Ethernet girişini tanımlar. Kullanılabilir bir sonuç; donanım, trafik, etkin korumalar, süre, kayıp ve gecikmeyi belirtmelidir.
Testten önce trafik profilini, paket hızını ve kabul edilebilir kayıp ile gecikmeyi belirleyin. Kapasite, fiziksel giriş sınırları içinde ölçülen sonuca göre kabul edilir.
Sunucuyu, kart parça numarasını, BIOS’u, firmware’i ve yazılım sürümünü kaydedin. Planlanan kurallar ve mitigasyon etkinken 64 baytlık çerçeveleri ve belgelenmiş bir trafik karışımını test edin. Gelen, iletilen ve düşürülen paketleri, meşru trafikte kayıp ve gecikmeyi, CPU kullanımını, toparlanmayı ve arıza davranışını ölçün. Yük testlerini izole bir test ağında yapın.
Ryzen AM5: eşleşen 2 × 32 GB DDR5-6000, tercihen CL30 veya daha düşük; EXPO yalnızca kararlılık testi sonrası. Ryzen 5950X: doğrulanmış DDR4 kiti ve uyumlu profil. Threadripper/EPYC: tüm bellek kanallarında uyumlu ECC RDIMM; platform özellikleri EXPO veya masaüstü zamanlamalarından önceliklidir.
Doğrulanacak tek soketli EPYC alternatifleri: 400G için 9355P (32 çekirdek, 12 kanal); 2 × 400G için 9655P (96 çekirdek, 12 kanal). Örneğin 12 × 16 GB veya 12 × 32 GB ile 12 kanalı doldurun. Aynı çekirdek sayısı aynı filtreleme performansını garanti etmez.
En az 450 GB SSD/NVMe, TPM 2.0, desteklenen x86-64 Linux, bağımsız yönetim erişimi ve lisans yenileme için dışa giden HTTPS. CPU’ya bağlı PCIe yuvaları, yeterli güç ve soğutma kullanın. Satın almadan önce donanım ve yönlendirici uyumluluğunu doğrulayın.
2 × 400G için CPU’ya bağlı iki PCIe 5.0 ×16 yuvasında iki ConnectX-7 400G adaptörü planlayın. Tam model numaralarını, toplam bant genişliğini, firmware’i ve tek sokette NUMA yerleşimini doğrulayın.
Bir bağlantının taşıyabileceği paket hızını hesaplayın. Bu hesap Ethernet hat hızını gösterir; Defense Fabric performansını öngörmez.
Mpps = Gbit/s × 1.000 ÷ ((çerçeve baytı + 20) × 8). Tek yön; ek kapsülleme dahil değildir.
Dahil olan kapasiteyle başlayın; altyapınız büyüdükçe port veya özellik ekleyin.
Lisans; yapılandırmaya göre bir 10G port ve tespit, FlowSpec, sFlow ve BGP özelliklerini içerir.
100 Mbps Peeryx IP transit dahildir, downstream serbesttir. Ek kapasite: Mbps başına 1,50 €.
Ön koşullar, kurulum, BGP, telemetri, TCP koruması, güncellemeler ve toparlanma testleri: trafiği bağlamadan önce rehberi okuyun.
Teknik dokümantasyonu okuyun → DDoS çözümlerini karşılaştırın →Lisans başına bir 10G port dahildir. Satın alınan portlar sunucular arasında paylaşılır; her kurulumda çoğaltılmaz.
Her sunucunun kendi kimliği ve ayarları vardır. Sunucu eklemek denemeyi yeniden başlatmaz ve ek port satın almaz.
Defense Fabric, Peeryx korumalı IP transitinden ayrı bir hizmettir. Birini veya ikisini kullanabilirsiniz.
14 günlük deneme boyunca lisans, port sayısı veya bildirilen port hızı için yazılım kotası uygulamaz. Gerçek sınır sunucu ve fiziksel bağlantılardır.
Panel lisans, telemetri ve yönlendirme politikalarını ayırır. Filtrenin yerini siz belirlersiniz; teknik doğrulama üretim öncesi geçişi kontrol eder.
PCAP, yeniden oluşturulmuş en fazla 1.000 örnek paket içerir: başlıklar ve sınırlı yük başlangıcı. Zaman damgaları ve eksik baytlar yeniden oluşturulur; bu tam bir ağ yakalaması değildir.
Dosyalar: 30 gün. Geçmiş: 90 gün. Sunucu başına depolama sınırları geçerlidir.
Hesabınızı oluşturun, denemeyi yapılandırın ve ağınıza uygun mimariyi seçin. Panel teknik bağlantıya adım adım rehberlik eder.
Denemeyi yapılandır ↗Zaten müşteri misiniz? Oturum açın