Flow Collector
- Görev
- Akış tespiti ve trafik yönlendirme koordinasyonu
- Çalıştığı yer
- Ağınızdaki bir VM veya sunucu
PEERYX FLOW COLLECTOR
IPv4 prefixlerinize gelen olağan dışı trafiği router ölçümleriyle tespit edin. Yönlendirme doğrulandıktan sonra Flow Collector, trafiğin Peeryx’e alınmasını talep edebilir ve normal sağlayıcılarınıza dönüşü koordine edebilir.
Ücretsiz yazılımPeeryx ağ hizmeti ayrı sunulur.
Collector telemetri alır. Müşteri trafiği, hizmetiniz için doğrulanmış yönlendirme yolunu izler.
Router’ınız ölçümleri özel bir Linux VM veya sunucuya aktarır. Eşikleri belirlemeden önce örneklemeyi, giriş arayüzlerini ve verilerin güncelliğini kontrol edin.
Her yetkili /24’ün trafiğini protokol ve toplam trafik kurallarıyla karşılaştırın. Gözlem modu, eşikleri gerçek yoğun saatlerinize göre ayarlamanızı sağlar.
Peeryx üzerinden anons edin, anonsu ve temiz trafik teslimini doğrulayın, ardından politikanızın kapsadığı rakip rotaları geri çekin. Prefixi anons eden tüm router’lar hesaba katılmalıdır.
Peeryx anonsunu çekmeden önce normal sağlayıcılarınızı geri yükleyin. Devam eden saldırı korumayı uzatır; eksik ölçümler veya teslim yolu arızası için açık bir geri dönüş yönetimi gerekir.
TCP, UDP, ICMP, GRE, IPIP ve Other için pps veya Gbit/s sınırları ve ayrıca Total L3 kuralı belirleyin. TCP bayrağı tahminleri pps kullanır. Prefixe özel, tek geçerli bant genişliği eşiği genel kuralların yerini alabilir.
Tam yönlendirme doğrulandıktan sonra Peeryx’te en az kalma süresini 20 dakika ile 7 gün arasında seçebilirsiniz. Devam eden saldırı korumayı uzatır. Dönüş için saldırının bittiğini gösteren güncel ölçümler gerekir; teslim yolu veya izleme arızası, bağlantıyı korumak amacıyla daha erken dönüş gerektirebilir.
Tek yönlendirici için başlangıç önerisi. Kapasite; dışa aktarma hızı, örnekleme ve arayüz sayısına bağlıdır. Etkinleştirmeden önce tanılamayı kontrol edin.
Müşteri trafiği bu sunucudan geçmez. Yönlendiriciden UDP dışa aktarma portuna, yalnızca yönlendirici ile toplayıcı arasında TCP 179’a ve dışarı HTTPS 443’e izin verin. 1 Gbps port korunan trafiği 1 Gbps ile sınırlamaz.
Ayrı bir makine kullanın. Kurucu sistemi ve imzalı paketi doğrular, yalıtılmış hizmetler kurar. Yönlendiricinizi değiştirmez.
Tespit, yerel filtreleme ve upstream korumasının görevleri farklıdır. Yönlendirme tasarımı doğrulandıktan sonra birlikte kullanılabilirler.
Trafik normalde kendi operatörlerinizden geliyorsa isteğe bağlı koruma için kullanılır. Sürekli Peeryx koruması, standart tünel veya mevcut uyumlu algılama sistemi için zorunlu değildir.
LINUX · 1.1.0
Çalıştırmadan önce kurulum betiğini inceleyin. İmzalı sürüm Linux amd64 ve arm64 için sunulur. Kurulum gözlem modunda başlar; üretim trafiğinin yönlendirilmesini etkinleştirmez.
Router ve collector adreslerini, ASN’yi, yetkili prefixleri, exporter ayarlarını ve temiz trafik yolunu hazırlayın. Müşteri kılavuzu uygun bir Peeryx ağ hizmetiyle kullanılabilir. Otomatik mod etkinleştirilmeden önce yönlendirme ve geri dönüş doğrulanmalıdır.