İçeriğe geç
PEERYXNETWORK

PEERYX FLOW COLLECTOR

İsteğe bağlı DDoS koruması için akış izleme.

IPv4 prefixlerinize gelen olağan dışı trafiği router ölçümleriyle tespit edin. Yönlendirme doğrulandıktan sonra Flow Collector, trafiğin Peeryx’e alınmasını talep edebilir ve normal sağlayıcılarınıza dönüşü koordine edebilir.

Ücretsiz yazılımPeeryx ağ hizmeti ayrı sunulur.

FLOW COLLECTORsFlow / NetFlow / IPFIX
YönlendiricinizBGP
PEERYXTrafik temizleme
sFlow · NetFlow · IPFIX
FLOW COLLECTORAlgılama ve BGP kontrolü
Yönlendirici ölçümleri toplayıcıya gönderir; yönlendirilen trafik Peeryx’e ulaşır.

Ölçümden doğrulanmış trafik yoluna

Collector telemetri alır. Müşteri trafiği, hizmetiniz için doğrulanmış yönlendirme yolunu izler.

  1. Topla

    Router’ınız ölçümleri özel bir Linux VM veya sunucuya aktarır. Eşikleri belirlemeden önce örneklemeyi, giriş arayüzlerini ve verilerin güncelliğini kontrol edin.

  2. Tespit et

    Her yetkili /24’ün trafiğini protokol ve toplam trafik kurallarıyla karşılaştırın. Gözlem modu, eşikleri gerçek yoğun saatlerinize göre ayarlamanızı sağlar.

  3. Yönlendir

    Peeryx üzerinden anons edin, anonsu ve temiz trafik teslimini doğrulayın, ardından politikanızın kapsadığı rakip rotaları geri çekin. Prefixi anons eden tüm router’lar hesaba katılmalıdır.

  4. Normal rotaya dön

    Peeryx anonsunu çekmeden önce normal sağlayıcılarınızı geri yükleyin. Devam eden saldırı korumayı uzatır; eksik ölçümler veya teslim yolu arızası için açık bir geri dönüş yönetimi gerekir.

Trafiğinize göre kurallar

TCP, UDP, ICMP, GRE, IPIP ve Other için pps veya Gbit/s sınırları ve ayrıca Total L3 kuralı belirleyin. TCP bayrağı tahminleri pps kullanır. Prefixe özel, tek geçerli bant genişliği eşiği genel kuralların yerini alabilir.

Tam yönlendirme doğrulandıktan sonra Peeryx’te en az kalma süresini 20 dakika ile 7 gün arasında seçebilirsiniz. Devam eden saldırı korumayı uzatır. Dönüş için saldırının bittiğini gösteren güncel ölçümler gerekir; teslim yolu veya izleme arızası, bağlantıyı korumak amacıyla daha erken dönüş gerektirebilir.

Gereksinimler

Tek yönlendirici için başlangıç önerisi. Kapasite; dışa aktarma hızı, örnekleme ve arayüz sayısına bağlıdır. Etkinleştirmeden önce tanılamayı kontrol edin.

Müşteri trafiği bu sunucudan geçmez. Yönlendiriciden UDP dışa aktarma portuna, yalnızca yönlendirici ile toplayıcı arasında TCP 179’a ve dışarı HTTPS 443’e izin verin. 1 Gbps port korunan trafiği 1 Gbps ile sınırlamaz.

Ayrı bir makine kullanın. Kurucu sistemi ve imzalı paketi doğrular, yalıtılmış hizmetler kurar. Yönlendiricinizi değiştirmez.

İşlemci
Küçük Xeon veya eşdeğeri · en az 2 çekirdek
Bellek ve disk
8 GB RAM · 20 GB boş disk
Ağ
Ölçüm ve kontrol için 1 Gbps Ethernet
İşletim sistemi
Debian 12/13 veya Ubuntu 24.04 · x86-64 / ARM64
Ölçümler
sFlow v5, NetFlow/NetStream v5/v9 veya IPFIX
Erişim
Ayrı Linux VM/sunucu, sudo, eşzamanlı saat

Ağınızın ihtiyaç duyduğu bileşeni seçin

Tespit, yerel filtreleme ve upstream korumasının görevleri farklıdır. Yönlendirme tasarımı doğrulandıktan sonra birlikte kullanılabilirler.

Flow Collector

Görev
Akış tespiti ve trafik yönlendirme koordinasyonu
Çalıştığı yer
Ağınızdaki bir VM veya sunucu

Defense Fabric

Görev
Politikalarınıza göre paket filtreleme
Çalıştığı yer
Kendi filtreleme sunucularınız ve bant genişliğiniz

Korumalı IP transit

Görev
Korumalı transit ve temiz trafik teslimi
Çalıştığı yer
Peeryx ağı; ayrıca abone olunan hizmet

Trafik normalde kendi operatörlerinizden geliyorsa isteğe bağlı koruma için kullanılır. Sürekli Peeryx koruması, standart tünel veya mevcut uyumlu algılama sistemi için zorunlu değildir.

LINUX · 1.1.0

Peeryx Flow Collector’ı indirin

Çalıştırmadan önce kurulum betiğini inceleyin. İmzalı sürüm Linux amd64 ve arm64 için sunulur. Kurulum gözlem modunda başlar; üretim trafiğinin yönlendirilmesini etkinleştirmez.

Kurucuyu indir

İlk lokasyonunuzu hazırlayın

Router ve collector adreslerini, ASN’yi, yetkili prefixleri, exporter ayarlarını ve temiz trafik yolunu hazırlayın. Müşteri kılavuzu uygun bir Peeryx ağ hizmetiyle kullanılabilir. Otomatik mod etkinleştirilmeden önce yönlendirme ve geri dönüş doğrulanmalıdır.