架构选择指南
选择适合您的防护架构。
描述需要保护的服务,以及希望自行运营的网络部分。指南会给出初步架构,说明选择依据,并列出仍需验证的事项。
您的选择已更改。请点击“比较架构”更新结果。
建议的起点
受保护的 IP Transit
这是根据您的回答给出的初步建议,不代表报价、路由授权或经过验证的性能结果。
选择依据
您希望由 Peeryx 网络过滤流量,再交付到自己的基础设施。受保护 IP Transit 按其自身条件提供此网络服务。
示意流量路径
- 互联网
- Peeryx 受保护网络
- 您的网络与服务
这是设计示意图,并非已应用到网络的配置。链路容量、回程路由和故障行为需要分别验证。
部署前检查 3
- 请与技术团队确认集成。本指南不会批准部署或更改生产流量。
- 迁移生产流量前,验证交付端点、封装、MTU、回程路由和故障切换。
- 选择路由模式前,应明确哪些公共地址必须保持可达,以及谁有权批准其通告。
本次结果使用的信息
- 需要保护什么?
- 网络或 IP 前缀
- 您希望运营哪一部分?
- 在 Peeryx 网络上提供防护
- 您是否拥有 ASN?
- 尚不确定
- 您是否控制自己的公共 IP 前缀?
- 尚不确定
- 何时由 Peeryx 承载受保护流量?
- 持续承载
了解相关组件
选择规则
规则按组件职责进行选择,不为厂商评分、不批准前缀,也不会将端口速率当作软件性能测试结果。
| 需求 | 初步方案 |
|---|---|
| FiveM 或 Minecraft Java | 对应专项游戏产品,但仍需检查源站与协议。 |
| 其他游戏 | 进行技术审核,不承诺尚未支持的应用层过滤。 |
| 网络加本地过滤 | Defense Fabric;服务器、网卡和链路需要验证。 |
| 网络加远程防护 | 受保护 IP Transit;由地址和交付方式决定路由模式。 |
| 网络加混合过滤 | Defense Fabric 配合受保护 IP Transit,软件与网络条件分别适用。 |
| 远程或混合、按需、已声明 ASN 和前缀 | 将 Flow Collector 作为获授权 IPv4 /24 引流的候选组件;否则先审核路由。 |
| 观察与检测 | 位于转发路径之外的免费 Flow Collector。 |
| 虚拟路由端点 | 在文档规定的资源与流量限制内使用路由器虚拟机。 |
关于本指南
100G 端口足以证明过滤服务器能力吗?
不能。它表示物理链路速率。网卡、PCIe、内存、包长、规则和故障条件共同决定实测处理上限。
本地软件能保护已经饱和的接入链路吗?
在瓶颈下游过滤无法恢复从未到达的数据包。设计时应同时考虑上游缓解和入站容量。
免费 Flow Collector 是否包含免费受保护 Transit?
不包含。采集器软件免费;用于防护的 Peeryx 网络服务仍适用其自身商业和路由条件。
此结果是否授权我的 BGP 通告?
不授权。ASN 和前缀回答属于用户声明,所有权、起源、通告策略及交付和回程路径仍需验证。