A szolgáltatás forgalma védett útvonalon halad BGP, GRE vagy projekt szerinti integrációval.
Peeryx Network által támogatott CubixServ Anti-DDoS védelem
A CubixServnél az Anti-DDoS nem marketingjelvény. A forgalom a Peeryx Network infrastruktúrán halad át, amely nagy támadások elnyelésére, elemzésére és szűrésére készült, mielőtt elérné a szolgáltatásokat.
- Upstream mitigáció Peeryx Networkön
- Nagy teljesítményű bridge módú szűrőszerverek
- BGP FlowSpec milliszekundumok alatt
- Gaming profilok és post-filter szabályok
The page makes layers, capacity and rollout visible instead of staying at slogan level.
Szűrés hálózati bridge-ben
A forgalom a Peeryx mitigációs szervereken halad át a védett infrastruktúra előtt. A csomagok elemzése és tisztítása így VPS, szerverek, játékok vagy alkalmazások előtt történik.
Folyamatos viselkedéselemzés
Támadáson kívül a rendszer portokat, protokollokat, csomagméreteket, szokásos volumeneket és normál eltéréseket figyel. Támadáskor a forgalmat az elvárt profillal veti össze.
BGP FlowSpec milliszekundumok alatt
Volumetrikus támadás észlelésekor szelektív BGP FlowSpec szabályok automatikusan készülhetnek. A veszélyes forgalom egy része már transitszinten blokkolódik.
Speciális gaming profilok
FiveM, Garry s Mod, Rust, Minecraft, Hytale és realtime szolgáltatások nem weboldalként viselkednek. A gaming profilok UDP-t, TCP-t, portokat és latency-sensitive mintákat védenek.
Hogyan nyeli el, szűri és engedi át a valódi felhasználókat a CubixServ
A forgalom először a Peeryx 15 Tbps hálózati kapacitását éri el. A volumetrikus támadások upstream csökkennek, a gyanús csomagok szűrésre kerülnek, majd csak a legitim forgalom jut el a VPS-hez, dedikált szerverhez, FiveM proxyhoz, Minecrafthoz vagy IP transithoz.
Egy támadás nem érkezhet nyersen a gépére
A védelem kapacitást, hálózati szabályokat és szűrőprofilokat kombinál. Minden lépés zajt vesz ki, mielőtt a végső szolgáltatást érintené.
Rendellenes mennyiségek, UDP/TCP floodok, scanek és inkonzisztens csomagok elkülönülnek a hasznos forgalomtól.
A 15 Tbps kapacitás a gépek előtt nyeli el a terhelést, szükség esetén upstream csökkentéssel.
L3/L4/L7 szabályok, gaming profilok és alkalmazás szignatúrák tisztítják a maradékot.
A legitim felhasználók továbbra is elérik a szolgáltatást, miközben a valódi infrastruktúra kevésbé látható.
Nem csak Anti-DDoS jelvény, hanem olvasható védelmi lánc
A rétegek érthetők maradnak: hálózati kapacitás, protokoll szűrés, alkalmazás vizsgálat és használat szerinti hangolás.
A nagy támadások a Peeryx backbone-on nyelődnek el, mielőtt portot vagy tunnelt telítenének.
A védett routing segít upstream szabályokat alkalmazni és tiszta forgalmat továbbítani.
FiveM, Minecraft és publikus szolgáltatások portokra, protokollokra és viselkedésre szabott szabályokat kapnak.
Ha a támadás HTTP-t, API-t vagy proxyt céloz, az alkalmazási réteg kiegészíti a hálózati szűrést.
Hálózat nagy forgalmi csúcsok elnyelésére
A támadások upstream szűrődnek a Peeryx 15 Tbps kapacitáson. A CubixServ ezután tiszta forgalmat továbbít a VPS-ekhez, szerverekhez, játékokhoz és webszolgáltatásokhoz.
Peeryx upstream, CubixServ integráció
A Peeryx adja az Anti-DDoS hálózati alapot. A CubixServ ezt VPS, dedikált szerver, FiveM, Minecraft és IP transit ajánlatokba integrálja.
A CubixServ a Peeryx hálózatra épít, hogy látható, hiteles és érthető Anti-DDoS védelmet adjon. A cél a nagy támadások upstream elnyelése, a forgalom tisztítása a gépek előtt és az ügyfelek online tartása.
Peeryx megnyitásaA Peeryx hálózat közvetlenül szerepel, hogy a védelem követhető és ellenőrizhető legyen.
Minden Anti-DDoS jellemző erre az oldalra vezet vissza, hogy megmagyarázza a számot és a rendszert.
A látogató gyorsan látja, miért tűnik a CubixServ erősebbnek egy általános hostingnál.
Mi történik, mielőtt a támadás eléri a gépet
A védelem hálózati kapacitást, nagy teljesítményű dataplane-t, viselkedéselemzést és valós használathoz igazított szűrést kombinál. A cél a támadás levágása, nem a felhasználóké.
Szűrés hálózati bridge-ben
A forgalom a Peeryx mitigációs szervereken halad át a védett infrastruktúra előtt. A csomagok elemzése és tisztítása így VPS, szerverek, játékok vagy alkalmazások előtt történik.
- Network bridge mode
- DPDK dataplane
- Nagyon alacsony latency
- Tiszta forgalom továbbítva
Hardver csomagterhelésre méretezve
A szűrőszerverek óriási csomagrátára készülnek NVIDIA / Mellanox ConnectX-6 és ConnectX-7 kártyákkal, Threadripper PRO 9995WX-szel, RSS-sel és PCIe architektúrával.
- ConnectX-6 / ConnectX-7
- Threadripper PRO akár 96 mag
- RSS elosztás
- Több mint 500 Mpps forgatókönyvtől függően
Folyamatos viselkedéselemzés
Támadáson kívül a rendszer portokat, protokollokat, csomagméreteket, szokásos volumeneket és normál eltéréseket figyel. Támadáskor a forgalmat az elvárt profillal veti össze.
- Normál forgalmi profil
- Eltérésdetektálás
- Kevesebb false positive
- Automatikus hangolás
Elosztott multi-transit kapacitás
A Peeryx Network több PoP-ot, 100G/400G portokat és IP transit szolgáltatókat használ. A nagy támadás upstream csökken, majd pontosabban tisztul.
- Összekapcsolt PoP-ok
- 100G / 400G portok
- 50 Tbps feletti upstream
- Nincs rendszeres blackhole
Marseille jelenléti pont
A CubixServ a Peeryx Network Marseille PoP-ját használja, stratégiai Franciaország, Olaszország, Spanyolország, Németország, Svájc, Portugália, Algéria, Marokkó, Tunézia és a Mediterráneum felé.
- Alacsony európai latency
- Erős Dél-Európa
- Mediterrán útvonal
- Védelem stabilitásvesztés nélkül
BGP FlowSpec milliszekundumok alatt
Volumetrikus támadás észlelésekor szelektív BGP FlowSpec szabályok automatikusan készülhetnek. A veszélyes forgalom egy része már transitszinten blokkolódik.
- Gyors észlelés
- Szelektív szabályok
- Upstream csökkentés
- Pontosabb helyi tisztítás
Speciális gaming profilok
FiveM, Garry s Mod, Rust, Minecraft, Hytale és realtime szolgáltatások nem weboldalként viselkednek. A gaming profilok UDP-t, TCP-t, portokat és latency-sensitive mintákat védenek.
- FiveM
- Garry s Mod
- Rust / Minecraft / Hytale
- UDP, TCP, floodok és scanek
Post-filter firewall
Mitigáció után szabályok csökkenthetik a maradék kitettséget: felesleges portok blokkolása, flow-k korlátozása, admin védelem vagy szolgáltatáshoz igazított biztonság.
- Felesleges portok blokkolva
- Engedélyezett protokollok
- Jobban izolált admin
- Szabályok igény szerint
Védelem nyomás alatt, valódi felhasználók levágása nélkül
A CubixServ a Peeryx Networköt választotta nagy kapacitás, automatikus reakció és intelligens szűrés kombinálására. Ha játékserver, webhely, alkalmazás vagy érzékeny infrastruktúra célpont, a cél az elnyelés, tisztítás és elérhetőség.
Beszéljen mérnökkelGyakran ismételt kérdések
Támadás alatt van? Váltson elnyelésre épített infrastruktúrára.
Nem csak Anti-DDoS logót mutatunk: megmutatjuk a védelem technikai láncát, upstream kapacitástól az alkalmazásszintű szűrésig.