Beschermde IP-transit

Beschermde IP-transit van Peeryx en schone verkeerslevering voor blootgestelde netwerken

Beschermde IP-transit van Peeryx behoudt prefixes, BGP-controle en meerdere handoff-modellen zodat legitiem verkeer kan terugkeren naar productie die al draait.

Relevant wanneer u BGP- en netwerkcontrole wilt behouden
Relevant wanneer productie al bestaat en niet herbouwd moet worden
Relevant wanneer latency, operationele kosten en handoff-kwaliteit echt tellen
Relevant wanneer u meerdere serieuze manieren nodig hebt om schoon verkeer terug te krijgen
Wanneer u voor beschermde IP-transit van Peeryx kiest

Beschermde IP-transit van Peeryx is de juiste keuze wanneer u een echt netwerkproduct nodig hebt

Dit model is bedoeld voor teams die meer nodig hebben dan één beschermde IP of een standaardtunnel. Het behoudt prefixes, BGP-controle en meerdere handoff-modellen voor schoon verkeer terwijl bestaande productie-infrastructuur wordt beschermd.

  • U behoudt uw prefixes, aankondigingsbeleid en routingbeperkingen
  • U moet bestaande infrastructuur beschermen zonder verplichte migratie
  • U wilt BGP, GRE, cross-connect, beschermde IP’s en hybride modellen helder vergelijken
  • Uw team heeft een dienst nodig die documenteerbaar, integreerbaar en dagelijks te beheren is

Netwerkcontrole behouden

Beschermde transit is logisch wanneer klantprefixes, edge-design en BGP-beleid centraal moeten blijven in de architectuur.

Schoon verkeer op de juiste manier terugleveren

Cross-connect, GRE, IPIP, VXLAN of een router-VM zijn geen salesdetails. Ze bepalen de echte kwaliteit van de integratie.

Dienstkwaliteit vergelijken, niet alleen prijs

Een technische koper wil het verkeerspad, het mitigatiemodel, de handoff en de beperkingen aan klantzijde kunnen zien.

Een schone uitrol voorbereiden

Een goed model helpt om vanaf het begin prefixes, links, doellatency, huidige hoster en het retourpad van legitiem verkeer vast te leggen.

Waarom dit model vertrouwen geeft

Omdat het vanaf het begin de compatibiliteit met de bestaande omgeving, de handoff-kwaliteit en de operationele kosten op lange termijn zichtbaar maakt.

Hoe Peeryx werkt

Peeryx onderschept de aanval, filtert gericht en levert alleen nuttig verkeer terug

Peeryx staat als gespecialiseerde netwerklaag tussen het internet en uw productie. Afhankelijk van het scenario worden uw prefixes naar het platform geadverteerd of worden diensten via beschermde IP’s blootgesteld, waarna legitiem verkeer via het best passende delivery-model wordt teruggeleverd.

Beschermde transit of beschermde IP’s afhankelijk van de behoefte BGP inbegrepen met under-ASN- en AS-SET-support GRE / IPIP / VXLAN / cross-connect / router-VM Compatibel met symmetrische of asymmetrische routing

Gecontroleerde netwerkexposure

BGP-aankondiging van uw prefixes of exposure via beschermde IP’s, afhankelijk van het gewenste controleniveau, de uitrolsnelheid en de manier waarop uw netwerk nu al draait.

Mitigatie op basis van echt verkeer

Filtering is bedoeld om legitiem verkeer te behouden, met continue observatie, gerichte signatures en upstream relief alleen wanneer het aanvalsvolume dat echt vereist.

Delivery passend bij uw topologie

Cross-connect, GRE, IPIP, VXLAN of een router-VM: Peeryx dwingt geen enkel model af. De juiste handoff hangt af van uw edge, hoster, doellatency en operationele model.

Bestaande infrastructuur blijft behouden

Dedicated servers, clusters, gamingplatformen, API’s en kritieke diensten kunnen blijven waar ze zijn. Het doel is eerst beschermen wat al draait voordat bredere wijzigingen nodig zijn.

Wat een klant meteen moet begrijpen

Hoe Peeryx verkeer ontvangt, hoe mitigatie wordt toegepast, hoe schoon verkeer terugkomt en hoeveel netwerkcontrole de klant behoudt.

Delivery-modellen

Het juiste integratiemodel kiezen

Afhankelijk van uw topologie kan schoon verkeer worden afgeleverd via beschermde IP’s, GRE, IPIP, VXLAN, cross-connect of een router-VM. De juiste keuze hangt vooral af van de bestaande infrastructuur en de gewenste mate van netwerkcontrole.

Beschermde IP’s

Om snel te starten met schone publieke exposure en minder initiële complexiteit.

GRE-tunnel

Klassieke aanpak om een bestaande dedicated server te beschermen zonder de hele architectuur te herbouwen.

BGP

Zinvol wanneer eigen prefixes en routing policies behouden moeten blijven.

Production-first aanpak

Het doel blijft bescherming toevoegen zonder de dagelijkse operatie van de klant te verstoren.

Wat u daadwerkelijk koopt

Transit eerst

Duidelijke focus op beschermde transit voor infrastructuur, hosting en publiek bereikbare diensten.

Flexibele levering

Cross-connect, GRE, IPIP, VXLAN en router-VM sluiten netjes aan op bestaande netwerkontwerpen.

Policy-controle

Vijf inbegrepen post-filter firewallregels maken ratelimit, accept of drop mogelijk volgens jouw behoeften.

Gebouwd voor serieus verkeer

Bescherming dekt L3, L4, L5 en L7, inclusief DDoS op alle L3/L4-protocollen.

Leveringsmethoden

Cross-connect

Beschermde transit direct in het datacenter geleverd voor lage latency en gecontroleerde interconnectie.

GRE-tunnel

Snel leveringsmodel voor beschermde transit via GRE-encapsulatie.

IPIP-tunnel

Eenvoudige leveringsoptie wanneer IPIP beter bij je infrastructuur past.

VXLAN-tunnel

Flexibele beschermde levering voor omgevingen die op overlay-netwerken zijn gebouwd.

Router-VM

Wil je de tunnels zelf beheren? Peeryx kan een router-VM leveren voor iBGP of eBGP.

Hoe de dienst integreert

1. Leveringsontwerp

Kies cross-connect, tunnels of router-VM op basis van je topologie en operationele voorkeuren.

2. Beschermde ingress

Het verkeer komt binnen in het Peeryx-mitigatieplatform waar volumetrische en protocolaanvallen realtime worden gefilterd.

3. Post-filter beleid

Firewall en gedragsanalyse verfijnen het toegestane verkeer na de kernmitigatie.

4. Schone overdracht

Gefilterd verkeer wordt via het gekozen model en met BGP inbegrepen teruggeleverd aan je infrastructuur.

Prijzen voor beschermde transit

Duidelijke commit-gebaseerde prijsstelling die efficiënt schaalt voor grotere netwerken.

500 Mbps → 1 Gbps €0.60/Mbps

Commitprijs

1 Gbps → 5 Gbps €0.44/Mbps

Commitprijs

5 Gbps → 10 Gbps €0.29/Mbps

Commitprijs

Verkeer buiten commit: €1,50/maand per overschreden Mbps
Gratis proef van 24 uur beschikbaar vóór aankoop
Alles wat standaard inbegrepen is

Alles wat standaard inbegrepen is

  • BGP-aankondiging inbegrepen
  • Geen limiet op prefix-aankondigingen
  • Under-ASN-support inbegrepen
  • AS-SET-parameter ondersteund
  • Anti-DDoS-firewall inbegrepen
  • Gedragsgebaseerde mitigatie inbegrepen
  • 5 firewallregels inbegrepen
  • Extra regels beschikbaar tegen lage meerkost
Router-VM

Router-VM als leveringsoptie

Als je zelf de tunnellaag wilt beheren, kan Peeryx een router-VM leveren zodat je de tunnels aan jouw kant opzet en verkeer via iBGP of eBGP terugstuurt volgens je ontwerp.

Optie

Optionele Game Anti-DDoS-filtering

Voeg gespecialiseerde gamingfiltering toe voor €190/maand wanneer diepere regels nodig zijn voor gameprotocollen en sessiepatronen.

Activeringsvensters

Tunnel-levering

Tot 24 uur

Cross-connect levering

Tot 72 uur

Spoedactivatie

Minder dan 2 uur met €250 setup

Typische use cases

Hostingproviders

Bescherm publiek bereikbare klantworkloads zonder in te leveren op leveringsflexibiliteit.

Infrastructuuroperators

Voeg premium Anti-DDoS-transit toe aan blootgestelde backbone- en edge-segmenten.

Enterprise-diensten

Beveilig kritieke applicaties, API’s en platformen tegen kwaadaardige verkeerspieken.

Gaming-gerelateerde netwerken

Bescherm gaminginfrastructuur terwijl transit het operationele kernproduct blijft.

Blog

Waarom dit onderwerp telt voordat u een Anti-DDoS-provider kiest

Voordat u beschermde transit afneemt, is het belangrijk linkverzadiging, 95th-percentile-facturatie, blackholing, asymmetrische routing en het verschil tussen statische profielen en echt adaptieve mitigatie te begrijpen.

FAQ over beschermde IP-transit

Wat is de minimumcommit?

De minimumcommit is 100 Mbps, gefactureerd op basis van 95th percentile.

Kan Peeryx via router-VM leveren?

Ja. Levering via router-VM is beschikbaar voor klanten die de tunnellaag zelf willen beheren en verkeer via iBGP of eBGP willen terugsturen.

Is Game-filtering verplicht?

Nee. Het is een optionele add-on van €190/maand voor klanten die meer gespecialiseerde regels voor gamingverkeer nodig hebben.

Hoe wordt verkeer buiten commit gefactureerd?

Verkeer boven de commit wordt gefactureerd aan €1,50/maand per overschreden Mbps.

Een geloofwaardig netwerkdesign rond beschermde transit nodig?

Deel uw prefixes, links, hoster, doellatency en het gewenste handoff-model. Wij adviseren het juiste Peeryx-design.