Другий розробляється нами продукт називається Perimeter. Perimeter це одночасно і пакетний фільтр і система виявлення атак. Система призначена для боротьби з паразитних трафіком на кордоні мережі.
Технічно Perimeter вдає із себе прозначний міст Ethernet. Він може обробляти пакети формату 802.3 ethernet, 802.1q VLAN, Q-in-Q і повністю сумісний з протоколом LACP. Perimeter повністю прозорий для VTP, Spanning tree й інших не IP протоколів.
Perimeter може виявляти паразитний трафік (flood) і автоматично блокувати потік, основниваясь на мережевий інформації рівня IP, використовуваних протоколах, TTL, прапорах IP і TCP, портах, розмірах пакетів, аномалії TCP / IP, інформації GeoIP, і самостійно ініціювати блокування на рівні протоколу BGP (black hole), якщо це необхідно. Perimeter так само підтримуємо можливість управління фільтрами вручну за специфікацією Juniper FlowSpec, що дозволяє швидко і зручно з однієї точки управляти будь-якою кількістю екземплярів Perimeter. Різна статистична інформація доступна в реальному часі через web-інтерфейс.
Для роботи Perimeter потрібно 64bit Debian Linux Jessie, багатопотокові мережеві карти Ethernet, підтримувані технологією Netmap . Для підтримки VLAN і Q-in-Q, через особливості реалізації мережевого стека в Linux, буде потрібно накладення додаткових патчів на мережеві драйвера.
Продуктивність системи Perimeter залежить від апаратного забезпечення. Наша тестова лабораторія обробляє 1 мільйон пакетів в секунду на сервері з Intel Xeon [Email protected] / Intel E1G42ET Ethernet при середньому навантаженні на процесор близько 12%.
Система Perimeter знаходиться на стадії активної розробки і тестується кількома інтернет-провайдерами. Зараз в роботі модуль захисту від SYN-flood і підтримка IPv6.