网络安全产品---扛DDOS产品

DDOS攻击

what

分布式拒绝服务攻击(Distributed Denial of Service attack)

how

攻击者通过控制大量的网络设备(傀儡机),向攻击目标(例如网站、Web服务器、网络设备等)发出海量的、但并不是出于正常业务需要的访问请求,来耗尽目标系统或网站的资源,让用户无法正常使用该系统或访问该网站,从而达到破坏网站或在线服务正常运营的目的。

类型

攻击类型 说明 举例
网络层攻击 通过大流量拥塞被攻击者的网络带宽,导致被攻击者的业务无法正常响应客户访问。 NTP Flood攻击。
传输层攻击 通过占用服务器的连接池资源,达到拒绝服务的目的。 SYN Flood攻击、ACK Flood攻击。
会话层攻击 通过占用服务器的SSL会话资源,达到拒绝服务的目的。 SSL连接攻击。
应用层攻击 通过占用服务器的应用处理资源,极大消耗服务器处理性能,达到拒绝服务的目的。 HTTP Get Flood攻击、HTTP Post Flood攻击。

扛ddos攻击

how

提供高带宽

保底防护带宽 一级域名数 二级域名数 回源IP数**** 特殊端口数**** 访问规则策略数****
保底防护带宽≤20G 1 10 10 5 10
20G<保底防护带宽≤50G 1 30 30 20 50
50G<保底防护带宽≤100G 1 50 50 50 50
100G<保底防护带宽≤300G 1 100 100 100 100
保底防护带宽>300G 1 不限制 不限制 不限制 不限制
  • 保底防护带宽(Guaranteed Protection Bandwidth):指在网络防护服务中,提供给客户的最低防护带宽。
  • 一级域名数:一级域名是顶级域名下的直接子域名 如www.baidu.com
  • 二级域名数:二级域名是在一级域名下创建的子域名 如www.baidu.tieba.com
  • 回源IP数:回源IP数是指在负载均衡和CDN(内容分发网络)等系统中,用于向源服务器请求数据的IP地址数量。当用户请求访问一个网站时,请求首先发送到负载均衡或CDN系统,然后再由该系统将请求转发到源服务器获取数据。回源IP数的多少可以反映一个网站的负载均衡和缓存策略的复杂程度。

精准可靠的DDoS流量清洗功能

防御系统对业务攻击流量进行实时检测,一旦发现针对云主机的攻击行为,将把业务流量从原始网络路径中引流到DDoS清洗系统,通过DDoS清洗系统对该IP的流量进行识别,丢弃攻击流量,将正常流量转发至目标IP,减缓攻击对服务器造成的损害。

相关推荐
2301_780789661 天前
WAF与Web应用安全的深度融合:从边界防护到业务风控
运维·服务器·网络·云原生·ddos
发量惊人的中年网工2 天前
如何验证DDoS高防真的生效?从源站隐藏到正常访问的完整验收方法
运维·网络·数据库·ddos
聚铭网络3 天前
【一周安全资讯】《网络数据安全风险评估办法》正式实施;隐私加密通讯平台Threema遭DDoS攻击,服务大面积瘫痪
网络·安全·ddos
德迅云安全-上官8 天前
游戏业务抗 DDoS 实战指南:拨开流量攻击迷雾,筑牢游戏全生命周期防御体系
游戏·ddos
huangns10 天前
混合多云零信任架构下的应用安全:WAF与应用层DDoS协同防护
安全·ddos·零信任·waf
2301_7807896621 天前
DDoS 攻击溯源:DNS 水印标记 + 区块链存证的双保险
运维·服务器·网络·云原生·ddos
@CLoudbays_Martin1123 天前
网站被攻击,服务器都登录不了怎么办?
服务器·ssh·ddos
德迅云安全杨德俊24 天前
应用加速:一站式解决企业跨域网络加速与安全双重难题
网络·安全·ddos
星恒讯工业路由器24 天前
物联网僵尸网络机制与防御
信息与通信·ddos·工业物联网·工业通信·物联网安全·ddos攻击·僵尸网络
2301_7807896624 天前
零信任时代:WAF 从边界防护到微隔离的架构跃迁
网络·安全·web安全·kubernetes·ddos