云高防產(chǎn)品簡(jiǎn)介
- 作者:
- 文章來(lái)源:新網(wǎng)
- 點(diǎn)擊數(shù):0
- 更新時(shí)間:2024-01-02 17:25:11
基本概念
內(nèi)地高防為源站IP提供DDoS攻擊防護(hù)。
內(nèi)地高防是通過(guò)高防IP來(lái)代理源站IP,并面向用戶,既起到防護(hù)作用,又確保源站IP不直接暴露出去。
源站IP: 源站服務(wù)器所使用的外網(wǎng)IP,也是被防護(hù)的IP地址
高防IP: 與源站IP一一對(duì)應(yīng),用于代替源站IP來(lái)面向用戶,使源站IP不直接暴露出去
回源IP: 是高防數(shù)據(jù)中心代替用戶去與源站服務(wù)器通信的若干個(gè)IP地址(高防數(shù)據(jù)中心會(huì)將用戶的IP隨機(jī)轉(zhuǎn)換成某個(gè)回源IP,并由這個(gè)回源IP代替用戶IP去與源站服務(wù)器通信)
高防線路:
不同的線路代表機(jī)房所在的線路不同,攻擊不管是電信的還是聯(lián)通的或者教育網(wǎng)任何線路過(guò)來(lái)的都可以給引流到高防機(jī)房進(jìn)行清洗。不同在于正常的訪問(wèn)如果是同線路則會(huì)更快,比如正常訪問(wèn)是電信線路的,經(jīng)過(guò)電信高防,延遲會(huì)比經(jīng)過(guò)聯(lián)通高防更小。
使用場(chǎng)景
適用客戶:所有需要網(wǎng)絡(luò)安全防護(hù)的客戶。
DDoS攻擊簡(jiǎn)介
拒絕服務(wù)攻擊(英語(yǔ):Denial of Service Attack,縮寫:DoS)亦稱洪水攻擊,是一種網(wǎng)絡(luò)攻擊手法,其目的在于使目標(biāo)電腦的網(wǎng)絡(luò)或系統(tǒng)資源耗盡,使服務(wù)暫時(shí)中斷或停止,導(dǎo)致其對(duì)目標(biāo)客戶不可用。
分布式拒絕服務(wù)攻擊(英語(yǔ):Distributed Denial of Service attack,縮寫:DDoS),是黑客使用網(wǎng)絡(luò)上兩個(gè)或以上被攻陷的電腦作為“僵尸”向特定的目標(biāo)發(fā)動(dòng)拒絕服務(wù)攻擊。
高防原理簡(jiǎn)介
高防服務(wù)是針對(duì)互聯(lián)網(wǎng)服務(wù)器在遭受大流量的DDoS攻擊后導(dǎo)致服務(wù)不可用的情況,推出的一款增值防護(hù)服務(wù)。該服務(wù)可為客戶提供DDoS、CC等攻擊的防護(hù)能力,可防護(hù)SYN Flood、ACK Flood、UDP Flood、ICMP Flood、連接耗盡攻擊、DNS Request/Response Flood、HTTP Get/Post Flood等3到7層的攻擊。
正常的時(shí)候用戶直接訪問(wèn)源站。
客戶通過(guò)配置高防服務(wù)后,把業(yè)務(wù)切入到高防(有域名的業(yè)務(wù),把域名解析到高防的IP或CNAME;無(wú)域名的業(yè)務(wù),把業(yè)務(wù)IP換成高防IP),之后所有公網(wǎng)流量都會(huì)先到高防機(jī)房,高防機(jī)房會(huì)將攻擊流量進(jìn)行清洗過(guò)濾,并將正常流量轉(zhuǎn)發(fā)給源站IP,從而確保源站提供穩(wěn)定正常的服務(wù)。
用戶被黑客通過(guò)DDoS攻擊以后,可以采用高防服務(wù)抗住攻擊,過(guò)濾掉惡意的訪問(wèn)請(qǐng)求,讓正常請(qǐng)求可以順利訪問(wèn)網(wǎng)站或游戲。黑客發(fā)現(xiàn)攻不下的時(shí)候自然就會(huì)知難而退了。
主要功能
功能點(diǎn)功能描述
syn flood、ack flood、udp flood、icmp flood等防護(hù)
連接耗盡攻擊、http get/post flood等防護(hù)
dns request/response flood等防護(hù)
深度防護(hù)根據(jù)源/目的IP、協(xié)議、端口、包長(zhǎng)、標(biāo)記為、包內(nèi)容等條件進(jìn)行深度匹配防護(hù)
監(jiān)控功能流量監(jiān)控、包量監(jiān)控、事件監(jiān)控等
高可用功能主備部署、負(fù)載均衡等
一鍵切換 一鍵關(guān)閉或開(kāi)啟防護(hù)