当前位置:主页 > 查看内容

什么是DDoS原生基础防护?_DDoS防护 ADS_产品介绍

发布时间:2021-10-10 00:00| 位朋友查看

简介:DDoS原生基础防护(Anti-DDoS流量清洗)服务(以下简称Anti-DDoS)为公网IP提供四到七层的DDoS攻击防护和攻击实时告警通知。同时,Anti-DDoS可以提升用户带宽利用率,确保用户业务稳定运行。 Anti-DDoS通过对互联网访问公网IP的业务流量进行实时监测,及时发……

DDoS原生基础防护(Anti-DDoS流量清洗)服务(以下简称Anti-DDoS)为公网IP提供四到七层的DDoS攻击防护和攻击实时告警通知。同时,Anti-DDoS可以提升用户带宽利用率,确保用户业务稳定运行。

Anti-DDoS通过对互联网访问公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,Anti-DDoS为用户生成监控报表,清晰展示网络流量的安全状况。

功能特性

Anti-DDoS流量清洗服务(以下简称Anti-DDoS)为公网IP提供四到七层的DDoS攻击防护和攻击实时告警通知。同时,Anti-DDoS可以提升用户带宽利用率,确保用户业务稳定运行。

Anti-DDoS通过对互联网访问公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,Anti-DDoS为用户生成监控报表,清晰展示网络流量的安全状况。

Anti-DDoS可以帮助用户缓解以下攻击:

  • Web服务器类攻击

    SYN Flood攻击、HTTP Flood攻击、CC(Challenge Collapsar)攻击、慢速连接类攻击等。

  • 游戏类攻击

    UDP(User Datagram Protocol ) Flood攻击、SYN Flood、TCP(Transmission Control Protocol )类攻击、分片攻击等。

  • HTTPS服务器的攻击

    SSL DoS/DDoS类攻击等。

  • DNS服务器的各类攻击

    DNS(Domain Name Server)协议栈漏洞攻击、DNS反射攻击、DNS Flood攻击、DNS CacheMiss攻击等。

Anti-DDoS还提供以下功能:

  • 为单个公网IP地址提供监控记录,包括当前防护状态、当前防护配置参数、24小时内流量情况、24小时内异常事件。
  • 为用户所有进行防护的公网IP地址提供拦截报告,支持查询攻击统计数据,包括清洗次数、清洗流量,以及公网IP被攻击次数Top10和共拦截攻击次数等。

应用场景

Anti-DDoS仅对华为云内的公网IP提供DDoS攻击防护。

Anti-DDoS设备部署在机房出口处,网络拓扑架构如图1所示。

图1 网络拓扑架构图

检测中心根据用户配置的安全策略,检测网络访问流量。当发生攻击时,将数据引流到清洗设备进行实时防御,清洗异常流量,转发正常流量。

Anti-DDoS流量清洗服务为普通用户免费提供2Gbps的DDoS攻击防护,最高可达5Gbps。系统会对超过黑洞阈值的受攻击公网IP进行黑洞处理,正常访问流量会丢弃;对于可能会遭受超过5Gbps流量攻击的应用,建议您购买华为云DDoS高防服务,提升防护能力。

产品优势

Anti-DDoS流量清洗服务为华为云用户提供DDoS攻击防护,其产品优势如下:

  • 优质防护

    实时监测,及时发现DDoS攻击,丢弃攻击流量,将正常流量转发至目标IP。

    提供优质带宽,保证业务连续性和稳定性,保障用户访问速度。

  • 全面精准

    海量IP黑名单库,精准有效,每日特征库更新;七层过滤的手术刀式清洗机制,动态流量基线智能学习。

  • 秒级响应

    先进的逐包检测机制,各类攻击威胁秒级响应;强大的清洗设备性能,极低的清洗时延。

  • 自动开启

    本服务在购买EIP时自动开启防护,无需采购昂贵清洗设备,无需安装。

  • 免费使用

    本服务是免费服务,使用时不需要购买资源,不产生任何费用,用户可放心使用。

与其他云服务的关系

  • 与云审计服务的关系
    云审计服务(Cloud Trace Service,简称CTS)记录Anti-DDoS相关的操作事件,方便用户日后的查询、审计和回溯,具体请参见《云审计服务用户指南》
    表1 CTS支持的Anti-DDoS操作列表

    操作名称

    事件名称

    开启Anti-DDoS防护

    openAntiddos

    关闭Anti-DDoS防护

    deleteAntiddos

    调整Anti-DDoS安全设置

    updateAntiddos

  • 与统一身份认证服务的关系

    统一身份认证服务(Identity and Access Management,简称IAM)为Anti-DDoS提供了权限管理的功能。需要拥有Anti-DDoS Administrator权限的用户才能使用Anti-DDoS服务。如需开通该权限,请联系拥有Security Administrator权限的用户,详细内容请参见《统一身份认证服务用户指南》

  • 与消息通知服务的关系

    消息通知服务(Simple Message Notification,简称SMN)提供消息通知功能。Anti-DDoS开启告警通知后,如果IP地址受到DDoS攻击时用户会收到短信或邮件的提醒信息。

    有关SMN的详细内容,请参见《消息通知服务用户指南》


本站部分内容转载于网络,版权归原作者所有,转载之目的在于传播更多优秀技术内容,如有侵权请联系QQ/微信:153890879删除,谢谢!
上一篇:全站加速网络 产品概述 - 产品简介 下一篇:没有了

推荐图文

  • 周排行
  • 月排行
  • 总排行

随机推荐