产品优势

  • 免费使用

    目前抗DDoS服务为免费产品,为单台云主机提供5G的抗DDoS能力有效保护用户业务免遭各类DDoS攻击。

  • 防护面广

    支持对常见的DDoS攻击手段的防护,比如:TCP SYN Flood、UDP Flood、ICMP Flood、TCP SYN-ACK Flood、TCP FIN Flood、IP Fragment Flood、TCP ACK Flood、CC Flood、HTTP Flood、DNS Flood。

  • 检测灵活

    用户可以结合自身实际应用场景需求,支持用户对单个防护IP的总流量进行自定义流量的检测阈值设置,建议为被防护公网带宽的70%,当攻击流量达到指定阈值时进行自动清洗。

  • 报表丰富

    通过安全风险概况分析,让用户对自身业务系统在某段时间内的安全状况有直观了解。同时根据用户在这段时间内面临的安全威胁,异常流量检测/清洗系统会从被攻击IP、攻击源IP、攻击类型等维度全方位地帮助用户了解网络安全现状。

产品功能

异常流量检测与清洗

当网络流量超过用户设定的清洗阈值时,会开始对攻击流量进行清洗。产品采用旁路模式部署的方式,具体包含流量检测、流量牵引、流量清洗、流量回注4个阶段。

流量检测 对指定的流量进行检测。
流量牵引 检测到异常之后,通过BGP动态路由协议将需要保护的用户流量牵引到抗DDoS集群上进行防护。
流量清洗 对牵引过来的流量后进行攻击识别,采用专业的DDoS防护技术对攻击报文进行流量清洗。
流量回注 完成清洗后将清洗后的用户合法流量回注到用户网络中。

攻击防护

目前具体支持防护的攻击类型可以分为网络型攻击和应用型攻击。

网络型攻击 TCP SYN Flood、TCP SYN-ACK Flood、TCP FIN Flood、TCP ACK Flood、UDP Flood、IP Fragment Flood及ICMP Flood。
应用型攻击 CC攻击、DNS攻击及HTTP攻击。

数据展示与告警配置

针对用户的流量进行实时采集分析和展示,同时可以配置告警,发生告警第一时间通知用户。

概览页面以图表方式实时展示当前最新的攻击事件和被攻击地址的TOP10。云安全管理平台为用户提供了安全报表功能。支持用户配置邮件、短信通知。

黑洞策略

如果服务器遭受大量攻击,将会触发黑洞策略。

如果服务器遭受攻击流量超过5Gps,服务器会进入黑洞状态。五分钟后,系统检测到攻击流量停止时黑洞会自动解封,否则不解封。

应用场景

站点防护

站点防护

恶意用户可能会向您的站点或IP发起DDoS攻击,占用您正常的业务带宽,导致您的站点无法正常向用户提供服务。抗DDoS服务采取旁路部署的方式,对流量进行检测、牵引去除其中的异常流量,有效保护用户业务免遭攻击。

特点

  • 免费试用

  • 配置简单



·