DDoS原生基础防护(DDoS流量清洗)服务(以下简称DDoS)为华为云内公网IP资源(弹性云服务器、弹性负载均衡),提供网络层和应用层的DDoS攻击防护(如泛洪流量型攻击防护、资源消耗型攻击防护),并提供攻击拦截实时告警,有效提升用户带宽利用率,保障业务稳定可靠。
功能特性
DDoS流量清洗服务(以下简称DDoS)为公网IP提供四到七层的DDoS攻击防护和攻击实时告警通知。同时,DDoS可以提升用户带宽利用率,确保用户业务稳定运行。
DDoS通过对互联网访问公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,DDoS为用户生成监控报表,清晰展示网络流量的安全状况。
DDoS可以帮助用户缓解以下攻击:
Web服务器类攻击
SYN Flood攻击、HTTP Flood攻击、CC(Challenge Collapsar)攻击、慢速连接类攻击等。
游戏类攻击
UDP(User Datagram Protocol ) Flood攻击、SYN Flood、TCP(Transmission Control Protocol )类攻击、分片攻击等。
HTTPS服务器的攻击
SSL DoS/DDoS类攻击等。
DNS服务器的各类攻击
DNS(Domain Name Server)协议栈漏洞攻击、DNS反射攻击、DNS Flood攻击、DNS CacheMiss攻击等。
DDoS还提供以下功能:
为单个公网IP地址提供监控记录,包括当前防护状态、当前防护配置参数、24小时内流量情况、24小时内异常事件。
为用户所有进行防护的公网IP地址提供拦截报告,支持查询攻击统计数据,包括清洗次数、清洗流量,以及公网IP被攻击次数Top10和共拦截攻击次数等。
使用场景
DDoS仅对公有云内的公网IP提供DDoS攻击防护。
DDoS设备部署在机房出口处。
检测中心根据用户配置的安全策略,检测网络访问流量。当发生攻击时,将数据引流到清洗设备进行实时防御,清洗异常流量,转发正常流量。
DDoS流量清洗服务提供最高500Mbps的DDoS攻击防护。系统会对超过黑洞阈值的受攻击公网IP进行黑洞处理,正常访问流量会丢弃;对于可能会遭受超过500Mbps流量攻击的应用,建议您购买华为云DDoS高防服务,提升防护能力。
产品优势
DDoS流量清洗服务为华为云用户提供DDoS攻击防护,其产品优势如下:
优质防护
实时监测,及时发现DDoS攻击,丢弃攻击流量,将正常流量转发至目标IP。
提供优质带宽,保证业务连续性和稳定性,保障用户访问速度。
全面精准
海量IP黑名单库,精准有效,每日特征库更新;七层过滤的手术刀式清洗机制,动态流量基线智能学习。
秒级响应
先进的逐包检测机制,各类攻击威胁秒级响应;强大的清洗设备性能,极低的清洗时延。
自动开启
本服务在购买EIP时自动开启防护,无需采购昂贵清洗设备,无需安装。