对于DDoS攻击,目前使用最多的一种高防IP技术,当因特网服务器受到大流量攻击时,用户可以通过配置DDoS高防IP,将攻击流量引流到高防IP上,保护系统进行流量过滤,再对系统进行保护,再对服务器进行流量过滤。
接入与管理服务器都是通过IP实现的,网络攻击者要对目标进行攻击,就必须要有攻击目标的IP地址,并用大量无效的流量数据向IP服务器提交请求,导致服务器耗尽资源以满足正确的请求。与此同时,大量的无效数据也会占用IP所在服务器的带宽资源,造成业务卡顿甚至瘫痪。DDoS高防IP通过配置DDoS高防服务器,引流到DDoS高防IP上,保证了源站的稳定正常运行。
DDoS高防IP服务使用专用的高防室提供DDoS防护服务,源IP解析为高防IP,同时配置每条线路的高防IP转发规则。商业流量首先要经过高防性IP,然后回源到源站IP,当出现恶意流量攻击时,高防IP清洗过滤后的恶意流量将正常业务流量返回给源站IP,以保证服务的正常可用。
高抗IP技术特征。
(1)保护类型全面:可抵抗基于网络层、传输层和应用层的各种DDoS攻击;
(2)隐藏用户业务源IP:在用户业务切入高防御之后,业务源IP将被隐藏保护,所有访问流量都将先经过高防群集,清洗后的正常业务流量转发回server端。
(3)弹性防护:DDoS防护门限弹性可调节,紧急反应迅速,保证全过程服务不中断。
(4)大容量保护带宽:单个IP保护可以达到数百G,可以抵抗超大流量攻击。
什么攻击可以由高防御IP防御。
高防性IP可以隐藏用户站点,使得攻击者无法定位攻击目标网络资源,提升源站安全。能有效抵抗ICMPFlood、UDPFlood、TCPFlood、ACKFlood等常见的攻击类型,能帮助游戏、金融、电商、互联网、政企等行业抵御攻击,避免由于业务受到DDoS攻击后造成不必要的经济损失。