一、DDoS高防介紹
DDoS高防(Advanced Anti-DDoS)是企業(yè)重要業(yè)務(wù)連續(xù)性的有力保障。當(dāng)您的服務(wù)器遭受大流量DDoS攻擊時(shí),DDoS高防可以保護(hù)用戶業(yè)務(wù)持續(xù)可用。DDoS高防通過(guò)高防IP代理源站IP對(duì)外提供服務(wù),將惡意攻擊流量引流到高防IP清洗,確保重要業(yè)務(wù)不被攻擊中斷??煞?wù)于華為云、非華為云及IDC的互聯(lián)網(wǎng)主機(jī)。
未接入DDoS高防
未接入高防時(shí),源站直接對(duì)互聯(lián)網(wǎng)暴露,一旦發(fā)生DDoS攻擊,很容易導(dǎo)致源站癱瘓。
圖1 未接入DDoS高防示意圖
接入DDoS高防
當(dāng)您購(gòu)買DDoS高防并將業(yè)務(wù)接入DDoS高防后,網(wǎng)站類業(yè)務(wù)把域名解析指向高防IP,非網(wǎng)站類的業(yè)務(wù)IP將替換成高防IP,DDoS高防將所有的公網(wǎng)流量都引流至高防IP,進(jìn)而隱藏源站,避免源站(用戶業(yè)務(wù))遭受大流量DDoS攻擊。
圖2 接入DDoS高防示意圖
DDoS高防原理
DDoS高防服務(wù)通過(guò)高防IP代理源站IP對(duì)外提供服務(wù),將所有的公網(wǎng)流量都引流至高防IP,進(jìn)而隱藏源站,避免源站(用戶業(yè)務(wù))遭受大流量DDoS攻擊。DDoS高防引流和轉(zhuǎn)發(fā)原理示意圖如下:
客戶
訪問(wèn)源站(用戶業(yè)務(wù))的客戶。
源站IP
源站服務(wù)器所使用的公網(wǎng)IP,也是被防護(hù)的IP地址,應(yīng)避免對(duì)外暴露(泄露)。
高防IP
與源站IP相對(duì)應(yīng),用于代替源站IP來(lái)面向客戶提供服務(wù),使源站IP不直接暴露出去。
回源IP
是高防機(jī)房代替客戶去和源站服務(wù)器通信的若干個(gè)IP地址(高防機(jī)房會(huì)將客戶的IP隨機(jī)轉(zhuǎn)換成某個(gè)回源IP,并由這個(gè)回源IP代替客戶IP去和源站服務(wù)器通信)。
DDoS高防為用戶提供DDoS防護(hù)服務(wù),可以防護(hù)SYN Flood、UDP Flood、ACK Flood、ICMP Flood、DNS Query Flood、NTP reply Flood、CC攻擊等各類網(wǎng)絡(luò)層、應(yīng)用層的DDoS攻擊。
業(yè)務(wù)架構(gòu)
DDoS高防服務(wù)采用分層防御、分布式清洗,通過(guò)精細(xì)化多層過(guò)濾防御技術(shù),可以有效檢測(cè)和過(guò)濾攻擊流量。網(wǎng)絡(luò)拓?fù)涫疽鈭D如圖3所示。
圖3 網(wǎng)絡(luò)拓?fù)涫疽鈭D
二、功能規(guī)格
參數(shù)
|
說(shuō)明
|
---|---|
接入類型 |
提供兩種接入方式:“網(wǎng)站類”和“IP接入”。
IP接入:僅提供IP端口防護(hù),提供固定的高防IP。推薦使用“四層轉(zhuǎn)發(fā)規(guī)則”的用戶購(gòu)買并使用。 |
實(shí)例 |
每個(gè)用戶默認(rèn)最多可以購(gòu)買5個(gè)實(shí)例。如果配額不足,可以提交工單申請(qǐng)擴(kuò)大配額。 |
IP個(gè)數(shù) |
系統(tǒng)自動(dòng)為線路分配的IP個(gè)數(shù)。 每個(gè)IP均為獨(dú)享防護(hù)資源。
|
防護(hù)域名數(shù) |
每個(gè)實(shí)例免費(fèi)提供50個(gè)域名防護(hù)數(shù)量??梢愿顿M(fèi)增加,最多可支持200個(gè)。如果配額不足,請(qǐng)您提交工單申請(qǐng)擴(kuò)大配額。 須知: 域名個(gè)數(shù)為一級(jí)域名(例如,example.com)、單域名/子域名(例如,www.example.com)和泛域名(例如,*.example.com)的總數(shù)。即每個(gè)DDoS高防實(shí)例可以防護(hù)50個(gè)單域名或泛域名,也可以防護(hù)1個(gè)一級(jí)域名和49個(gè)與其相關(guān)的子域名或泛域名。 |
防護(hù)端口數(shù) |
每個(gè)高防實(shí)例免費(fèi)提供50個(gè)轉(zhuǎn)發(fā)端口防護(hù)數(shù)量??梢愿顿M(fèi)增加,最多可支持200個(gè)。如果配額不足,請(qǐng)您提交工單申請(qǐng)擴(kuò)大配額。 |
保底防護(hù)帶寬 |
保底防護(hù)帶寬支持配置的范圍說(shuō)明如下:
如果需要提升防護(hù)性能,可以設(shè)置“彈性防護(hù)帶寬”。 |
彈性防護(hù)帶寬 |
每個(gè)實(shí)例的彈性防護(hù)帶寬每天可以修改3次。彈性防護(hù)帶寬支持配置的范圍說(shuō)明如下:
當(dāng)攻擊超過(guò)保底防護(hù)帶寬時(shí)扣費(fèi),無(wú)攻擊或者攻擊未超過(guò)保底防護(hù)帶寬時(shí)不會(huì)產(chǎn)生扣費(fèi)。 攻擊峰值大于所選的彈性防護(hù)帶寬,則高防IP會(huì)被黑洞,在購(gòu)買高防實(shí)例后,可以根據(jù)業(yè)務(wù)實(shí)際情況,修改彈性防護(hù)帶寬。
彈性防護(hù)帶寬不能小于保底防護(hù)帶寬。如果用戶選擇的彈性防護(hù)帶寬等于保底防護(hù)帶寬,則彈性防護(hù)功能不生效。 |
業(yè)務(wù)帶寬 |
業(yè)務(wù)帶寬是高防機(jī)房清洗后回源給源站的業(yè)務(wù)流量帶寬。 每個(gè)實(shí)例免費(fèi)贈(zèng)送100Mbps業(yè)務(wù)帶寬,可以付費(fèi)增加,最大支持2Gbps。即從DDoS高防到源站的回源過(guò)程會(huì)產(chǎn)生業(yè)務(wù)流量,如果訪問(wèn)流量在100Mbps以內(nèi),可以直接免費(fèi)使用。 |
黑洞解封時(shí)間 |
DDoS高防服務(wù)黑洞解封時(shí)間默認(rèn)為30分鐘,具體時(shí)長(zhǎng)與當(dāng)日黑洞觸發(fā)次數(shù)和攻擊峰值相關(guān),最長(zhǎng)可達(dá)24小時(shí)。
如需提前解封,需要用戶升級(jí)DDoS高防服務(wù)并聯(lián)系華為技術(shù)人員。 |
防護(hù)對(duì)象 |
支持華為云、非華為云及IDC的互聯(lián)網(wǎng)主機(jī)。 |
三、應(yīng)用場(chǎng)景
DDoS高防服務(wù)的主要使用場(chǎng)景包括:娛樂(lè)(游戲)、金融、政企、電商、媒資、教育(在線)等行業(yè):
娛樂(lè)(游戲)
娛樂(lè)(游戲)行業(yè)是DDoS攻擊的重災(zāi)區(qū),高防IP能保證游戲的可用性和持續(xù)性,提高用戶體驗(yàn),在商家活動(dòng)、節(jié)日游戲等旺季時(shí)段提供防護(hù)。
金融
滿足金融行業(yè)的合規(guī)性要求,保證線上交易的實(shí)時(shí)性、安全穩(wěn)定性。
政企
滿足國(guó)家建設(shè)標(biāo)準(zhǔn)的安全需求,為重大會(huì)議、活動(dòng)、敏感時(shí)期提供安全保障,確保民生服務(wù)正??捎?,維護(hù)公信力。
電商
為用戶訪問(wèn)互聯(lián)網(wǎng)提供防護(hù),使業(yè)務(wù)正常不中斷,在電商大促等活動(dòng)時(shí)段提供防護(hù)功能。
企業(yè)
保證企業(yè)站點(diǎn)服務(wù)持續(xù)可用,避免DDoS攻擊造成經(jīng)濟(jì)和企業(yè)形象損失問(wèn)題,降低維護(hù)費(fèi)用,節(jié)省安全成本。
四、產(chǎn)品優(yōu)勢(shì)
DDoS高防為軟件高防服務(wù),與成本相對(duì)較高的傳統(tǒng)硬件高防相比,業(yè)務(wù)接入DDoS高防后即可防護(hù),且可以查看DDoS高防的防護(hù)日志,了解當(dāng)前業(yè)務(wù)的網(wǎng)絡(luò)安全狀態(tài)。
DDoS高防可以防護(hù)海量DDoS攻擊,具備精準(zhǔn)、彈性、高可靠、高可用等優(yōu)勢(shì)。
海量帶寬
15T以上DDoS高防總體防御能力,單IP最高1000G防御能力, 抵御各類網(wǎng)絡(luò)層、應(yīng)用層的DDoS攻擊。
高可用服務(wù)
全自動(dòng)檢測(cè)和攻擊策略匹配,實(shí)時(shí)防護(hù);業(yè)務(wù)流量采用集群分發(fā),性能高,時(shí)延低,穩(wěn)定性好。
彈性防護(hù)
通過(guò)基礎(chǔ)帶寬+彈性帶寬的購(gòu)買方式,DDoS防護(hù)閾值支持彈性調(diào)整,可隨時(shí)升級(jí)更高級(jí)別的防護(hù)。
專業(yè)運(yùn)營(yíng)團(tuán)隊(duì)
7*24小時(shí)運(yùn)營(yíng)團(tuán)隊(duì)隨時(shí)應(yīng)對(duì);專業(yè)的運(yùn)營(yíng)人員隨時(shí)解答您的疑問(wèn),為您的業(yè)務(wù)保駕護(hù)航。