一、DDoS原生高級防護(hù)介紹
DDoS原生高級防護(hù)(Cloud Native Anti-DDoS,CNAD)是華為云推出的針對華為云ECS、ELB、WAF、EIP等云服務(wù)直接提升其DDoS防御能力的安全服務(wù)。DDoS原生高級防護(hù)對華為云上的IP生效,通過簡單的配置,DDoS原生高級防護(hù)提供的安全能力就可以直接加載到云服務(wù)上,提升云服務(wù)的安全防護(hù)能力,確保云服務(wù)上的業(yè)務(wù)安全、可靠。
須知:DDoS原生防護(hù)-全力防高級版只能防護(hù)專屬EIP。
您可以提交工單聯(lián)系DDoS防護(hù)團(tuán)隊(duì)開通專屬EIP購買權(quán)限。
功能特性
DDoS原生高級防護(hù)支持以下防護(hù)功能:
透明接入
無需修改域名解析、設(shè)置源站保護(hù),可以直接對華為云上公網(wǎng)IP資源進(jìn)行防護(hù)。
全力防護(hù)
華為云根據(jù)當(dāng)前區(qū)域下DDoS本地清洗中心的網(wǎng)絡(luò)和資源能力,盡可能幫助您防御DDoS攻擊。全力防護(hù)的防護(hù)能力隨著華為云網(wǎng)絡(luò)能力的不斷提升而相應(yīng)提升。
聯(lián)動(dòng)防護(hù)
開啟聯(lián)動(dòng)防護(hù)后,可自動(dòng)聯(lián)動(dòng)調(diào)度DDoS高防對DDoS原生高級防護(hù)對象中的云資源進(jìn)行防護(hù)。
IPv4/IPv6雙協(xié)議防護(hù)
支持同時(shí)為IPv6和IPv4兩種類型的IP提供防護(hù),滿足您對IPv6類型業(yè)務(wù)防護(hù)需求。
流量清洗
DDoS原生高級防護(hù)檢測到IP的入流量超過設(shè)置的閾值時(shí),觸發(fā)流量清洗。
IP黑白名單
通過配置IP黑名單或IP白名單來封禁或者放行訪問DDoS原生高級防護(hù)的源IP,從而限制訪問您業(yè)務(wù)資源的用戶。
協(xié)議封禁
根據(jù)協(xié)議類型一鍵封禁訪問DDoS原生高級防護(hù)的源流量。例如,訪問DDoS原生高級防護(hù)的源流量如果沒有UDP(User Datagram Protocol,用戶數(shù)據(jù)報(bào)協(xié)議)業(yè)務(wù),建議封禁UDP協(xié)議。
業(yè)務(wù)規(guī)格
DDoS原生高級防護(hù)提供DDoS原生標(biāo)準(zhǔn)版、DDoS原生防護(hù)-全力防基礎(chǔ)版、DDoS原生防護(hù)-全力防高級版三種服務(wù)版本,各版本每個(gè)實(shí)例支持的業(yè)務(wù)規(guī)格說明如表1所示。
須知:
DDoS原生高級防護(hù)只能防護(hù)相同區(qū)域的云資源,不能跨區(qū)域(Region)防護(hù)。
規(guī)格
|
DDoS原生標(biāo)準(zhǔn)版
|
DDoS原生防護(hù)-全力防基礎(chǔ)版
|
DDoS原生防護(hù)-全力防高級版
|
---|---|---|---|
計(jì)費(fèi)模式 |
1個(gè)月 |
支持“3個(gè)月”、“6個(gè)月”或“1年” |
支持“3個(gè)月”、“6個(gè)月”或“1年” |
帶寬類型 |
華為云原生網(wǎng)絡(luò),多線BGP |
華為云原生網(wǎng)絡(luò),多線BGP |
華為云原生網(wǎng)絡(luò),多線BGP |
防護(hù)資源所在區(qū)域 |
華北-北京四 華東-上海一 華南-廣州 |
華北-北京四 華東-上海一 華南-廣州 西南-貴陽一 |
華北-北京二 華北-北京四 華東-上海一 華南-廣州 |
防護(hù)IP數(shù) |
1個(gè) |
范圍為50~500,且防護(hù)IP數(shù)必須設(shè)置為5的倍數(shù) |
范圍為50~500,且防護(hù)IP數(shù)必須設(shè)置為5的倍數(shù) |
防護(hù)次數(shù) |
10次(超過10次后將不再防護(hù)) |
不限次數(shù) |
不限次數(shù) |
IP更換次數(shù) |
5次 防護(hù)包中IP每天可以更換一次,每月更換5次 |
不限 |
不限 |
業(yè)務(wù)帶寬 |
默認(rèn)提供100M業(yè)務(wù)帶寬 |
最低100M,最大支持上限20,000M |
最大支持40,000M |
防護(hù)能力 |
20G |
共享全力防護(hù),不低于20G |
共享全力防護(hù),最高可達(dá)1T |
二、應(yīng)用場景
DDoS原生高級防護(hù)適用于部署在華為云服務(wù)上,且華為云服務(wù)有公網(wǎng)IP資源的業(yè)務(wù),能夠滿足業(yè)務(wù)規(guī)模大、對網(wǎng)絡(luò)質(zhì)量要求高的用戶。
DDoS原生高級防護(hù)適用于具有以下特征的業(yè)務(wù):
業(yè)務(wù)部署在華為云服務(wù)上,且云服務(wù)能提供公網(wǎng)IP資源
業(yè)務(wù)帶寬或QPS較大
例如,在線視頻、直播等對業(yè)務(wù)帶寬要求比較高的領(lǐng)域。
IPv6類型業(yè)務(wù)防護(hù)需求?
華為云上公網(wǎng)IP資源較多
業(yè)務(wù)中大量端口、域名、IP需要DDoS攻擊防護(hù)
三、產(chǎn)品優(yōu)勢
DDoS原生高級防護(hù)為軟件DDoS防護(hù)服務(wù),與成本相對較高的傳統(tǒng)硬件防護(hù)相比,可一鍵提升華為云ECS、ELB、WAF、EIP等云服務(wù)的DDoS防御能力,具有以下優(yōu)勢:
快速接入
無需配置轉(zhuǎn)發(fā)規(guī)則,快速接入服務(wù)即可直接提升華為云上EIP的防護(hù)能力。
說明:DDoS原生高級防護(hù)-全力防高級版只能防護(hù)專屬EIP。
彈性防護(hù)能力
遭受大規(guī)模攻擊時(shí)自動(dòng)調(diào)用當(dāng)前區(qū)域華為云最大DDoS防護(hù)能力提供全力防護(hù)。
海量清洗帶寬
擁有多線BGP防護(hù)帶寬,輕松抵御DDoS攻擊,可以滿足活動(dòng)大促、活動(dòng)上線等重要業(yè)務(wù)的安全穩(wěn)定性保障需求。
卓越清洗能力
全自動(dòng)檢測和攻擊策略匹配,實(shí)時(shí)防護(hù);業(yè)務(wù)流量采用集群分發(fā),性能高,時(shí)延低,穩(wěn)定性好。
豐富的防護(hù)報(bào)表
提供多維度統(tǒng)計(jì)報(bào)表,通過查看流量信息,了解當(dāng)前網(wǎng)絡(luò)安全狀態(tài)。