IP 高防

产品文档

IP 高防

产品功能

IP高防提供大容量的DDoS攻击防护,有效对抗大流量型各种DDoS攻击,支持对3到7层攻击的防护。

IP高防的主要功能包括:

1、管理和配置

  • 支持创建IP高防实例,对创建的高防实例进行管理。

2、支持转发配置

  • 支持创建非网站类(IP和端口)和网站类(域名)转发规则;
  • 支持TCP、UDP、HTTP、HTTPS协议的转发配置,支持websocket协议,支持多IP回源,支持域名回源,支持GEO地域回源。

3、多种防护配置规则

  • 支持IP黑/白名单、URL白名单、CC防护及自定义规则的配置,以进行精细化的防护;
  • 支持非标端口接入、HTTP回源、HTTP访问跳转HTTPS等网站类高级配置;
  • 支持自定义返回页面并应用于异常状态码返回页面和自定义规则封禁页面;
  • 支持DDoS基础防护和IP高防联动的防护调度规则,满足低时延业务场景需求;
  • 支持攻击超上限,自动切换防护IP。

4、灵活的防护计费方案

  • 支持弹性防护,按实际攻击带宽计费,帮您节省费用。

5、快速接入

  • 支持以cname的方式快速接入IP高防服务。

6、海量的攻击防护

  • 支持BGP线路,总防御能力达到1.5T。

7、精准的报表展示

  • 通过DDoS的攻击防护、业务流量、CC防护、连接数等报表展示,帮您全面了解IP高防的服务情况。

8、覆盖常见的攻击类型,请见下表:

攻击分类 描述
异常过滤 黑名单/TCP/UDP/other协议负载特征过滤
协议漏洞威胁防护 IP Spoofing;LAND攻击;Fraggle攻击;Smurf攻击;Winnuke攻击;Ping of Death攻击;Tear Drop攻击; IP Option控制攻击;IP分片控制报文攻击;TCP标记合法性检查攻击;超大ICMP控制报文攻击;ICMP重定向控制报文攻击;ICMP不可达控制报文攻击
扫描窥探威胁防护 端口扫描攻击;地址扫描攻击;TRACERT控制报文攻击;IP源站选路选项攻击;IP时间戳选项攻击;IP路由记录选项攻击等
传输层威胁防护 SYN flood攻击;ACK flood攻击;SYN-ACK flood攻击;FIN/RST flood攻击;TCP fragment flood攻击;UDP flood攻击;UDP fragment flood攻击;ICMP flood等
应用型威胁防护 HTTP get /post 攻击;CC 攻击;HTTP slow header/post攻击;HTTPS flood攻击;SSL DoS/DDoS攻击;TCP连接耗尽攻击;Sockstress攻击;TCP重传攻击;TCP空连接攻击;SIP flood等
更新时间:2021-04-01 14:36:08