DDoS 防护包

产品文档

DDoS 防护包

产品功能

防护包有效对抗大流量型各种DDoS攻击,不支持应用层的攻击防护。

防护包的主要功能包括:

1、管理和配置

  • 支持创建实例,对创建的实例进行管理和防护规则设置。

2、支持切换防护对象

  • 防护包支持独享IP和共享IP的方式,可根据您的业务需要,切换绑定的防护对象。防护包支持的切换的对象有:云主机、容器、负载均衡、云物理服务器、Web应用防火墙等。

3、防护规则配置

  • 支持精细化防护规则配置,如源、目的连接限速和包过滤配置。多IP的情况下,支持默认配置和单IP自定义防护规则配置,给您更好的防护效果。

4、灵活的防护计费方案

  • 支持弹性防护,按实际攻击峰值计费,帮您节省费用。

5、快速接入

  • 即买即用,秒级生效。

6、丰富的监控报表

  • DDoS防护包为您提供丰富的监控报表,帮助您了解攻击防护的情况。报表包括:攻击峰值、攻击次数、攻击类型的统计。

7、攻击取证:

  • 对攻击情况进行统计,提供攻击来源IP的查看功能。并对攻击自动抓包,方便事后进行分析以及溯源。

8、覆盖常见的网络层的攻击防护,支持的攻击类型请见下表:

攻击分类 描述
异常过滤 黑名单/TCP/UDP/other协议负载特征过滤
协议漏洞威胁防护 IP Spoofing;LAND攻击;Fraggle攻击;Smurf攻击;Winnuke攻击;Ping of Death攻击;Tear Drop攻击; IP Option控制攻击;IP分片控制报文攻击;TCP标记合法性检查攻击;超大ICMP控制报文攻击;ICMP重定向控制报文攻击;ICMP不可达控制报文攻击
扫描窥探威胁防护 端口扫描攻击;地址扫描攻击;TRACERT控制报文攻击;IP源站选路选项攻击;IP时间戳选项攻击;IP路由记录选项攻击等
传输层威胁防护 SYN flood攻击;ACK flood攻击;SYN-ACK flood攻击;FIN/RST flood攻击;TCP fragment flood攻击;UDP flood攻击;UDP fragment flood攻击;ICMP flood等

相关参考

更新时间:2019-03-28 20:01:03