01
阈值防護
抗拒絕服務(wù)系統采用(yòng)阈值理(lǐ)論,針對TCP、UDP、ICMP等協議進行數據包流量的合理(lǐ)管控。同時,針對HTTP流量,我們采用(yòng)連接數阈值限制等流量限制方式, 有(yǒu)效防禦DDoS攻擊,确保系統的穩定運行。
02
自動識别攻擊
針對應用(yòng)層的CC攻擊時,采用(yòng)切入頁(yè)面防護手段進行防禦。僵屍網絡、CC攻擊器均為(wèi)電(diàn)腦系統,無法通過輸入驗證碼、驗證頁(yè)面等手段來驗證攻擊行為(wèi), 自識别僵屍網絡、CC攻擊等威脅行為(wèi)。
03
旁路協調防禦
抗拒絕服務(wù)系統可(kě)采用(yòng)旁路部署與流量分(fēn)析器實現聯動,流量分(fēn)析器對流量進行鏡像分(fēn)析。當發現攻擊行為(wèi)時,系統會自動通過BGP/OSPF等路由協議牽引流量 至抗拒絕服務(wù)系統進行流量分(fēn)析。旁路分(fēn)析與清洗實現協同防禦理(lǐ)念是完全自動化。