一、DDoS原生基础防护介绍

什么是DDoS原生基础防护?

DDoS原生基础防护(Anti-DDoS流量清洗)服务(以下简称Anti-DDoS)为华为云内公网IP资源(弹性云服务器、弹性负载均衡),提供网络层和应用层的DDoS攻击防护(如泛洪流量型攻击防护、资源消耗型攻击防护),并提供攻击拦截实时告警,有效提升用户带宽利用率,保障业务稳定可靠。

功能特性

Anti-DDoS通过对互联网访问公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,Anti-DDoS为用户生成监控报表,清晰展示网络流量的安全状况。

Anti-DDoS可以帮助用户缓解以下攻击:

Web服务器类攻击

SYN Flood攻击。

游戏类攻击

UDP(User Datagram Protocol ) Flood攻击、SYN Flood、TCP(Transmission Control Protocol )类攻击、分片攻击等。

Anti-DDoS还提供以下功能:

为单个公网IP地址提供监控记录,包括当前防护状态、当前防护配置参数、24小时内流量情况、24小时内异常事件。

为用户所有进行防护的公网IP地址提供拦截报告,支持查询攻击统计数据,包括清洗次数、清洗流量,以及公网IP被攻击次数Top10和共拦截攻击次数等。

二、应用场景

DDoS原生基础防护(Anti-DDoS流量清洗)仅对华为云内的公网IP提供DDoS攻击防护。

Anti-DDoS设备部署在机房出口处,网络拓扑架构如图1所示。

图1 网络拓扑架构图

检测中心根据用户配置的安全策略,检测网络访问流量。当发生攻击时,将数据引流到清洗设备进行实时防御,清洗异常流量,转发正常流量。

Anti-DDoS流量清洗服务为普通用户免费提供2Gbps的DDoS攻击防护,最高可达5Gbps。系统会对超过黑洞阈值的受攻击公网IP进行黑洞处理,正常访问流量会丢弃;对于可能会遭受超过5Gbps流量攻击的应用,建议您购买华为云DDoS高防服务,提升防护能力。

三、产品优势

DDoS原生基础防护(Anti-DDoS流量清洗)为华为云用户提供DDoS攻击防护,其产品优势如下:

优质防护

实时监测,及时发现DDoS攻击,丢弃攻击流量,将正常流量转发至目标IP。

提供优质带宽,保证业务连续性和稳定性,保障用户访问速度。

全面精准

海量IP黑名单库,精准有效,每日特征库更新;七层过滤的手术刀式清洗机制,动态流量基线智能学习。

秒级响应

先进的逐包检测机制,各类攻击威胁秒级响应;强大的清洗设备性能,极低的清洗时延。

自动开启

本服务在购买EIP时自动开启防护,无需采购昂贵清洗设备,无需安装。

免费使用

本服务是免费服务,使用时不需要购买资源,不产生任何费用,用户可放心使用。