Warning: reset() expects parameter 1 to be array, boolean given in /www/web/new_tovi_cn/public_html/app/base/lib/db/model.php on line 340 Warning: current() expects parameter 1 to be array, boolean given in /www/web/new_tovi_cn/public_html/app/base/lib/db/model.php on line 341 Warning: reset() expects parameter 1 to be array, boolean given in /www/web/new_tovi_cn/public_html/app/base/lib/db/model.php on line 340 Warning: current() expects parameter 1 to be array, boolean given in /www/web/new_tovi_cn/public_html/app/base/lib/db/model.php on line 341
| [摘要]過去DDoS攻擊以Flood型攻擊為主,更多的針對運營商的網絡和基礎架構;而當前的DDoS攻擊越來越多的是針對具體應用和業務。 DDoS(Distributed Denial of Service)分布式拒絕服務被稱為攻擊界的兩大秒殺手法之一。其歷史可追溯至1996年互聯網早年歲月,2002年在國內生根蔓延,時至今日,其技術手段幾經風雨,歷久彌新。過去DDoS攻擊以Flood型攻擊為主,更多的針對運營商的網絡和基礎架構;而當前的DDoS攻擊越來越多的是針對具體應用和業務,如:針對企業門戶應用、在線購物、在線視頻、在線游戲、DNS、eMail等,攻擊的目標更加廣泛,單次攻擊流量小成本低,攻擊行為更為復雜和仿真,造成DDoS攻擊檢測和防御更加困難。利用DDoS攻擊手段敲詐勒索已經形成了一條完整的產業鏈!并且,攻擊者實施成本極低,在網上可以隨便搜索到一大堆攻擊腳本、工具工具,對攻擊者的技術要求也越來越低。 ![]() 典型DDoS攻擊示意圖 華為的AntiDDoS1000系列是企業級的DDoS防護系統,可針對中小型企業、政府、金融機構和ICP服務商的關鍵在線業務系統提供專業級防護方案,可精確防護各種流量型和應用層DDoS攻擊,尤其是對CC攻擊、連接類攻擊、慢速類攻擊、SSLDoS/DDoS攻擊的防護效果顯著,真正保護企業的在線業務永續無憂。配置有專業的管理中心,可實現用戶的業務流量自學習,根據學習結果提供防御策略,使得管理簡單,防御精確;管理中心提供豐富的報表功能:流量報表、攻擊報表,趨勢分析報表等,使得客戶對業務流量和安全事件一目了然。 華為獨有的“V-ISA”信譽安全體系,可精準全面的防御百余種攻擊。它提供全球最新 200+種僵木蠕防護,保護用戶遠離黑客網絡;智能的IPv4-v6雙棧合一,率先全面支持IPv6攻擊防御,這也是業界首家同時支持IPv4-v6攻擊同時防護的方案;而且獨有的終端識別技術,可精確識別客戶端類型,如:智能終端、機頂盒、普通客戶端等,不同客戶端采用不同的防護技術,確保不對正常用戶產生誤判; ![]() 1、防御針對企業DNS服務器的各類攻擊,如:DNS協議棧漏洞攻擊、DNS反射攻擊、DNS Flood攻擊、DNS CacheMiss攻擊等,同時能夠提供DNS Cache功能,緩解大流量DNS服務器壓力。 2、防護針對企業web服務器的各類攻擊,如:SYN Flood攻擊、http Flood攻擊、CC攻擊、慢速連接類攻擊等。 3、防護針對企業出口帶寬類的Flood類攻擊,如:UDP Flood攻擊、SYN Food、TCP Flood類攻擊等。 4、防護針對企業在線交易系統---https服務器的SSL DoS/DDoS類攻擊等。 ![]() 華為Anti-DDoS在線業務防護場景 ![]() |