欢迎来到欢迎来到云网时代数据中心! 业务咨询热线:0755-88868179增值电信业务经营许可证:B1-20170628

DDOS防护

完全有效防御大流量DDOS攻击+定制CC攻击

防DDOS攻击:为您提供近1000G出口防护解决您面对大流量攻击的问题.

防CC攻击:为您提供自主研发CC防护策略,针对攻击实时调用相应策略来应对正在进行的CC防攻,已经应用在多个大型CC攻击用户中,体验效果好,误伤率可降为0。

不管你服务器你网络放在哪里,我们都可以为您提供全方位防护,如果你现在正在其他服务商体验不好或误伤大;防不住那么大攻击,请随时联系我们为你定制性防护。

多层防护结合

    def1.jpg

    硬件防火墙超百G防护

    def2.jpg

    网络应用层CC防护

    def3.jpg

    多个高防节点智能分流

功能亮点特色(我们跟别人不同之处)

1.支持http及https协议防护      2.服务器无需任何变动,即可使用我们的高防服务      3.隐藏源IP地址,保护源服务器不被攻击      4.完善的SSL协议优化解决方案,无需提供证书给我们,一样可以做到SSL加密      5.提供对四层以及七层转发配置的技术支持      6.提供实时攻击流量图
  1. gj1.jpg

  2. gj2.jpg

  3. gj3.jpg

网站的防护策略非常复杂,说几句也说不清楚,因为太多策略了,第一个要求就是必须被任何类型cc攻击都不能出现验证码,长尾巴什么的。

有的防护商很聪明,采用各种跳转验证什么的,其实这样的策略大大降低了用户体验度,甚至某个知名CDN商居然采用5秒验证,这些其实都是非常体验网站用户在线访问体验的,很多用户发现经常遇到这样的情况,基本下次都很难在停留在这个页面上继续访问。

现在的cc基本都是cc变种 变异过的cc攻击。已经不在像以前那样都是纯碎的刷大量请求的那种普通的cc攻击了。

基本都是每隔几天就有一个新的cc攻击,尤其是有的用户域名太多太多了,不是这个域名有攻击,就是那个域名有攻击。

每天都能遇到各种各样的专门搞攻击的人在攻击。基本天天都能遇到新的变种cc攻击,这些都是最能考验防护商的灵活性和实战技术的全方位考验。

ad1.jpg

技术架构优势

deft.jpg
但是cc万变不离其宗,无论cc攻击的代码特征编写的有多巧妙,那就是他必须得访问你的域名,去消耗你的域名,无论他过程是什么样的,他的目的都是让这个域名瘫痪。那么过程就分2种人,一种是正常合法的访问,一种是带着极高技巧的机器人来访问,其实就是肉鸡。无论怎么隐藏。怎么模拟,怎么绕开防护机制,如何伪装的和用户一样,但他还是肉鸡。无法替代真正人真实访问的本质。采用了一套基于特征码人工智能分析系统,让这类CC完全没用武之地,已实战过全国排名第二攻击小组的对抗防护效果很好。

为什么选云盾防护

  • hj1.jpg

    流畅极速的
    云端体验

  • hj2.jpg

    安全稳定的
    服务搭载

  • hj3.jpg

    独有创新的
    超前技术

  • hj4.jpg

    耐心守候的
    客户服务

  • hj5.jpg

    精确解疑的
    技术售后

贵阳BGP
40G防护
1599元/月咨询购买

与众不同之处

CPU:I7

内存:32G ECC高速双通道

硬盘:1TB SATA 高速盘

接入:G口接入

线路:BGP专用高防

定制动态接口防护:支持

CC防护误伤率:0%

多源负载:支持

HTTPS/HTTP/TCP:支持

基础功能

加速流量:不限制

回源端口:任意指定

泛解析:支持

别名绑定数量:面议

缓存规则:自定义

页面压缩:支持

人工分析日志:支持

智能缓存:支持

页面优化:支持

动态页面静态化:支持

备案需求:是

独立IP:有

节点位置:国内

SEO爬虫专线:有

报表

DDoS攻击实时数据:有

Web连接实时信息:实时

访问统计:有

肉鸡统计:有

安全统计:有

日志保存时间:7天

支持

电话及QQ/IM支持:7*24

专属安全顾问:有

验收方式:满意再付款

解决方案设计:有

贵阳BGP
100G防护
1999元/月咨询购买

与众不同之处

CPU:E5-2650*2

内存:16G DDR3高速双通道

硬盘:300G sas 高速盘

接入:G口接入

线路:BGP专用高防

定制动态接口防护:支持

CC防护误伤率:0%

多源负载:支持

HTTPS/HTTP/TCP:支持

基础功能

加速流量:不限制

回源端口:任意指定

泛解析:支持

别名绑定数量:面议

缓存规则:自定义

页面压缩:支持

人工分析日志:支持

智能缓存:支持

页面优化:支持

动态页面静态化:支持

备案需求:是

独立IP:有

节点位置:国内

SEO爬虫专线:有

报表

DDoS攻击实时数据:有

Web连接实时信息:实时

访问统计:有

肉鸡统计:有

安全统计:有

日志保存时间:7天

支持

电话及QQ/IM支持:7*24

专属安全顾问:有

验收方式:满意再付款

解决方案设计:有

贵阳BGP
150G防护
2999元/月咨询购买

与众不同之处

CPU:E5-2650*2

内存:32G ECC高速双通道

硬盘:1TB SATA 高速盘

接入:G口接入

线路:BGP专用高防

定制动态接口防护:支持

CC防护误伤率:0%

多源负载:支持

HTTPS/HTTP/TCP:支持

基础功能

加速流量:不限制

回源端口:任意指定

泛解析:支持

别名绑定数量:面议

缓存规则:自定义

页面压缩:支持

人工分析日志:支持

智能缓存:支持

页面优化:支持

动态页面静态化:支持

备案需求:是

独立IP:有

节点位置:国内

SEO爬虫专线:有

报表

DDoS攻击实时数据:有

Web连接实时信息:实时

访问统计:有

肉鸡统计:有

安全统计:有

日志保存时间:7天

支持

电话及QQ/IM支持:7*24

专属安全顾问:有

验收方式:满意再付款

解决方案设计:有

贵阳BGP
200G防护
2500元/月咨询购买

与众不同之处

CPU:E5-2670

内存:16G DDR高速双通道

硬盘:300G sas 高速盘

接入:G口接入

线路:三线高速高防

定制动态接口防护:支持

CC防护误伤率:0%

多源负载:支持

HTTPS/HTTP/TCP:支持

基础功能

加速流量:不限制

回源端口:任意指定

泛解析:支持

别名绑定数量:面议

缓存规则:自定义

页面压缩:支持

人工分析日志:支持

智能缓存:支持

页面优化:支持

动态页面静态化:支持

备案需求:是

独立IP:有

节点位置:国内

SEO爬虫专线:有

报表

DDoS攻击实时数据:有

Web连接实时信息:实时

访问统计:有

肉鸡统计:有

安全统计:有

日志保存时间:7天

支持

电话及QQ/IM支持:7*24

专属安全顾问:有

验收方式:满意再付款

解决方案设计:有

贵阳BGP
300G防护
1500元/月咨询购买

与众不同之处

CPU:E5-2650*2

内存:8G DDR高速双通道

硬盘:1T SATA高速盘

接入:G口接入

线路:BGP专用高防

定制动态接口防护:支持

CC防护误伤率:0%

多源负载:支持

HTTPS/HTTP/TCP:支持

基础功能

加速流量:不限制

回源端口:任意指定

泛解析:支持

别名绑定数量:面议

缓存规则:自定义

页面压缩:支持

人工分析日志:支持

智能缓存:支持

页面优化:支持

动态页面静态化:支持

备案需求:是

独立IP:有

节点位置:国内

SEO爬虫专线:有

报表

DDoS攻击实时数据:有

Web连接实时信息:实时

访问统计:有

肉鸡统计:有

安全统计:有

日志保存时间:7天

支持

电话及QQ/IM支持:7*24

专属安全顾问:有

验收方式:满意再付款

解决方案设计:有

贵阳BGP
400G防护
5999元/月咨询购买

与众不同之处

CPU:E5-2650*2

内存:32G ECC高速双通道

硬盘:1TB SATA 高速盘

接入:G口接入

线路:BGP专用高防

定制动态接口防护:支持

CC防护误伤率:0%

多源负载:支持

HTTPS/HTTP/TCP:支持

基础功能

加速流量:不限制

回源端口:任意指定

泛解析:支持

别名绑定数量:面议

缓存规则:自定义

页面压缩:支持

人工分析日志:支持

智能缓存:支持

页面优化:支持

动态页面静态化:支持

备案需求:是

独立IP:有

节点位置:国内

SEO爬虫专线:有

报表

DDoS攻击实时数据:有

Web连接实时信息:实时

访问统计:有

肉鸡统计:有

安全统计:有

日志保存时间:7天

支持

电话及QQ/IM支持:7*24

专属安全顾问:有

验收方式:满意再付款

解决方案设计:有

高防原理

通过跟有大流量清理能力的数据中心合作,提供了高效流量清洗中心,针对从网络层到应用层的攻击流量进行精确清洗。目前可清洗的流量峰值超过600Gbps。采用即用即开的机制,通过敏锐流量监测机制来弹性判断用户是否需要开启抗DDOS服务,

原理如下图:

yl.jpg

专家全程参与防御

DDoS防护过程中安全专家会全程参与防御,观察源服务器访问情况;做出最正确的响应措施。同时系统会详尽的展示攻击发生时的各项数据;帮助用户快速了解真实情况。同时通过节点可以对回源请求进行控制; 保证源服务器的存活。 



yl2.jpg

防御网络架构

数据中心(Internet Data Center,简称IDC)是网络基础资源的一部分,为互联网内容提供商、企业、媒体和各类网站提供大规模、高质量、安全可靠的数据传输服务和高速接入服务。数据中心主要提供DNS服务器、Web服务器、游戏等业务。近年来,来自外部互联网针对数据中心的DDoS攻击越来越多,包括重要用户服务器遭受攻击,数据中心链路带宽被占用,以及视频、游戏、网游等业务遭受的应用层攻击。 

如图所示,清洗设备旁路部署在核心路由器Router1和Router2上,对到达防护对象的流量进行检测和清洗。由于是旁路部署,需要将到达防护对象的下行流量通过BGP引流方式实时牵引至清洗设备进行检测和清洗,清洗完成后,再将正常流量通过策略路由方式回注到原链路Router1和Router2,最终将流量送到防护对象。

ATIC管理中心支持安全运营功能。ATIC管理中心可以根据租户的业务特点,配置防护策略。攻击发生时,ATIC管理中心可以自动启动防护,同时通过邮件等方式发送告警信息。租户可以通过登陆Portal,自助查询攻击与防护情况。数据中心运营商可以基于租户设计商业模式,实现业务增值。

AntiDDoS8000-zuwang02.png





在线客服