產(chǎn)品簡(jiǎn)介
DDoS 高防 IP,是恒創(chuàng)科技推出的 DDoS 攻擊防護(hù)及流量轉(zhuǎn)發(fā)服務(wù)。通過(guò) DNS 解析將大規(guī)模攻擊流量調(diào)度至高防 IP,經(jīng)過(guò)高防集群清洗中心過(guò)濾,將正常訪問(wèn)流量轉(zhuǎn)發(fā)到業(yè)務(wù)源站服務(wù)器,從而確保源站業(yè)務(wù)的穩(wěn)定可用。
恒創(chuàng)科技 DDoS 高防 IP 提供“DNS 解析”和 “IP 直接指向”兩種接入方式,實(shí)現(xiàn)網(wǎng)站域名和業(yè)務(wù)端口的流量轉(zhuǎn)發(fā)。支持 TCP、UDP、HTTP、HTTPS 等協(xié)議,覆蓋金融、電商、游戲等各類業(yè)務(wù)。
目前,恒創(chuàng)科技高防 IP 提供“中國(guó)香港”可用區(qū),適用于業(yè)務(wù)服務(wù)器部署在中國(guó)香港、東南亞等地域的場(chǎng)景,可為接入防護(hù)的業(yè)務(wù)提供最高 200Gbps 的 DDoS 攻擊真實(shí)防御能力。
產(chǎn)品功能
● 3 分鐘快速部署:通過(guò) DNS 解析或 IP 直接指向,快速接入對(duì)網(wǎng)站域名和業(yè)務(wù)端口的防護(hù)。無(wú)需安裝任何軟硬件或調(diào)整路由配置,最快 3 分鐘即可完成部署和激活。
● DDoS 全面防護(hù):通過(guò)智能優(yōu)化防護(hù)算法和深度學(xué)習(xí)業(yè)務(wù)流量基線,精準(zhǔn)識(shí)別攻擊 IP 并自動(dòng)過(guò)濾清洗,可全面防護(hù)畸形報(bào)文攻擊、網(wǎng)絡(luò)流量型攻擊和資源耗盡型 DDoS 攻擊,200Gbps 真實(shí)防御。
● 彈性擴(kuò)容:根據(jù)防護(hù)需求的變化,支持彈性調(diào)整(升級(jí)/降配)防護(hù)峰值、業(yè)務(wù)帶寬、防護(hù)域名數(shù)和端口數(shù),秒級(jí)生效,無(wú)需新增任何設(shè)備,也無(wú)需任何調(diào)整,服務(wù)無(wú)中斷。
● 詳盡報(bào)表:您可通過(guò)控制臺(tái)的防護(hù)概覽、安全監(jiān)控和攻擊事件頁(yè)面,實(shí)時(shí)查看 DDoS、CC 攻擊防護(hù)數(shù)據(jù),以及根據(jù)時(shí)間段查看詳盡的統(tǒng)計(jì)報(bào)表,精準(zhǔn)掌握攻防情況。
● 穩(wěn)定可靠:恒創(chuàng)高防 IP 通過(guò)多條防護(hù)專線和高可用網(wǎng)絡(luò)防護(hù)集群,可有效避免單點(diǎn)故障和冗余。高防 IP 采用全自動(dòng)檢測(cè)和攻擊策略匹配,提供實(shí)時(shí)防護(hù),清洗服務(wù)可用性達(dá) 99.99%。
參數(shù)解釋
● 區(qū)域:高防 IP 實(shí)例部署的區(qū)域,并非您的業(yè)務(wù)部署的區(qū)域。業(yè)務(wù)所在的區(qū)域與高防 IP 所在區(qū)域沒有關(guān)聯(lián)關(guān)系,但恒創(chuàng)香港高防 IP 更適用于業(yè)務(wù)服務(wù)器部署在中國(guó)香港以及東南亞等海外地域的場(chǎng)景。
● 保底防護(hù)峰值:即高防 IP 實(shí)例的基礎(chǔ)防護(hù)能力。保底防護(hù)峰值越高,高防 IP 能夠緩解的 DDoS 攻擊流量越高。建議以歷史攻擊流量的平均值為參考,選擇的保底防護(hù)峰值略高于平均值,以便防御大部分攻擊。
例如,保底防護(hù)峰值為 30Gbps,則您接入防護(hù)的業(yè)務(wù)受到的DDoS 攻擊流量只要不超過(guò) 30Gbps,均可直接防御。
● 彈性防護(hù)峰值:即高防 IP 實(shí)例的最高防護(hù)能力。當(dāng) DDoS 攻擊流量的峰值,介于保底防護(hù)峰值與彈性防護(hù)峰值之間時(shí),仍然可實(shí)現(xiàn)防護(hù),但會(huì)消耗彈性防護(hù)的可用次數(shù)。建議以歷史最高攻擊流量為參考,選擇的彈性防護(hù)峰值略高于歷史最高峰值,以便足夠防御大流量攻擊,避免因攻擊超出最高防護(hù)而導(dǎo)致 IP 被黑洞。
○ 例如,您的保底防護(hù)峰值為 30Gbps,彈性防護(hù)峰值為 50Gbps,則您接入防護(hù)的業(yè)務(wù)受到的DDoS 攻擊流量只要不超過(guò) 50Gbps,均可直接防御。
○ 若未開啟彈性防護(hù),則保底防護(hù)峰值為高防 IP 實(shí)例的最高防護(hù)能力。當(dāng)攻擊流量超出保底防護(hù)峰值,則該高防 IP 實(shí)例將進(jìn)入黑洞狀態(tài)(暫時(shí)無(wú)法訪問(wèn))。
○ 若已開啟彈性防護(hù),則彈性防護(hù)峰值為高防 IP 實(shí)例的最高防護(hù)能力。 當(dāng)攻擊流量超出保底防護(hù)峰值,但未超出彈性防護(hù)峰值,則仍然可實(shí)現(xiàn)防護(hù)。只有當(dāng)攻擊流量超出彈性防護(hù)峰值,該高防 IP 實(shí)例才會(huì)進(jìn)入黑洞狀態(tài)(暫時(shí)無(wú)法訪問(wèn))。
● 彈性防護(hù)次數(shù):即彈性防護(hù)的每月可用次數(shù)。當(dāng)流量攻擊超出保底防護(hù)峰值,將自動(dòng)觸發(fā)彈性防護(hù)。觸發(fā)后 的 24 小時(shí)內(nèi),計(jì)為消耗 1 次彈性防護(hù)可用次數(shù)。在此期間,低于彈性防護(hù)峰值的流量攻擊均可實(shí)現(xiàn)防御。24 小時(shí)后,若再次觸發(fā)彈性防護(hù),則消耗第 2 次彈性防護(hù)可用次數(shù)??捎么螖?shù)耗盡后,高防 IP 實(shí)例的最高防護(hù)能力將恢復(fù)至保底防護(hù)峰值。您可通過(guò)“升級(jí)配置”獲得更多防護(hù)次數(shù)。
○ 例如,您的保底防護(hù)峰值為 30Gbps,彈性防護(hù)峰值為 50Gbps,彈性防護(hù)可用次數(shù)為 3 次。若攻擊流量峰值超出 30Gbps,則自動(dòng)觸發(fā)彈性防護(hù),觸發(fā)后 24 小時(shí)內(nèi),只要攻擊峰值不超過(guò) 50Gbps,均可防護(hù)。此 24 小時(shí)內(nèi)的防護(hù),計(jì)為消耗 1 次彈性防護(hù)次數(shù)。24 小時(shí)后,若攻擊流量峰值未超過(guò) 30Gbps,不消耗彈性防護(hù)次數(shù);若攻擊流量峰值超過(guò) 30Gbps,則再次觸發(fā) 24 小時(shí)的彈性防護(hù),再次消耗 1 次彈性防護(hù)可用次數(shù)。
● 帶寬:即從高防 IP 實(shí)例中返回的業(yè)務(wù)帶寬。請(qǐng)根據(jù)所有需要接入防護(hù)的業(yè)務(wù)的整體規(guī)模,估算在無(wú)攻擊的情況下需要的最大業(yè)務(wù)帶寬。通常取業(yè)務(wù) IN方向(高防回源流量)和業(yè)務(wù) OUT 方向(高防出流量)之中的最大流量值。若帶寬不足,可能引起丟包或影響業(yè)務(wù)穩(wěn)定。恒創(chuàng)香港高防 IP 標(biāo)配雙向 CN2 GIA 精品帶寬。
● 防護(hù)域名數(shù):在網(wǎng)站接入時(shí),高防 IP 實(shí)例支持添加的 HTTP/HTTPS 域名數(shù)量。
● 轉(zhuǎn)發(fā)端口數(shù):在非網(wǎng)站接入配置時(shí),高防 IP 實(shí)例支持添加的 TCP/UDP 端口數(shù)量。