为了保护您的服务器,BGP引进Anti-DDoS的架构,协助客户进行防护。透过增强的过滤机制来限制查询的次数,以及预先的侦测和智能防御方案,这个模式将会提供您的服务器与网路拥有强悍的清洗能力,免于任何可能的威胁。
BGP侦测到客户受到DDoS的威胁后,将依据要求提供基本的IP 清洗,并根据异常的IP进行过滤。 我们可以导引您的网站流量进入我方专属的全球防御系统,无须干涉您的连线,并保持服务器的安全。之后,透过智能的Anti-DDoS系统的报告,再与我们合作伙伴强化我方的资源对抗外来的威胁。
也许阻止DDoS攻击听起来非常复杂,但我们防御系统完美地符合各行各业的IT预算,能够提供您对抗那些可能剥夺您们资源的威胁。
- 针对L3/L4层,扩广DDoS预防
- 针对应用层的大容量清洗
- 提供的减缓模式:
- “常驻”或”依照需求启动”
- 预防性的减缓(流量的基准线)
- MPLS/VPN选项:通过MPLS/IP VPN的路径,确保流量都在匿名且安全下透过BGP 全球防御网路到达客户的数据中心。
- GRE选项:透过GRE建立通道系统隐藏在网际网路上,经由BGP全球防御系统进行清洗并到达客户的数据中心。
- 网路直连选项:通过网路第三层的直连来运送干净的流量。
BGP 网络操作中心无时无刻都在路由器上监控不正常的流量,提早告警同時做出威胁的反制机制。
- 帮助用户预先侦测及防止具有威胁性的第三层与第四层的DDoS攻击。
- Netflow,Sflow 和 Jflow 数据评估。
BGP 流量规格,由BGP网络操作中心监控,对外来的威胁迅速响应,传递符合ACL规则的报告以及通过以下方式消除DDoS攻击:
- 牢靠的监控:对于流量的存取,严格地检视与监控已知的流量速率。
- 有策略的分析:透过Virtual Routing and Forwarding (VRF) 重导来分析复杂的流量,其技术包含:Netflow,Sflow 和 Jflow 数据评估。