什么是流量清洗?云主機 流量清洗如何防御DDoS攻擊?
一、什么是流量清洗?
流量清洗服務(wù)是提供給租用IDC服務(wù)的高防客戶,針對DDoS攻擊/DOS攻擊的監(jiān)控、告警和防護的一種網(wǎng)絡(luò)安全服務(wù)。當流量被送到ddos防護清洗中心時,通過采用抗ddos軟件處理,將正常流量和惡意流量區(qū)分開。正常的流量則回注回客戶網(wǎng)站。這樣一來可站點能夠保持正常的運作,處理真實用戶訪問網(wǎng)站帶來的合法流量。
二、流量清洗的運作原理是什么?
當流量被送到DDoS防護清洗中心時,通過流量清洗技術(shù),將正常流量和惡意流量區(qū)分開,正常的流量則回注客戶網(wǎng)站。保證高防客戶網(wǎng)絡(luò)的正常運行。那么對于典型的DDoS攻擊響應(yīng)中,流量首先進入流量清洗中心,隨后將此分類成基礎(chǔ)架構(gòu)攻擊流量或者應(yīng)用層攻擊流量。之后還會進行進一步區(qū)分,主要通過向量和期待特征確定,通過采用DDoS中心的專屬技術(shù)來處理實現(xiàn)。
三、云主機 流量清洗如何防御DDoS攻擊?
1.DDOS流量檢測技術(shù)
墨者盾高防通過用戶流量模型的學(xué)習(xí),通過分組分析和人內(nèi)用戶流量統(tǒng)計,自動形成用戶流量模型的基線?;谠摶€檢測裝置,可以實時監(jiān)測用戶的業(yè)務(wù)流。當檢測到用戶流量異常時,檢測設(shè)備將攻擊報告給專用業(yè)務(wù)管理平臺。通過異常流量限速和云漫網(wǎng)絡(luò)自主開發(fā)的靜態(tài)漏洞攻擊特征檢測、動態(tài)規(guī)則過濾和指紋識別技術(shù),實現(xiàn)多級安全防護,在各種網(wǎng)絡(luò)上準確檢測和攔截DoS/DDOS攻擊和未知惡意流量。
2.DDOS流量牽引技術(shù)
當用戶的服務(wù)器受到DDoS攻擊時,為了動態(tài)地將用戶的流量拖到流清洗中心,該流凈化中心利用所述中繼或所述轉(zhuǎn)接協(xié)議,首先在所述城域網(wǎng)中的用戶業(yè)務(wù)路徑上與多個核心設(shè)備建立連接。當發(fā)生攻擊時,墨者盾流量清洗中心通過BGP協(xié)議向核心路由器發(fā)出通知,更新核心路由器上的路由表條目,動態(tài)拖動所有核心設(shè)備上受攻擊服務(wù)器的流量到流量清洗中心進行清洗。
什么是流量清洗?云主機 流量清洗如何防御DDoS攻擊?對于流量清洗上文新網(wǎng)講解比較仔細,在利用流量清洗預(yù)防DDoS攻擊大家要注意規(guī)范技術(shù)操作。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科