與傳統DDoS攻擊安全解決方案相比,阿里云DDoS高防具有部署簡便、BGP網絡質量高、防護能力大、系統穩定可用、防護精準,以及先進的AI智能防護技術等優勢。
部署簡便(5分鐘完成部署)
根據您的業務特性,提供DNS解析和IP直接指向兩種接入方式,實現網站域名和業務端口的接入防護。無需安裝任何軟硬件或調整路由配置,5分鐘內即可完成部署和激活。
海量防御帶寬資源
DDoS高防全球防護網絡總帶寬超過20 Tbps,其中非中國內地防護帶寬超過5 Tbps,有效抵御所有各類基于網絡層、傳輸層及應用層的DDoS攻擊。
精準防護
針對交易類、加密類、七層應用、智能終端、在線業務攻擊等實現精準防護,使得威脅無處可逃。
AI智能防護
在流量清洗技術方面,分別針對網絡流量型攻擊和資源耗盡型DDoS攻擊,通過自動優化防護算法和深度學習業務流量基線,達到精準識別攻擊IP并自動過濾清洗的目的。
彈性防護
DDoS防護支持彈性調整防護帶寬。您可在DDoS高防管理控制臺自助升級,秒級生效,且無需新增任何物理設備。同時,業務上也無需進行任何調整,整個過程服務無中斷。
保護源站安全
DDoS高防使用高防IP對您的業務站點進行隱藏,使攻擊者無法找到您的源站地址,從而增加源站的安全性。
網絡流量型DDoS攻擊防護
大量針對網絡傳輸層的攻擊會使網絡堵塞、機房不可用,而使您的網絡業務中斷或大面積癱瘓。在傳統的代理、探測、反彈、認證、黑白名單、報文合規等標準技術的基礎上,DDoS高防結合IP信譽、近源清洗,以及通過對網絡指紋、用戶行為、內容特征的深度包檢測等多種技術的應用,可實現對威脅進行阻斷和自定義過濾,并保證被防護的業務在遭受持續攻擊時,仍可對外正常提供服務。
資源耗盡型DDoS攻擊防護(CC攻擊)
當攻擊使網絡應用層的服務器業務中斷時,DDoS高防將對應用層的資源耗盡型DDoS攻擊全面集成AI智能防護引擎,通過自定義過濾頻率和精細至URL級別的過濾特征來提升防護效率和成功率,同時也大大降低了安全運維人員的工作難度。AI智能防護引擎基于以下特征進行防護:
自學習用戶業務流量和特征
動態生成正常業務基線
快速發現流量和特征異常
自動介入分析攻擊特征
自動生成多維度組合策略
動態執行或撤銷防護策略指令
穩定、高可用
DDoS高防采用高可用網絡防護集群,避免單點故障和冗余,且處理性能支持彈性擴展。全自動檢測和攻擊策略匹配,提供實時防護,清洗服務可用性達99.99%。
對流量清洗機房的所有入流量、所有服務器CPU和內存進行監控,保障機房可用性。同時,針對服務器的引擎進行可用狀態監控,并且具備自動下線和恢復機制。
針對回源鏈路進行可用性監控,一旦發現不穩定,自動切換至備用鏈路,保障鏈路可用性。
針對接入防護的源站服務器進行健康檢查,一旦發現異常,自動切換。針對源站服務器的HTTP狀態碼進行監控,發現異常后自動啟用回源或者切換等操作。
具備流量調度能力
DDoS高防服務可基于云產品的安全事件,通過DNS解析進行流量調度,實現在其他云產品未遭受DDoS攻擊時不啟用DDoS防護,而在遭受DDoS攻擊時可以快速關聯DDoS高防資源并啟用DDoS防護功能。用戶可根據自己的業務場景自定義配置調度模板,實現與云產品聯動,自動化調度DDoS防護能力。