防DDOS攻击 防DDOS攻击


经典解决方案

抗DDoS究竟哪家强?

发布于:2017-10-17 12:27来源: 作者:admin 点击:

十全大补帖,抗DDoS究竟哪家强?

十全大补帖,抗DDoS究竟哪家强?

十全大补帖,抗DDoS究竟哪家强?

好了,刚才讲的就是DDoS与抗DDoS的故事:老罗“坚果”手机发布,官网遭到大规模DDoS攻击,用某云的分布式抗D系统对攻击流量进行清洗,健康流量回注,“坚果”新品发布和购买得以顺利完成。

抗D产品大阅兵

现在DDoS攻击太猛了,可是你知道吗,抗D服务也是很猛的,今天小黑羊来给做个抗D产品大盘点>>

BAT阵营

十全大补帖,抗DDoS究竟哪家强?

看上表的横向,三巨头的产品线有一定的对应和竞争关系,他们都有针对各自云主机用户的免费抗D服务,目前也都把分布式抗D作为主流技术方向。

腾讯有大禹,阿里有云层(弹性安全网络),百度有云加速,未来应该有一场恶战。

他们的逻辑:技术实力+资源优势

运营商阵营:

运营商里面,只有中国电信推出了“云堤”抗D服务,提供攻击监测、近源压制、近源清洗。

“近源”是只有运营商才能有的优势,这一点其他阵营无法效仿。

在三大运营商里,电信固网优势明显,因此也走在最前沿。

十全大补帖,抗DDoS究竟哪家强?

CDN服务商阵营:

理论上讲CDN都具备提供分布式抗D的能力,比如国内的网宿和蓝汛,但由于他们的主业还是CDN,不会在抗D上做过多资源倾斜,只能练好内功。

而全球著名的CDN服务商Akamai则是业内最领先的抗D服务商,拥有Kona Site Defender 和 Prolexic Routed两大产品线,分别基于CDN分流清洗和BGP AnyCast。

设备商阵营

这是一个传统靠硬件来实现监测和清洗的阵营,也拥为数不多的玩家,国内的绿盟、中新金盾,国外有A10网络。

十全大补帖,抗DDoS究竟哪家强?

抗D服务哪家强?

在这一点上,小蚁网络虽专注高防服务器领域,但只能用各有千秋来总结,接下来,我们用一张图来看看,这个“千秋”是啥。

十全大补帖,抗DDoS究竟哪家强?

点击看大图,红色代表优势,黑色代表劣势。

以上可能各种用户类型有交叉,看谁顺眼选谁吧,有时候也要多头并举,立体防护。比如,小蚁网络整合资源采用分布式立体抗D对付流量型攻击,本地部署抗D设备对付源站IP攻击。这样达到好的防御效果, 也为客户减少开支。

全球抗D啥格局?

刚才我们主要讲的都是国内,为了接地气,那么全球啥情况,看一张矩阵图吧。

十全大补帖,抗DDoS究竟哪家强?

上图是Forrester在今天7月份发布的抗D服务商竞争力格局图,Akamai是当之无愧的Leader角色,同在这个象限的还有刚被多家大佬投资的CloudFlare以及CenturyLink等,感兴趣的同学可以下载这份完整报告来阅读。

这篇浅薄的抗D服务综述仅作为抛砖引玉,供大家参考。如有疏漏或错误,请大家批评指正,评论已开。

其实还有一类独立抗D服务商没有提到,比如青松抗D,他们提供基于DNS牵引的云清洗,也提供私有云/混合云定制以及托管服务。

另外国外的F5其实也是著名的抗D云平台服务商,也许大家只熟悉F5的Big-IP应用交付产品,其实它家的SliverLine抗D平台也颇有名气。

从长远看,抗D不是技术问题,而是资源问题,所以基于这个,所以小蚁网络与国内知名ISP服务商建立战略伙伴关系,和阿里、电信、联通、移动、绿盟、天融信、启明星、华为、百度、腾讯等长期合作。

 
小蚁网络介绍新推出的“立体式”DDOS安全防护体系的几大亮点:
亮点一:多重整合
       有着十年IDC运营、八年专业DDOS安全防护、在国内掌握顶尖与领先DDOS攻击防范水准的小蚁网络,数以万计的DDOS攻击防范战胜经验证明了其防御体系的技高一筹。小蚁网络花巨额资金搭建了国内目前为止防御系数最高的全新“立体式”安全架构体系,由“高防服务器”、“高防智能DNS”“高防服务器集群”“集群式防火墙架构”“WEB应用防火墙” “小蚁云盾” “移动安全” “数据风控” “威胁感知” “安全管家” “CDN高速分发网络”“网络监控系统”“高防智能路由体系”等多个安全产品整合而成,从多层面、多角度、多结构集成一套多元化、高智能的完善安全防护体系。
亮点二:智能防御
        小蚁的“立体式”安全防护体系通过网络监控实现定期扫描网络主节点,利用智能DNS解析系统设置监测端口,时刻提防可能存在的安全漏洞,如果一个节点遭受攻击时将会自动切换至另一节点。在面临攻击威胁时,小蚁采用的是目前较为理想的一种应对策略,以海量的容量和资源拖垮黑客的攻击,小蚁的“立体式”安全防护体系能彻底有效处理超过1000G以下SYN Flood、ACK Flood、ICMP Flood、UDP Flood、DNS Flood的DDOS攻击,并能有效处理连接耗尽、HTTP Get Flood、DNS Query Flood、CC攻击等。而面对黑客DDOS攻击时,小蚁组建的是分布式集群防御,可根据需求增加节点数量提高防御力度,宕机检测系统会快速响应更换已经瘫痪的节点服务器保证网站正常状态。还可以把攻击者发出的数据包全部返回到发送点,使攻击源变成瘫痪状态,从而削减攻击能力。
 
再就是定制的商用DDoS解决方案。
 
针对超大流量的攻击或者复杂的游戏CC攻击,可以考虑采用专业的DDoS解决方案。目前,通用的游戏行业安全解决方案,做法是在IDC机房前端部署防火墙或者流量清洗的一些设备,或者采用大带宽的高防机房来清洗攻击。
 
当宽带资源充足时,此技术模式的确是防御游戏行业DDoS攻击的有效方式。不过带宽资源有时也会成为瓶颈:例如单点的IDC很容易被打满,对游戏公司本身的成本要求也比较高。
 
在小蚁网络,我们团队去颠覆带宽“军备竞赛”的策略,是提供一个可信的访问网络,这也是游戏盾诞生的初衷。
 
游戏盾风控模式的初衷,是从收到访问的第一刻起,便判断它是“好”还是“坏”,从而决定它是不是可以访问到它想访问的资源;而当攻击真的发生时,也可以通过智能流量调度,将所有的业务流量切换到一个正常运作的机房,保证游戏正常运行。
tag标签:
------分隔线----------------------------
------分隔线----------------------------
[相关文章]
    • 24小时技术QQ:1767559921 24小时技术电话:13221000030
    • 公司总台电话:400-901-5608 售前咨询热线:0731-85380877
    小蚁网络-小小 小蚁网络-马马 小蚁网络-蚁蚁 小蚁网络-杨过 小蚁网络-anyyx 小蚁网络-奕奕 小蚁网络-令狐冲 小蚁网络-东邪 小蚁网络-富富 小蚁网络-鬼脚七 小蚁网络-三丰 小蚁网络-风清扬 小蚁网络-技术 投诉与建议

    投诉QQ :512360903
    非法信息举报 :[email protected]
    24小时网维支持 投诉与建议
    故障申报、处理
    24小时技术 24小时网管 企业技术支撑
    域名白名单、信息安全、备案咨询
    白名单审核周一至周六8:30-21:00 周日8:30-18:00 备案专员周一至周五8:30-18:00
    财务续费、发票
    财务续费直线:18073151018