AntiDDoS1000系列DDoS防御系統(tǒng)
華為AntiDDoS1000系列DDoS防御系統(tǒng)運用大數(shù)據(jù)分析技術(shù),針對60多種網(wǎng)絡(luò)流量進行抽象建模,秒級攻擊響應(yīng)速度和超百種攻擊的全面防御。
AntiDDoS1000可以靈活部署在用戶網(wǎng)絡(luò)中,實時防御流量型攻擊和應(yīng)用層攻擊。當(dāng)攻擊流量超過帶寬或本地清洗設(shè)備防御能力時,AntiDDoS1000可以與上游運營商或ISP的AntiDDoS設(shè)備聯(lián)動,防御大流量攻擊,保護用戶業(yè)務(wù)永續(xù)。
技術(shù)規(guī)格
型號 | AntiDDoS1905 | AntiDDoS1908 |
標準接口 | 6×10GE (SFP+) + 4×GE (RJ45) + 4×GE (SFP) + 8×GE (COMBO) | 4 x 100G/40G+16 x 25G/10G(25G/100G COMBO)+8 x 10G/GE |
部署模式 | 直路部署; 旁路部署(靜態(tài)引流); 旁路部署(動態(tài)引流) | |
功能形態(tài) | 清洗或檢測,使用命令行切換 | 清洗、檢測、或混合模式 |
寬 × 深 × 高 | 442mm×420mm×43.6mm (1U) | 442mm x 600mm x 43.6mm (1U) |
DDoS防護功能 |
支持LAND、Fraggle、Smurf、Winnuke、Ping of Death、Tear Drop、TCP Error Flag等攻擊防御。
支持端口掃描、地址掃描、TRACERT控制報文攻擊、IP源站選路選項攻擊、IP時間戳選項攻擊、IP路由記錄選項攻擊等攻擊防御。
支持SYN Flood、SYN-ACK Flood、ACK Flood、FIN Flood、RST Flood、TCP Fragment Flood、TCP Malformed Flood、UDP Flood、UDP Malformed、UDP Fragment Flood、IP Flood、ICMP Fragment Flood、ICMP Flood等常見網(wǎng)絡(luò)層泛洪攻擊防御;支持掃段攻擊、脈沖攻擊防御。
支持真實源SYN Flood、真實源ACK Flood、TCP連接耗盡、Sockstress、TCP空連接等常見會話層攻擊防御。
支持NTP、DNS、SSDP、CLDAP、Memcached、Chargen、SNMP、WSD等常見UDP反射放大攻擊靜態(tài)過濾規(guī)則;
支持基于網(wǎng)絡(luò)層特征創(chuàng)建靜態(tài)過濾規(guī)則;
支持基于網(wǎng)絡(luò)層特征創(chuàng)建靜態(tài)過濾規(guī)則;
支持基于行為分析防御高頻HTTP應(yīng)用攻擊/HTTP CC;
支持高頻HTTPS/TLS加密攻擊防御;
支持DNS Malformed、DNS Query Flood、NXDomain Flood、DNS Reply Flood、DNS緩存投毒防御;
支持SIP Flood/SIP Methods Flood防御,包括:Register Flood、Deregistration Flood、Authentication Flood,Call
Flood等攻擊防御;
支持自定義本地軟件及硬件過濾規(guī)則,支持自定義BGP flowspec過濾規(guī)則執(zhí)行遠端過濾,可定義的字段包括:源/目的IP、報文長度、IP協(xié)議、IP載荷、源/目的端口、TCP-Flag、TCP載荷、UDP載荷、ICMP載荷、DNS域名、HTTP URI、HTTP User-Agent字段、SIP caller字段、SIP callee字段等。
支持IPv4/IPv6共棧DDoS攻擊防御。
支持攻擊流量快照及防御效果評估;
支持動態(tài)流量基線學(xué)習(xí),學(xué)習(xí)周期可配。
支持基于攻擊事件自動抓包和自定義ACL抓包,支持抓包文件在線解析分析、溯源及下載本地分析。 |