AntiDDoS8000系列DDoS防御系統(tǒng)
發(fā)布時間:2022-09-23 16:46:38點擊量:
華為AntiDDoS8000系列DDoS防御系統(tǒng),運用大數(shù)據(jù)分析技術,針對60多種網絡流量進行抽象建模,可以實現(xiàn)T級防護性能,秒級攻擊響應速度和超百種攻擊的全面防御。通過與華為云清洗中心聯(lián)動,可以實現(xiàn)分層清洗,為用戶提供從網絡鏈路帶寬到在線業(yè)務的全面防護。
技術規(guī)格
型號 | AntiDDoS8030 | AntiDDoS8080 | AntiDDoS8160 |
擴展槽位 | 3 | 8 | 16 |
擴展接口板 | FW-LPUF-120, 2個子槽位 | FW-LPUF-120, 2個子槽位
FW-LPUF-240, 2個子槽位 | FW-LPUF-120, 2個子槽位
FW-LPUF-240, 2個子槽位 |
擴展子卡 | 24 x GE (SFP); 5 x 10GE (SFP+); 6 x 10GE (SFP+); 12 x 10GE (SFP+); 1 x 40GE (CFP); 1 x 100GE (CFP) |
高 x 寬 x 深 | DC: 175 mm x 442 mm × 650 mm (4U)
AC: 220 mm x 442 mm x 650 mm (5U) | 620 mm x 442 mm x 650 mm (14U) | 1420 mm x 442 mm x 650 mm (32U) |
DDoS防護功能 | - 協(xié)議濫用類攻擊防護功能:
LAND;Fraggle;Smurf;Winnuke;Ping of Death;Tear Drop;TCP Error Flag等攻擊。
- Web應用防護功能:
HTTP Get Flood;HTTP Post Flood;HTTP Slow Header;HTTP
Slow Post;HTTPS Flood;SSL DoS/DDoS;WordPress反射放大攻擊;RUDY;LOIC;支持報文合法性檢查。
- 掃描窺探型攻擊防護功能:
端口掃描;地址掃描;TRACERT控制報文攻擊;IP源站選路選項攻擊;IP時間戳選項攻擊;IP路由記錄選項攻擊等。
- DNS應用防護功能:
DNS Query Flood;DNS Reply Flood;DNS緩存投毒攻擊;支持源限速。
- 網絡型攻擊防護功能:
SYN Flood;SYN-ACK Flood;ACK Flood;FIN Flood;RST
Flood;TCP fragment Flood;UDP Flood;UDP Fragment Flood;IP Flood;ICMP
Flood;TCP連接耗盡攻擊;Sockstress;TCP重傳攻擊;TCP空連接攻擊。
- SIP應用防護功能:
SIP Flood/SIP Methods Flood防范,包括:Register Flood;Deregistration Flood;Authentication Flood;Call Flood;支持源限速。
- UDP反射放大攻擊防護功能:
NTP反射放大;DNS反射放大;SSDP反射放大;Chargen反射放大;TFTP反射放大;SNMP反射放大;NetBIOS反射放大;
QOTD反射放大;Quake Network Protocol反射放大;Portmapper反射放大;Microsoft SQL
Resolution Service 反射放大;RIPv1反射放大;Steam Protocol反射放大。
- 過濾器功能:
IP報文過濾器;TCP報文過濾器;UDP報文過濾器;ICMP報文過濾器;DNS報文過濾器;SIP報文過濾器;HTTP報文過濾器。
- 地理位置過濾功能:
支持基于源IP的地理位置進行阻斷、限速。
- 攻擊特征庫功能:
RUDY;slowhttptest;slowloris;LOIC;AnonCannon;RefRef;ApacheKill;ApacheBench;支持每周自動更新。
- IP信譽功能:
全球最活躍的500萬僵尸主機,支持每日自動更新,快速阻斷攻擊;支持本地業(yè)務訪問IP信譽,基于本地業(yè)務訪問會話建立動態(tài)IP信譽,快速轉發(fā)業(yè)務訪問流量,提升用戶體驗。
|