AntiDDoS12000系列DDoS防御系統(tǒng)
華為HiSecEngine AntiDDoS12000提供最高2T+安全防護性能和拓展能力,有效應對大流量DDoS攻擊;針對上百種復雜攻擊,秒級甚至毫秒級防御,有效阻斷攻擊,保護客戶業(yè)務永續(xù)。
技術(shù)規(guī)格
型號 | AntiDDoS12004 | AntiDDoS12008 |
最大防御吞吐 | 400 Gbps | 2.4 Tbps |
最大防御包速率 | 300 Mpps | 900 Mpps |
擴展槽位 | 4 | 8 |
擴展子卡 | 24端口10GBase-SFP+ + 2端口40G/100GBase-QSFP28 48端口10GBase-SFP+ | 24端口10GBase-SFP+ + 2端口40G/100GBase-QSFP28 48端口10GBase-SFP+ 18端口40G/100GBase-QSFP28 |
寬 x 深 x 高 | 442mm×874mm×438mm (9.8U) | 442mm×874mm×703mm (15.8U) |
DDoS防護功能 |
支持LAND、Fraggle、Smurf、Winnuke、Ping of Death、Tear Drop、TCP Error Flag等攻擊防御。
支持端口掃描、地址掃描、TRACERT控制報文攻擊、IP源站選路選項攻擊、IP時間戳選項攻擊、IP路由記錄選項攻擊等攻擊防御。
支持SYN Flood、SYN-ACK Flood、ACK Flood、FIN Flood、RST Flood、TCP Fragment Flood、TCP Malformed Flood、UDP Flood、UDP Malformed、UDP Fragment Flood、IP Flood、ICMP Fragment Flood、ICMP Flood等常見網(wǎng)絡層泛洪攻擊防御;支持掃段攻擊、脈沖攻擊防御。
支持真實源SYN Flood、真實源ACK Flood、TCP連接耗盡、Sockstress、TCP空連接等常見會話層攻擊防御。
支持NTP、DNS、SSDP、CLDAP、Memcached、Chargen、SNMP、WSD等常見UDP反射放大攻擊靜態(tài)過濾規(guī)則;
支持基于網(wǎng)絡層特征創(chuàng)建靜態(tài)過濾規(guī)則;
支持基于網(wǎng)絡層特征創(chuàng)建靜態(tài)過濾規(guī)則;
支持基于行為分析防御高頻HTTP應用攻擊/HTTP CC;
支持高頻HTTPS/TLS加密攻擊防御;
支持DNS Malformed、DNS Query Flood、NXDomain Flood、DNS Reply Flood、DNS緩存投毒防御;
支持SIP Flood/SIP Methods Flood防御,包括:Register Flood、Deregistration Flood、Authentication Flood,Call
Flood等攻擊防御;
支持自定義本地軟件及硬件過濾規(guī)則,支持自定義BGP flowspec過濾規(guī)則執(zhí)行遠端過濾,可定義的字段包括:源/目的IP、報文長度、IP協(xié)議、IP載荷、源/目的端口、TCP-Flag、TCP載荷、UDP載荷、ICMP載荷、DNS域名、HTTP URI、HTTP User-Agent字段、SIP caller字段、SIP callee字段等。
支持IPv4/IPv6共棧DDoS攻擊防御。
支持攻擊流量快照及防御效果評估;
支持動態(tài)流量基線學習,學習周期可配。
支持基于攻擊事件自動抓包和自定義ACL抓包,支持抓包文件在線解析分析、溯源及下載本地分析。 |