香港服务器
宽带流量清洗解决方案提供的服务包括:安全基线制定、网络业务流量监控和分析、安全事件通告、异常流量过滤、安全事件处理等。
解决方案涉及的关键技术包括对DDoS攻击的检测防御,与对被攻击用户的流量的牵引和清洗后的流量回注等。下面一起来看一下Bignet专业人士为大家所整理的一些解决方法。
流量牵引技术
用户的业务遭受DDoS攻击时,将用户的流量动态的牵引到流量清洗中心来进行清洗。H3C流量清洗中心利用IBGP或者EBGP协议,首先和城域网中用户流量路径上的多个核心设备(直连或者非直连均可)建立BGP Peer。攻击发生时,流量清洗中心通过BGP协议会向核心路由器发布BGP更新路由通告,更新核心路由器上的路由表项,将流经所有核心设备上的被攻击服务器的流量动态的牵引到流量清洗中心进行清洗。并且流量清洗中心发布的BGP路由添加no-advertise属性,以此来确保清洗中心发布的路由不会被扩散到城域网,同时在H3C流量清洗中心上通过路由策略不接收核心路由器发布的路由更新。以此来控制对城域网造成的影响。
流量回注技术
H3C流量清洗系统支持丰富多姿的网络协议和多种物理接口以此来实现将清洗后的流量重新注入到城域网。可以提供策略路由、MPLS VPN、二层透传等、双链路等多种方式进行用户流量的回注等。
流量检测防御技术
H3C流量清洗宽带流量清洗解决方案,流量检测和防御功能由旁挂在城域网的专用探测和防御设备实现。
H3C DDoS探测设备通过对城域网用户业务流量进行逐包的分析和统计,完成用户流量模型的自学习,并自动形成用户流量模型基线。基于该基线探测设备可以对用户的业务流量进行实时监测。当发现用户流量异常后,探测设备且向专用的业务管理平台上报攻击事件。
了解更多香港高防服务器流量清洗,详情咨询Bignet一对一客服。 |