AntiDDoS1000系列DDoS防御系統(tǒng)
華為AntiDDoS1000系列DDoS防御系統(tǒng)運(yùn)用大數(shù)據(jù)分析技術(shù),針對(duì)60多種網(wǎng)絡(luò)流量進(jìn)行抽象建模,秒級(jí)攻擊響應(yīng)速度和超百種攻擊的全面防御。
AntiDDoS1000可以靈活部署在用戶網(wǎng)絡(luò)中,實(shí)時(shí)防御流量型攻擊和應(yīng)用層攻擊。當(dāng)攻擊流量超過帶寬或本地清洗設(shè)備防御能力時(shí),AntiDDoS1000可以與上游運(yùn)營(yíng)商或ISP的AntiDDoS設(shè)備聯(lián)動(dòng),防御大流量攻擊,保護(hù)用戶業(yè)務(wù)永續(xù)。
技術(shù)規(guī)格
型號(hào) | AntiDDoS1905 | AntiDDoS1908 |
標(biāo)準(zhǔn)接口 | 6×10GE (SFP+) + 4×GE (RJ45) + 4×GE (SFP) + 8×GE (COMBO) | 4 x 100G/40G+16 x 25G/10G(25G/100G COMBO)+8 x 10G/GE |
部署模式 | 直路部署; 旁路部署(靜態(tài)引流); 旁路部署(動(dòng)態(tài)引流) | |
功能形態(tài) | 清洗或檢測(cè),使用命令行切換 | 清洗、檢測(cè)、或混合模式 |
寬 × 深 × 高 | 442mm×420mm×43.6mm (1U) | 442mm x 600mm x 43.6mm (1U) |
DDoS防護(hù)功能 |
支持LAND、Fraggle、Smurf、Winnuke、Ping of Death、Tear Drop、TCP Error Flag等攻擊防御。
支持端口掃描、地址掃描、TRACERT控制報(bào)文攻擊、IP源站選路選項(xiàng)攻擊、IP時(shí)間戳選項(xiàng)攻擊、IP路由記錄選項(xiàng)攻擊等攻擊防御。
支持SYN Flood、SYN-ACK Flood、ACK Flood、FIN Flood、RST Flood、TCP Fragment Flood、TCP Malformed Flood、UDP Flood、UDP Malformed、UDP Fragment Flood、IP Flood、ICMP Fragment Flood、ICMP Flood等常見網(wǎng)絡(luò)層泛洪攻擊防御;支持掃段攻擊、脈沖攻擊防御。
支持真實(shí)源SYN Flood、真實(shí)源ACK Flood、TCP連接耗盡、Sockstress、TCP空連接等常見會(huì)話層攻擊防御。
支持NTP、DNS、SSDP、CLDAP、Memcached、Chargen、SNMP、WSD等常見UDP反射放大攻擊靜態(tài)過濾規(guī)則;
支持基于網(wǎng)絡(luò)層特征創(chuàng)建靜態(tài)過濾規(guī)則;
支持基于網(wǎng)絡(luò)層特征創(chuàng)建靜態(tài)過濾規(guī)則;
支持基于行為分析防御高頻HTTP應(yīng)用攻擊/HTTP CC;
支持高頻HTTPS/TLS加密攻擊防御;
支持DNS Malformed、DNS Query Flood、NXDomain Flood、DNS Reply Flood、DNS緩存投毒防御;
支持SIP Flood/SIP Methods Flood防御,包括:Register Flood、Deregistration Flood、Authentication Flood,Call
Flood等攻擊防御;
支持自定義本地軟件及硬件過濾規(guī)則,支持自定義BGP flowspec過濾規(guī)則執(zhí)行遠(yuǎn)端過濾,可定義的字段包括:源/目的IP、報(bào)文長(zhǎng)度、IP協(xié)議、IP載荷、源/目的端口、TCP-Flag、TCP載荷、UDP載荷、ICMP載荷、DNS域名、HTTP URI、HTTP User-Agent字段、SIP caller字段、SIP callee字段等。
支持IPv4/IPv6共棧DDoS攻擊防御。
支持攻擊流量快照及防御效果評(píng)估;
支持動(dòng)態(tài)流量基線學(xué)習(xí),學(xué)習(xí)周期可配。
支持基于攻擊事件自動(dòng)抓包和自定義ACL抓包,支持抓包文件在線解析分析、溯源及下載本地分析。 |