傀儡
Anti-DDoS流量清洗功能描述
畸形包、探测包过滤 基于RFC等网络协议标准进行畸形包过滤,以及各种扫描探测型攻击防护 协议畸形报文过滤:LAND、Fraggle、Smurf、Winnuke、Ping of Death、Tear Drop和TCP Error Flag等攻击 扫描窥探型报文过滤:端口扫描,地址扫描,TRACERT控制报文攻击,IP源站选路选项攻击,IP时间戳选项攻击和IP路由记录选项攻击等 基于网络传输的攻击防护 有效抵御SYN/SYN-ACK/FIN/RST Flood攻击,UDP Flood攻击,ICMP Flood,TCP连接耗尽攻击等 TCP/UDP/ICMP Flood攻击防护:SYN/SYN-ACK/ACK Flood、FIN Flood、RST Flood、TCP/UDP Fragment Flood、UDP Flood和ICMP Flood等 TCP连接耗尽攻击防护:主要是使用傀儡主机与目的服务器建立大量TCP连接,耗尽目标服务器连接性能 基于应用层的威胁防护 有效抵御HTTP Get/Post Flood攻击,CC 攻击,HTTP Slow Header/Post,HTTPS Flood攻击等 Web应用攻击防护:HTTP Get/Post Flood攻击,CC 攻击,HTTP Slow Header/Post,SSL DoS/DDoS,RUDY,LOIC 和WordPress反射放大攻击等 DNS/SIP攻击防护:DNS Query Flood,DNS Reply Flood,DNS缓存投毒攻击;SIP Flood/SIP Methods Flood攻击等 攻击趋势、流量报表呈现 提供高度管控、灵活使用的管理平台,用户可通过报表功能实时了解业务流量和攻击趋势 单IP流量监控:提供当前防护状态、防护配置参数、24小时前到现在的业务流量情况、异常事件 防御报告通览全局;为用户提供整体资源攻击防御报告,包括清洗次数、清洗峰值、被攻击Top10弹性 云服务器 及拦截攻击次数