知己知彼,才能百戰(zhàn)百勝。安易技術(shù)信息有限公司是一個專業(yè)的抗DDoS設(shè)備廠商,有著多年IDC行業(yè)的抗DDoS經(jīng)驗(yàn),為了解決各種DDoS網(wǎng)絡(luò)攻擊對網(wǎng)吧運(yùn)營造成的影響,安易技術(shù)信息有限公司(以下簡稱安易防火墻)作為DDoS防御專家,對網(wǎng)吧遇到的各種DDoS攻擊做了深入的分析,經(jīng)過長期的研發(fā),我們在原有產(chǎn)品的基礎(chǔ)上,針對網(wǎng)吧遭受的攻擊對產(chǎn)品做了深層次的改進(jìn),集成了有效的防范措施。該產(chǎn)品可以使網(wǎng)吧的遭受DDoS攻擊的危險和損失降低到最低程度。3 G5 ~" A! R! c/ i
) K: y6 w! r" G$ Z3 J. R8 @2 k8 W* D% k, {$ d9 _
安易防火墻網(wǎng)吧防御方案介紹
DDoS 攻擊強(qiáng)大的破壞力以及對其防御的困難性,使得DDoS 攻擊始終對網(wǎng)絡(luò)安全造成了巨大的威脅,也使得它引起了人們的極大關(guān)注。網(wǎng)吧也是深受DDoS 攻擊困擾的主要行業(yè)之一。大部分的DDoS 攻擊都會造成嚴(yán)重的后果,客戶的服務(wù)器不再可用,WEB 頁面無法連接,網(wǎng)絡(luò)游戲客戶端無法登陸等等。有些時候甚至?xí)昙俺佤~,造成整個IDC 網(wǎng)絡(luò)甚至整個運(yùn)營商機(jī)房的癱瘓。由于網(wǎng)吧有著異于普通IDC的網(wǎng)絡(luò)環(huán)境,針對網(wǎng)吧的抗拒絕系統(tǒng)也無法照搬普通IDC的防護(hù)方案,必須根據(jù)具體情況設(shè)計(jì)新的防護(hù)架構(gòu)。 一般的抗拒絕服務(wù)系統(tǒng)采用透明模式接入,對DoS/DDoS攻擊進(jìn)行檢測、分析和阻斷。部署拓?fù)鋱D如下圖一所示。 從圖中我們可以看出,一般的防御系統(tǒng)即是以網(wǎng)橋模式來運(yùn)行的,不需要對現(xiàn)有網(wǎng)吧拓?fù)浣Y(jié)構(gòu)作任何變動,但是由于網(wǎng)吧環(huán)境的特性,帶寬比較小,傳統(tǒng)的防御系統(tǒng)當(dāng)遇到大流量的DDoS攻擊的時候,盡管防火墻的處理負(fù)載還比較輕,但網(wǎng)絡(luò)的流量不可避免會有相應(yīng)的增長,防火墻接入的帶寬就耗盡了,網(wǎng)絡(luò)很快就會被堵死,最后整個網(wǎng)吧還是會被攻擊癱瘓。 安易防火墻在分析了以上結(jié)構(gòu)在網(wǎng)吧環(huán)境的局限后,創(chuàng)新的引入了類似于流量牽引的攻擊防御策略(圖二),在用戶的出口路由處首先將流量通過加密通道傳送到安易防火墻的抗DDoS設(shè)備,由抗DDoS設(shè)備將數(shù)據(jù)包轉(zhuǎn)發(fā)到運(yùn)營商網(wǎng)絡(luò)上;類似地,進(jìn)入的流量在經(jīng)過抗DDoS設(shè)備的過濾后,才通過上述的加密通道到達(dá)用戶的出口路由,流量不會占用網(wǎng)吧出口帶寬。 此外,抗DDoS設(shè)備的防護(hù)效率也對防護(hù)效果有著巨大的影響,如何識別出非法的連接,是防范DDOS 攻擊中的關(guān)鍵問題。而安易防火墻抗DDOS 設(shè)備利用高效的協(xié)議棧和智能檢測算法,在新發(fā)起連接到達(dá)被保護(hù)主機(jī)前,就可以區(qū)分出非法的連接,而避免非法連接對被保護(hù)主機(jī)的資源造成任何影響。 安易防火墻ES 系列抗DDoS 設(shè)備結(jié)合數(shù)據(jù)挖掘技術(shù)和深度的狀態(tài)檢測技術(shù),通過對連接過程和流量進(jìn)行細(xì)粒度的監(jiān)測,可以準(zhǔn)確而高效的實(shí)現(xiàn)對惡意流量的動態(tài)過濾,實(shí)現(xiàn)防范大流量的基于各種協(xié)議各種DDOS 攻擊,包括SYN Flood 攻擊、ACK 攻擊、ICMP、UDP Flood 攻擊和CC 攻擊等,有效保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。 - A2 @% F9 n! m6 Y
聯(lián)系人: 梁小姐
- L4 O8 o$ y! E$ \9 W& A$ v聯(lián)系QQ: 10206516500 J1 P; x8 m1 \; W6 t: S* z
聯(lián)系電話:0668-29900774 ~3 A4 R, Y7 ^* p* v
公司網(wǎng)址 www.ezsafe.cn( B( a0 Q4 Q, [3 m7 o4 m1 @
|