
为何您需要DDOS防护
由于云服务器和IoT(互联网)的可用性以及最后一里带宽的增长,DDoS攻击持续性变得越加频繁,攻击的数字有增无减。先前也有报告指出大型的攻击已经超过1Tbps,并且在持续增长。
我们提供了DDoS网络防御服务,该服务可缓解全球性具有大带宽的大规模攻击,并特别针对中国。我们是提供最大宽带进入中国的Tier-2供应商。此外,我们的解决方案遍布亚洲,北美和欧洲,使我们能够更好地拦截DDos攻击。
BGP DDoS 防御特色
- 我们所有数据中心都具备多个连外路由,确保更好的备援。
- 超过4T的宽带足以承受来自世界各地大量的攻击。
- 拥有来自中国三大主要电信的600G带宽,促使我们成为一个Tier-2的供应商。
- 精密的技术可阻断广乏可阻断相当广泛的DDoS攻击类型,包含TCP SYN+ACK,TCP FIN,TCP RESET,TCP ACK, TCP ACK+PSH,UDP,ICMP,IGMP,Brute Force,Connection Flood,DNS Flood,Ping of Death,Malformed Header,Reflected ICMP & UDP等。
- 24 x 7 x 365 的严密监控,我们团队会监控流量,以尽早于发生时迅速辨识与拦截大量的攻击。
- 快速地每个问题进行澄清和分类,并与第二线的团队合作处理。
- 提供客户友善的网站来监控即时的状况。
Portal Access可以显示及时的流量图可监控系统流量状态和发生攻击的时间。
- 与top-tier的上游供应商合作,可提供最好的延迟与最小的掉包。
- 我们上游供应商紧密合作,以确保任何已知问题都能即时解决。
保护你的服务器免于DDoS攻击
与我们的专业人员联系,以了解如何在未来防御这些攻击。不受这些潜在攻击且仍能保持服务全时运行。
为了保护您的服务器,BGP引进Anti-DDoS的架构,协助客户进行防护。透过增强的过滤机制来限制查询的次数,以及预先的侦测和智能防御方案,这个模式将会提供您的服务器与网路拥有强悍的清洗能力,免于任何可能的威胁。
BGP侦测到客户受到DDoS的威胁后,将依据要求提供基本的IP 清洗,并根据异常的IP进行过滤。 我们可以导引您的网站流量进入我方专属的全球防御系统,无须干涉您的连线,并保持服务器的安全。之后,透过智能的Anti-DDoS系统的报告,再与我们合作伙伴强化我方的资源对抗外来的威胁。
也许阻止DDoS攻击听起来非常复杂,但我们防御系统完美地符合各行各业的IT预算,能够提供您对抗那些可能剥夺您们资源的威胁。
- 针对L3/L4层,扩广DDoS预防
- 针对应用层的大容量清洗
- 提供的减缓模式:
- “常驻”或”依照需求启动”
- 预防性的减缓(流量的基准线)
- MPLS/VPN选项:通过MPLS/IP VPN的路径,确保流量都在匿名且安全下透过BGP 全球防御网路到达客户的数据中心。
- GRE选项:透过GRE建立通道系统隐藏在网际网路上,经由BGP全球防御系统进行清洗并到达客户的数据中心。
- 网路直连选项:通过网路第三层的直连来运送干净的流量。
BGP 网络操作中心无时无刻都在路由器上监控不正常的流量,提早告警同時做出威胁的反制机制。
- 帮助用户预先侦测及防止具有威胁性的第三层与第四层的DDoS攻击。
- Netflow,Sflow 和 Jflow 数据评估。
BGP 流量规格,由BGP网络操作中心监控,对外来的威胁迅速响应,传递符合ACL规则的报告以及通过以下方式消除DDoS攻击:
- 牢靠的监控:对于流量的存取,严格地检视与监控已知的流量速率。
- 有策略的分析:透过Virtual Routing and Forwarding (VRF) 重导来分析复杂的流量,其技术包含:Netflow,Sflow 和 Jflow 数据评估。
BLOCK ANY TYPE OF DDoS ATTACK
- TCP AYN+ACK
- TCP FIN
- TCP RESET
- TCP ACK
- TCP ACK+PSH
- TCP Fragment
- UDP
- Slowloris
- Spoofing
- ICMP
- IGMP
- Brute Force
- Connection Flood
- Mixed SYN + UDP or ICMP + UDP Flood
- DNS Flood
- Ping of Death
- Smurf
- Reflected ICMP & UDP
- As well as other attacks