DDoS 边界防护是为业务覆盖在境外地区用户提供的一款多类型防护能力组合的产品,解决境外互联网用户业务遭受大流量 DDoS 攻击的防护服务。组合 DDoS 防护、CC 防护、基础的应用层防护等多种防护能力,为用户提供网络层、运输层(L3/L4层)DDoS 防护和基础的(7层)防护。用户根据实际业务形态通过 L4层端口接入或 L7层域名接入形式配置转发规则,将攻击流量引至腾讯云的检测清洗中心进行清洗,保障业务稳定可用。
DDoS 边界防护提供全球各地多个腾讯云入口,分担各单个入口带宽压力,并提供全力防护服务,最大限度保证各地节点访问的畅通,实现近源清洗、近源回注,提供全球 T 级防护能力。通过各清洗节点之后的正常业务流量将会近源回注到服务器,保证业务流量的畅通与低延迟。
说明:目前 DDoS 边界防护产品处于灰度优化中,如有需要,请 联系我们 申请。
防护分类描述 | 描述 |
---|---|
畸形报文过滤 | 过滤 frag flood,smurf,stream flood,land flood 攻击,过滤 IP 畸形包、TCP 畸形包、UDP 畸形包。 |
网络层 DDoS 攻击防护 | 过滤 UDP Flood、SYN Flood、TCP Flood、ICMP Flood、ACK Flood、FIN Flood、RST Flood、DNS/NTP/SSDP 等反射攻击、空连接。 |
应用层 DDoS 攻击防护 | 过滤 CC 攻击和 HTTP 慢速攻击,支持 HTTP 自定义特征过滤,例如: host 过滤、user-agent 过滤、referer 过滤等。 |
DDoS 边界防护默认提供基础安全策略,策略基于 IP 画像、行为模式分析和 AI 智能识别等防护算法,有效应对常见 DDoS 攻击行为。同时提供多样化、灵活的 DDoS 防护策略,您可根据特殊业务特点灵活设置,应对不断变化的攻击手法。
DDoS 边界防护提供多维度流量报表和攻击防护详情信息,帮助用户及时、准确了解边界防护资源的防护效果。
说明:当前支持 DDoS 攻击防护、CC 攻击防护、基础的应用层攻击防护和业务报表。
本页内容是否解决了您的问题?