現(xiàn)有的抗ddos攻擊高防服務(wù)器機(jī)房防護(hù)方案有三種。
第一種:在高防服務(wù)器機(jī)房自建抗ddos設(shè)備
目前主流的抗ddos設(shè)備可防護(hù)各種基于網(wǎng)絡(luò)層、傳輸層及應(yīng)用層的拒絕服務(wù)攻擊 (如sYn FloocUUdp FloocUUdp dns Query FloocU(m)stream FloocUicmp FloocUHttp get Flood以及連接耗盡等)?筪dos設(shè)備一般部署在路由器內(nèi)側(cè),與路由器協(xié)同進(jìn)行攻擊 的發(fā)現(xiàn)與流量的清洗。
第二種:反向代理(云防護(hù)/加速方式)。云防護(hù)/加速方式是采用專用的云平臺(tái)實(shí) 現(xiàn)ddos攻擊檢測(cè)與過濾的能力,當(dāng)系統(tǒng)發(fā)現(xiàn)流量異常時(shí),主動(dòng)將流量轉(zhuǎn)向云加速服務(wù)器,由云防護(hù)設(shè)備進(jìn)行清洗后再回源到業(yè)務(wù)系統(tǒng)的路由器。
第三種:抗ddos聯(lián)動(dòng)處置。采用聯(lián)動(dòng)處置的方式是單獨(dú)建設(shè)一套系統(tǒng),對(duì)不同的抗 ddos設(shè)備發(fā)出的攻擊告警等數(shù)據(jù)統(tǒng)一進(jìn)行分析,并協(xié)調(diào)進(jìn)行處置。
上述三種技術(shù)在防護(hù)單個(gè)高防服務(wù)器機(jī)房、網(wǎng)絡(luò)全局各有優(yōu)勢(shì)。