知己知彼,才能百戰(zhàn)百勝。安易技術(shù)信息有限公司是一個專業(yè)的抗DDoS設(shè)備廠商,有著多年IDC行業(yè)的抗DDoS經(jīng)驗,為了解決各種DDoS網(wǎng)絡(luò)攻擊對網(wǎng)吧運營造成的影響,安易技術(shù)信息有限公司(以下簡稱安易防火墻)作為DDoS防御專家,對網(wǎng)吧遇到的各種DDoS攻擊做了深入的分析,經(jīng)過長期的研發(fā),我們在原有產(chǎn)品的基礎(chǔ)上,針對網(wǎng)吧遭受的攻擊對產(chǎn)品做了深層次的改進,集成了有效的防范措施。該產(chǎn)品可以使網(wǎng)吧的遭受DDoS攻擊的危險和損失降低到最低程度。
6 i/ ^/ A" g, U% S' M
, `! Y" l- T5 J/ {+ ^% i8 R' t6 y' B, y% W1 s$ {
安易防火墻網(wǎng)吧防御方案介紹
DDoS 攻擊強大的破壞力以及對其防御的困難性,使得DDoS 攻擊始終對網(wǎng)絡(luò)安全造成了巨大的威脅,也使得它引起了人們的極大關(guān)注。網(wǎng)吧也是深受DDoS 攻擊困擾的主要行業(yè)之一。大部分的DDoS 攻擊都會造成嚴重的后果,客戶的服務(wù)器不再可用,WEB 頁面無法連接,網(wǎng)絡(luò)游戲客戶端無法登陸等等。有些時候甚至會殃及池魚,造成整個IDC 網(wǎng)絡(luò)甚至整個運營商機房的癱瘓。由于網(wǎng)吧有著異于普通IDC的網(wǎng)絡(luò)環(huán)境,針對網(wǎng)吧的抗拒絕系統(tǒng)也無法照搬普通IDC的防護方案,必須根據(jù)具體情況設(shè)計新的防護架構(gòu)。 一般的抗拒絕服務(wù)系統(tǒng)采用透明模式接入,對DoS/DDoS攻擊進行檢測、分析和阻斷。部署拓撲圖如下圖一所示。 從圖中我們可以看出,一般的防御系統(tǒng)即是以網(wǎng)橋模式來運行的,不需要對現(xiàn)有網(wǎng)吧拓撲結(jié)構(gòu)作任何變動,但是由于網(wǎng)吧環(huán)境的特性,帶寬比較小,傳統(tǒng)的防御系統(tǒng)當遇到大流量的DDoS攻擊的時候,盡管防火墻的處理負載還比較輕,但網(wǎng)絡(luò)的流量不可避免會有相應(yīng)的增長,防火墻接入的帶寬就耗盡了,網(wǎng)絡(luò)很快就會被堵死,最后整個網(wǎng)吧還是會被攻擊癱瘓。 安易防火墻在分析了以上結(jié)構(gòu)在網(wǎng)吧環(huán)境的局限后,創(chuàng)新的引入了類似于流量牽引的攻擊防御策略(圖二),在用戶的出口路由處首先將流量通過加密通道傳送到安易防火墻的抗DDoS設(shè)備,由抗DDoS設(shè)備將數(shù)據(jù)包轉(zhuǎn)發(fā)到運營商網(wǎng)絡(luò)上;類似地,進入的流量在經(jīng)過抗DDoS設(shè)備的過濾后,才通過上述的加密通道到達用戶的出口路由,流量不會占用網(wǎng)吧出口帶寬。 此外,抗DDoS設(shè)備的防護效率也對防護效果有著巨大的影響,如何識別出非法的連接,是防范DDOS 攻擊中的關(guān)鍵問題。而安易防火墻抗DDOS 設(shè)備利用高效的協(xié)議棧和智能檢測算法,在新發(fā)起連接到達被保護主機前,就可以區(qū)分出非法的連接,而避免非法連接對被保護主機的資源造成任何影響。 安易防火墻ES 系列抗DDoS 設(shè)備結(jié)合數(shù)據(jù)挖掘技術(shù)和深度的狀態(tài)檢測技術(shù),通過對連接過程和流量進行細粒度的監(jiān)測,可以準確而高效的實現(xiàn)對惡意流量的動態(tài)過濾,實現(xiàn)防范大流量的基于各種協(xié)議各種DDOS 攻擊,包括SYN Flood 攻擊、ACK 攻擊、ICMP、UDP Flood 攻擊和CC 攻擊等,有效保證網(wǎng)絡(luò)的穩(wěn)定運行。
* q2 O2 u6 S' ]2 V聯(lián)系人: 梁小姐8 r1 X- \, U; g) i* M, ]
聯(lián)系QQ: 10206516506 k9 w' p. ^8 ^
聯(lián)系電話:0668-29900773 U8 |: }0 [; u' ?5 v0 x
公司網(wǎng)址 www.ezsafe.cn
- `$ h) s2 I5 Z1 C1 q/ i |