解决方案

首页 > 解决方案

DDOS全名是Distributed Denial of service (分布式拒绝服务攻击),很多DOS攻击源一起攻击某台服务器就组成了DDOS攻击,DDOS 最早可追溯到1996年最初,在中国2002年开始频繁出现,2003年已经初具规模。

 

目前网络安全界对于DDOS的防范最有效的防御办法:

分布式集群防御:

  由分布在全世界各个国家以及地区的服务器组成一个庞大的网络系统,每个服务器相当于一个节点,每个节点服务器可配置多个IP地址,用户访问也通过这些分布在不同地方的节点访问,而真实数据所在的服务器IP是不对外公布的;这样不仅起到像CDN一样有就近访问加速和带宽分流的作用,最重要的是让网络攻击者也无法检测到真实服务器IP,因此遭受攻击只是我们节点服务器IP;

  我们的智能DNS解析系统,不仅能分地区、分运营商线路设置访问,还能针对不通的网络应用服务设置监测端口,当遭受攻击使一个节点不能提供服务后会根据优先级设置自动切换到另一个节点,这样只要有一个节点能正常提供服务就能让用户正常访问;

  为了能防御大规模的DDOS攻击,为用户提供优质的服务,我司精选了一些IDC合作伙伴,组建了分布式集群防御网络,每个节点能承受不低于10G的DDOS攻击,且可根据需求来增加节点无限扩展防御能力。

 

  无论遭受SYN小包攻击,还是肉鸡的UDP攻击,使用我们分布式集群防御在保障您服务器或者数据安全的状态下,只影响一个线路,一个地区,一个省或者一个省的一条线路的用户。宕机检测系统会在一分钟内更换已经瘫痪的节点服务器保证网站正常状态。还可以把攻击者发出的数据包全部返回到发送点,使攻击源变成瘫痪状态,从而削减攻击能力。
按上述方法和思路去防范DDOS攻击,效果是非常显着的,可将攻击带来的损失降低到最小。
注:DDOS攻击只能被减弱,无法被彻底消除。