很多朋友听说过“香港无高防”的说法,这是由于香港国际带宽价格昂贵,机房接入的带宽总量有限,而依托机房硬件防火墙实现防御的传统香港高防服务器,一般只提供10G⑶0G的攻击流量强度,没法支持大范围DDoS攻击防护。不过现在情况有所改变。目前业内已出现应对300G+ DDoS攻击强度的香港高防服务器。那末这些超强防御的香港高防服务器是怎样防御300G+网络攻击的呢?
一、香港高防服务器开启清洗模式
与传统的香港高防服务器区分,采取全新模式开发的新一代香港高防服务器。这样的香港高防服务器所采取的是以Anycats技术为基础开发的云流量清洗模式,实现大范围攻击防御。DDoS攻击之所以难以防御,是由于集结了范围庞大的服务器发起流量攻击,可能单个机房的防御能力不足以抵抗。一样的原理,公司也能够集合多个地区跨数据中心整合带宽进行深层次防御,这就是所谓的云清洗。Anycasts就是一个相同的ip散布在全球世界各地,当出现攻击,流量会分散到全球。当攻击来临之时,系统会对流量来源做数据分析,采取anycast技术在合作的全球数据中心,对攻击流量进行就近清洗,近源压抑,使攻击流量没法集中,到达目标机房之前,就清洗终了。摆脱依赖机房带宽和防火墙的模式,大幅度提高防御能力,同时摆脱简单粗鲁的封停IP方式,实现清洗的目的。
二、 香港高防服务器攻击检测平台
在香港高防服务器进行流量清洗之前,对网络攻击的监控、辨认和分析进程从未停止。一般采取云清洗的香港高防服务器公司,都有一套高效实用的网络攻击检测系统。例如桂哥网络自主开发的网络攻击检测平台,就是其中的佼佼者。该平台通过对区分网络节点的流量进行实时关联分析,精准辨认异常流量和DDoS攻击并及时调度异常流量进行清洗、过滤。桂哥网络前期在国际带宽出口位置建设云清洗中心,由多台Cisco Guard清洗装备组成,采取集群旁路部署的方式,从其网络资源池接入海量带宽,对DDoS流量处理性能具有可拓展性,满足640G+大流量攻击处理能力的设计要求。由于香港DDoS主要来自东南亚和海外运营商网络,少部份来自大陆和香港。清洗中心重点防范由ChinaNet骨干入口向香港本地城域网发起的攻击。
综上所述,利用全新技术开发的新一代香港高防服务器,完善地规避了传统香港高防防御能力弱、价格昂贵等致命弱点,接入、整合北美等地海量大带宽的突出优势,集合优势资源阻击范围级的DDoS攻击,保障了众多外贸电商、金融、游戏、直销平台用户的根本利益。
TOP