DDOS服务器流量清洗系统的原理是甚么
DDOS服务器流量清洗系统的原理:1、Detector收集流量,判断是否是有可疑DDoS攻击存在;2、Guard通过动态路由发布,将原来去往被攻击目标IP的流量牵引至本身中;3、Guard通过特点,基线,回复确认等各种方式对攻击流量进行辨认和清洗;4、清洗以后,正常访问流量被注入到原有网络中访问目的IP。
下面是详细介绍:
1、检测攻击流
异常流量检测装备Detector通过流量收集例如Netflow方式检测到异常流量,判断是否是有可疑DDoS攻击存在。如果有,则通报给异常清洗装备Guard。
2、流量牵引
串连部署的异常流量清洗装备Guard则对所有通过的流量进行清洗,旁路部署异常流量清洗装备Guard通过动态路由发布,将原来去往被攻击目标IP的流量牵引至本身来进行清洗。
3、流量清洗
异常流量清洗Guard通过特点,基线,回复确认等各种方式对攻击流量进行辨认,清洗。
4、流量回注
经过异常流量清洗Guard装备的清洗以后,正常访问流量被注入到原有网络中访问目的IP。此时从被保护主机来看,其实不存在DDOS攻击,服务恢复正常。