DDoS防护产品是移动云为企业用户量身打造的一套DDoS纵深防护体系。包含近源抗D防护、高防抗D和DDoS原生防护多种防护规格,具备全面、高效、灵活的DDOS防护能力,保障用户业务的稳定、安全运行。
产品功能
近源抗D防护
骨干网抗D方案,近源清洗+多方向流量压制,轻松应对超大攻击流量,高效保护政企客户业务连续性。
攻击监测
提供对经过中国移动骨干网,访问目标IP的业务流量,进行在线实时监控和深度分析,及时发现异常DDoS攻击流量。
近源清洗
提供近源清洗能力,结合全国十四大清洗中心将攻击流量引流,解决全网的宽带拥塞环节,确保客户业务的安全稳定。
流量压制
秒级流量压制能力,分方向对来自某一个方向的流量进行黑洞操作。
分析溯源
攻击流量关联分析,提供全面的告警数据,并可查看溯源报告。
高防抗D
将流量(含攻击流量)实时牵引到高防中心进行防护,通过高防IP,隐藏源站真实IP, 确保源站的稳定可靠,为企业提供常态化细粒度的DDoS防护。
全面攻击防护
高带宽、高可靠清洗能力,有效抵御各种网络层DDoS和应用层CC攻击及混合型攻击防护。分布式、高可靠集群架构,提供丰富的按需防护带宽规格。
一跳接入
适用所有互联网客户,配置便捷,实现用户侧零部署、业务高效无缝接入。
攻击溯源及统计
可视化安全大屏,实时呈现DDoS/CC攻击态势,助力用户安全研判。详细的DDoS攻击告警及防护报表,助力用户快溯源分析。
隐藏源站IP
采用高防IP替代用户源站真实IP,用户真实源站IP不再暴露,确保源站IP安全。
DDoS原生防护
为移动云云上资产(云服务器、负载均衡、裸金属的)弹性公网 IP 提供原生防护能力。
异常流量检测与清洗
通过预设阈值的方式将流量牵引至抗D防护设备,将攻击流量清洗后,正常流量回注到源站。产品采用旁路模式部署的方式,包括流量检测、流量牵引、流量清洗、流量回注4个阶段。
攻击防护
网络型攻击 : TCP SYN Flood、TCP SYN-ACK Flood、TCP FIN Flood、TCP ACK Flood、UDP Flood、IP Fragment Flood及ICMP Flood。应用型攻击 : CC攻击、DNS攻击及HTTP攻击。
黑洞策略
如果服务器遭受大量攻击,将会触发黑洞策略。服务器遭受攻击流量超过黑洞阈值5Gps,服务器会进入黑洞状态。攻击流量停止时自动解除黑洞。
应用场景
近源防护
“导弹级”DDoS防护解决方案,充分发挥运营商网络优势,实现骨干网抗D,轻松应对超大攻击流量。

特点
适合过滤带宽型超大流量攻击,保护企业的网络带宽。
DDoS云端防护(高防)
通过高防抗D提供的高防 IP,将流量(含攻击流量)实时牵引到高防中心进行检测并清洗。提供网络层和应用层清洗能力。高防抗DIP服务可对用户站点进行更换并隐藏,使攻击者无法找到受害者网络资源,增加源站安全性。

特点
适合防范业务层/网络层的CC攻击
适合应对攻击流量增长快、消失快,攻击密集的“短平快”攻击
提供常态化细粒度的DDoS防护
原生防护
移动云自建资源池出口处测,部署专业DDOS防护设备,通过预设阈值的方式将流量牵引至抗D防护设备,将攻击流量清洗后,正常流量回注到源站。

特点
适合为移动云资源池内客户提供的云原生抗D防护。