AntiDDoS8000系列DDoS防御系统
发布时间:2022-09-23 16:46:38点击量:
华为AntiDDoS8000系列DDoS防御系统,运用大数据分析技术,针对60多种网络流量进行抽象建模,可以实现T级防护性能,秒级攻击响应速度和超百种攻击的全面防御。通过与华为云清洗中心联动,可以实现分层清洗,为用户提供从网络链路带宽到在线业务的全面防护。
技术规格
型号 | AntiDDoS8030 | AntiDDoS8080 | AntiDDoS8160 |
扩展槽位 | 3 | 8 | 16 |
扩展接口板 | FW-LPUF-120, 2个子槽位 | FW-LPUF-120, 2个子槽位
FW-LPUF-240, 2个子槽位 | FW-LPUF-120, 2个子槽位
FW-LPUF-240, 2个子槽位 |
扩展子卡 | 24 x GE (SFP); 5 x 10GE (SFP+); 6 x 10GE (SFP+); 12 x 10GE (SFP+); 1 x 40GE (CFP); 1 x 100GE (CFP) |
高 x 宽 x 深 | DC: 175 mm x 442 mm × 650 mm (4U)
AC: 220 mm x 442 mm x 650 mm (5U) | 620 mm x 442 mm x 650 mm (14U) | 1420 mm x 442 mm x 650 mm (32U) |
DDoS防护功能 | - 协议滥用类攻击防护功能:
LAND;Fraggle;Smurf;Winnuke;Ping of Death;Tear Drop;TCP Error Flag等攻击。
- Web应用防护功能:
HTTP Get Flood;HTTP Post Flood;HTTP Slow Header;HTTP
Slow Post;HTTPS Flood;SSL DoS/DDoS;WordPress反射放大攻击;RUDY;LOIC;支持报文合法性检查。
- 扫描窥探型攻击防护功能:
端口扫描;地址扫描;TRACERT控制报文攻击;IP源站选路选项攻击;IP时间戳选项攻击;IP路由记录选项攻击等。
- DNS应用防护功能:
DNS Query Flood;DNS Reply Flood;DNS缓存投毒攻击;支持源限速。
- 网络型攻击防护功能:
SYN Flood;SYN-ACK Flood;ACK Flood;FIN Flood;RST
Flood;TCP fragment Flood;UDP Flood;UDP Fragment Flood;IP Flood;ICMP
Flood;TCP连接耗尽攻击;Sockstress;TCP重传攻击;TCP空连接攻击。
- SIP应用防护功能:
SIP Flood/SIP Methods Flood防范,包括:Register Flood;Deregistration Flood;Authentication Flood;Call Flood;支持源限速。
- UDP反射放大攻击防护功能:
NTP反射放大;DNS反射放大;SSDP反射放大;Chargen反射放大;TFTP反射放大;SNMP反射放大;NetBIOS反射放大;
QOTD反射放大;Quake Network Protocol反射放大;Portmapper反射放大;Microsoft SQL
Resolution Service 反射放大;RIPv1反射放大;Steam Protocol反射放大。
- 过滤器功能:
IP报文过滤器;TCP报文过滤器;UDP报文过滤器;ICMP报文过滤器;DNS报文过滤器;SIP报文过滤器;HTTP报文过滤器。
- 地理位置过滤功能:
支持基于源IP的地理位置进行阻断、限速。
- 攻击特征库功能:
RUDY;slowhttptest;slowloris;LOIC;AnonCannon;RefRef;ApacheKill;ApacheBench;支持每周自动更新。
- IP信誉功能:
全球最活跃的500万僵尸主机,支持每日自动更新,快速阻断攻击;支持本地业务访问IP信誉,基于本地业务访问会话建立动态IP信誉,快速转发业务访问流量,提升用户体验。
|