Parastina DDoS

Parastina DDoS ya dînamîk

Parastina DDoS

DDoS hewldanek e ku çavkaniyên server, torê, malperê biqede da ku bikarhêner nikaribin xwe bigihînin çavkaniyê. Parastina DDoS bixweber êrişên ku malper û servera mêvandariyê dikin armanc û kêm dike. Her sal, pênasekirina êrîşek DDoS her ku diçe tevlihevtir dibe. Sûcdarên sîber hevgirtinek ji êrîşên pir mezin û her weha derzîlêdanên naziktir û dijwartir bikar tînin. Yên me Pergala parastina DDoS dê çavkaniya we û daneyên we bi karanîna Arbor, Juniper û alavên din xilas bike.

Bi kirîna parastina li dijî êrîşên DDoS hûn ê bistînin

Parastina DDoS

Parastina li dijî her cûre êrîşan heya 1.2TBps an 500mpps

vala

Parastina Layer 3, 4 û 7

Pergal bixweber êrîşên domdar ên li ser Layer 3, 4 û 7 asteng dike (êrîşên li ser serîlêdan û malperên ku bi protokolên HTTP û HTTPS dixebitin)

Trafîka bê sînor

Trafîka bi tevahî bêsînor. Li ser mîqdara seyrûsefera ku li ser hemî plansaziyên tarîfê tê xerc kirin ti sînordar tune.

vala
vala

Parastina seyrûsefera şîfrekirî

Parzûnên seyrûsefera HTTPS-ê di wextê rast de, bêyî astengkirina navnîşana IP-yê, nemaze di asta serîlêdanê de (Layer 7) ewle dikin.

Rakirina Quick

Pergala meya parastinê ya DDoS-ê dê bixweber di nav çend milî çirkeyan de her diyardeya êrîşê bibîne û asteng bike.

vala
vala

Torên parastî yên navnîşanên IP-ê

Di destê me de hejmareke mezin ji torên IP-ya ewledar ên cûrbecûr hene ku di bin êrîşên DDoS de ne.

Parastina DDoS ji bo her kesî

Parastina DDoS li ser server an trafîkê barek zêde çê nake. Pergala me dê bi berdewamî êrîşên DDoS tespît bike, û naskirina wan dê bi domdarî baştir bibe. Dema ku êrîşek were tesbît kirin, parastina DDoS-a dînamîkî dê tavilê bikeve hundurê û êrişê fîlter bike. Pergala seyrûsefera êrîşa DDoS bi gelemperî ji ber rêbaza kêmkirina êrîşa dînamîkî bandorê li seyrûsefera we nake.

Karûbarê parastina DDoS

Em profesyonel pêşkêş dikin parastina li dijî êrîşên DDoS cureyên cuda. Karûbarê me dikare malpera we, servera lîstikê an karûbarek din a TCP/UDP ji êrîşên DDoS biparêze. Parzûnkirina ji dûr ve dihêle hûn hemî celeb êrişên DDOS-ê, heya 1.2TBps, bi tevahî fîlter bikin, ku rê dide me ku em ji xerîdarên xwe re karûbarek bilind pêşkêşî bikin. Û pir girêdana vê karûbarê dê tenê çend hûrdeman bigire.

Li gorî rêbaza bandorê, celebên êrîşên DDoS yên jêrîn dikarin bêne cûda kirin:

Êrîşên DDoS-a qata torê (Layer 3,4) ku bandorê li performansa hardware serverê dike, ji ber qelsiyên protokolê nermalava sînordar an zirarê dike.

Êrîşên DDoS yên di asta serîlêdanê de (Layer 7), ku êrîşek li ser cîhên "qels" ên çavkaniyê dikin, bi mebest dixebitin, di xerckirina hindiktirîn çavkaniyan de cûdahiyek heye, di hejmarê de serdest in û tedbîrên herî tevlihev jî hewce dikin. wek mesrefên aborî yên mezin.

Hosting Ewle
Bi parastina DDoS-ê ve hatî mêvandar kirin, pêdivî ye ku malperek nûjen ji êrişên DDoS were parastin.
zêde

Parastin
VDS Parastî VPS / VDS ji êrîşên DDoS ji bo mezinbûna projeyên îdeal e.
zêde

Pêşkêşkerên parastî
Em ê ji bo servera weya veqetandî ji êrîşên DDoS parastina pêbawer peyda bikin.
zêde

torên ewle
Parastina DDoS ya tora we, tespîtkirina otomatîk û fîlterkirina seyrûsefera li ser torên we.
zêde

Astengkirina her cûre êrîşa IP-yê

  • Parastina qelsiyên protokolê
    Parastina li dijî xapandina IP-yê, LAND, Fraggle, Smurf, WinNuke, Ping of Death, Tear Drop û Vebijarka IP-yê, êrişên pakêta kontrolkirina parçeya IP-yê, û êrişên pakêtê yên mezin, beralîkirî û negihîştî yên ICMP.
  • Parastina êrîşa torê-type
    SYN, ACK Flood, SYN-ACK Flood, FIN/RST Flood, TCP Fragment Flood, UDP Flood, UDP Fragment Flood, NTP Flood, ICMP Flood, TCP Connection Flood, Sockstress, TCP Retransmission and TCP Null Toly.
  • Parastina li dijî êrîşên şopandin û bêhnkirinê
    Parastina li dijî skanandina port û navnîşan, Tracert, Vebijarka IP-ê, demjimêra IP-ê û êrişên tomarkirina riya IP-yê.

  • Parastina li dijî êrîşên DNS
    Parastina li dijî êrîşên DNS Query Flood ji çavkaniyên navnîşana IP-ya rastîn an derewîn, êrîşên DNS Reply Flood, êrişên DNS Cache Poisoning, êrişên lawazbûna protokola DNS û êrîşên Reflection DNS.
  • Astengkirina trafîka botnetê
    Trafîka botnet, zombiyên çalak, hespên trojan, kurm û amûrên wekî LOIC, HOIC, Slowloris, Pyloris, HttpDosTool, Slowhttptest, Thc-ssl-dos, YoyoDDOS, IMDDOS, Puppet, Storm, fengyun, Aladin.DDS, hwd. . Her weha daxwazên C&C DNS ji bo astengkirina trafîkê.
  • Parastina servera DHCP
    Parastina li dijî êrîşên lehiyê yên DHCP.
  • Parastina êrîşa Webê
    Parastina li dijî HTTP Get Flood, HTTP Post Flood, HTTP Head Flood, HTTP Slow Header Flood, HTTP Slow Post Flood, HTTPS Flood û êrîşên SSL DoS/DDoS.
  • Parzûnkirina lîsteya reş a fonksiyonel
    Parzûnkirina zeviyê ya HTTP/DNS/SIP/DHCP, Parzûnkirina zevî û fonksiyonel a protokolên IP/TCP/UDP/ICMP/hwd.
  • Parastina êrîşa mobîl
    Parastina li dijî êrîşên DDoS yên ku ji hêla botnetên mobîl ve hatî destpêkirin, wekî AnDOSid/WebLOIC/Android.DDoS.1.origin.
  • Parastina Serlêdana SIP
    Parastina li dijî êrîşan bi rêbazên SIP-ê qirêj.
vala

Nexşeya êrîşên sîber

Performansa bilind û paqijkirina volumetric

Ev pergal yek ji mezintirîn navendên daneyê li Ewropayê ye ku bi kapasîteya heya 1.2 Tbps ji bo parastina bikarhêneran ji êrîşên mezin ên DDoS yên wekî lehiya SYN û zêdekirina DNS. Di 12 mehên borî de, gelek êrîşên 600Gbps + IoT hatine parastin, ku ev yek ji mezintirîn pergalên parastinê yên li Ewropayê ye. Ji bilî van êrîşên bi volîteya bilind, parastina êrîşa 40 Gb / s hate kirin.

Lê, ji bilî hêzê, performansa bilind jî hewce ye ku ji bo fîlterkirina êrîşên qata 7-ê û piştgirîkirina derengiya rastîn a bêkêmasî bi gelemperî ji bo hemî bikarhêneran. Ji ber ku ew hawîrdorek paqijkirina hardware ya ultra-lez ku wekî "ewrê parastina DDoS" tê zanîn bikar tîne, paqijkirina DDoS tevahiya binesaziyê vedigire. Ji ber vê yekê, paqijkirin dê ne ji hêla yek panelê ve, lê ji hêla gelek rêgez û guhêrbaran ve were kirin ku dê wekî yek pergalê bixebitin û derengiya çêtirîn peyda bikin.