Parastina DDoS
Parastina DDoS ya dînamîk
Parastina DDoS
DDoS hewldanek e ku çavkaniyên server, torê, malperê biqede da ku bikarhêner nikaribin xwe bigihînin çavkaniyê. Parastina DDoS bixweber êrişên ku malper û servera mêvandariyê dikin armanc û kêm dike. Her sal, pênasekirina êrîşek DDoS her ku diçe tevlihevtir dibe. Sûcdarên sîber hevgirtinek ji êrîşên pir mezin û her weha derzîlêdanên naziktir û dijwartir bikar tînin. Yên me Pergala parastina DDoS dê çavkaniya we û daneyên we bi karanîna Arbor, Juniper û alavên din xilas bike.
Bi kirîna parastina li dijî êrîşên DDoS hûn ê bistînin
Parastina DDoS
Parastina li dijî her cûre êrîşan heya 1.2TBps an 500mpps
Parastina Layer 3, 4 û 7
Pergal bixweber êrîşên domdar ên li ser Layer 3, 4 û 7 asteng dike (êrîşên li ser serîlêdan û malperên ku bi protokolên HTTP û HTTPS dixebitin)
Trafîka bê sînor
Trafîka bi tevahî bêsînor. Li ser mîqdara seyrûsefera ku li ser hemî plansaziyên tarîfê tê xerc kirin ti sînordar tune.
Parastina seyrûsefera şîfrekirî
Parzûnên seyrûsefera HTTPS-ê di wextê rast de, bêyî astengkirina navnîşana IP-yê, nemaze di asta serîlêdanê de (Layer 7) ewle dikin.
Rakirina Quick
Pergala meya parastinê ya DDoS-ê dê bixweber di nav çend milî çirkeyan de her diyardeya êrîşê bibîne û asteng bike.
Torên parastî yên navnîşanên IP-ê
Di destê me de hejmareke mezin ji torên IP-ya ewledar ên cûrbecûr hene ku di bin êrîşên DDoS de ne.
Parastina DDoS ji bo her kesî
Parastina DDoS li ser server an trafîkê barek zêde çê nake. Pergala me dê bi berdewamî êrîşên DDoS tespît bike, û naskirina wan dê bi domdarî baştir bibe. Dema ku êrîşek were tesbît kirin, parastina DDoS-a dînamîkî dê tavilê bikeve hundurê û êrişê fîlter bike. Pergala seyrûsefera êrîşa DDoS bi gelemperî ji ber rêbaza kêmkirina êrîşa dînamîkî bandorê li seyrûsefera we nake.
Karûbarê parastina DDoS
Em profesyonel pêşkêş dikin parastina li dijî êrîşên DDoS cureyên cuda. Karûbarê me dikare malpera we, servera lîstikê an karûbarek din a TCP/UDP ji êrîşên DDoS biparêze. Parzûnkirina ji dûr ve dihêle hûn hemî celeb êrişên DDOS-ê, heya 1.2TBps, bi tevahî fîlter bikin, ku rê dide me ku em ji xerîdarên xwe re karûbarek bilind pêşkêşî bikin. Û pir girêdana vê karûbarê dê tenê çend hûrdeman bigire.
Li gorî rêbaza bandorê, celebên êrîşên DDoS yên jêrîn dikarin bêne cûda kirin:
Êrîşên DDoS-a qata torê (Layer 3,4) ku bandorê li performansa hardware serverê dike, ji ber qelsiyên protokolê nermalava sînordar an zirarê dike.
Êrîşên DDoS yên di asta serîlêdanê de (Layer 7), ku êrîşek li ser cîhên "qels" ên çavkaniyê dikin, bi mebest dixebitin, di xerckirina hindiktirîn çavkaniyan de cûdahiyek heye, di hejmarê de serdest in û tedbîrên herî tevlihev jî hewce dikin. wek mesrefên aborî yên mezin.
Hosting Ewle
Bi parastina DDoS-ê ve hatî mêvandar kirin, pêdivî ye ku malperek nûjen ji êrişên DDoS were parastin.
zêde
Parastin
VDS Parastî VPS / VDS ji êrîşên DDoS ji bo mezinbûna projeyên îdeal e.
zêde
Pêşkêşkerên parastî
Em ê ji bo servera weya veqetandî ji êrîşên DDoS parastina pêbawer peyda bikin.
zêde
torên ewle
Parastina DDoS ya tora we, tespîtkirina otomatîk û fîlterkirina seyrûsefera li ser torên we.
zêde
Astengkirina her cûre êrîşa IP-yê
- Parastina qelsiyên protokolê
Parastina li dijî xapandina IP-yê, LAND, Fraggle, Smurf, WinNuke, Ping of Death, Tear Drop û Vebijarka IP-yê, êrişên pakêta kontrolkirina parçeya IP-yê, û êrişên pakêtê yên mezin, beralîkirî û negihîştî yên ICMP. - Parastina êrîşa torê-type
SYN, ACK Flood, SYN-ACK Flood, FIN/RST Flood, TCP Fragment Flood, UDP Flood, UDP Fragment Flood, NTP Flood, ICMP Flood, TCP Connection Flood, Sockstress, TCP Retransmission and TCP Null Toly. - Parastina li dijî êrîşên şopandin û bêhnkirinê
Parastina li dijî skanandina port û navnîşan, Tracert, Vebijarka IP-ê, demjimêra IP-ê û êrişên tomarkirina riya IP-yê.
- Parastina li dijî êrîşên DNS
Parastina li dijî êrîşên DNS Query Flood ji çavkaniyên navnîşana IP-ya rastîn an derewîn, êrîşên DNS Reply Flood, êrişên DNS Cache Poisoning, êrişên lawazbûna protokola DNS û êrîşên Reflection DNS. - Astengkirina trafîka botnetê
Trafîka botnet, zombiyên çalak, hespên trojan, kurm û amûrên wekî LOIC, HOIC, Slowloris, Pyloris, HttpDosTool, Slowhttptest, Thc-ssl-dos, YoyoDDOS, IMDDOS, Puppet, Storm, fengyun, Aladin.DDS, hwd. . Her weha daxwazên C&C DNS ji bo astengkirina trafîkê. - Parastina servera DHCP
Parastina li dijî êrîşên lehiyê yên DHCP.
- Parastina êrîşa Webê
Parastina li dijî HTTP Get Flood, HTTP Post Flood, HTTP Head Flood, HTTP Slow Header Flood, HTTP Slow Post Flood, HTTPS Flood û êrîşên SSL DoS/DDoS. - Parzûnkirina lîsteya reş a fonksiyonel
Parzûnkirina zeviyê ya HTTP/DNS/SIP/DHCP, Parzûnkirina zevî û fonksiyonel a protokolên IP/TCP/UDP/ICMP/hwd. - Parastina êrîşa mobîl
Parastina li dijî êrîşên DDoS yên ku ji hêla botnetên mobîl ve hatî destpêkirin, wekî AnDOSid/WebLOIC/Android.DDoS.1.origin. - Parastina Serlêdana SIP
Parastina li dijî êrîşan bi rêbazên SIP-ê qirêj.
Nexşeya êrîşên sîber
Performansa bilind û paqijkirina volumetric
Ev pergal yek ji mezintirîn navendên daneyê li Ewropayê ye ku bi kapasîteya heya 1.2 Tbps ji bo parastina bikarhêneran ji êrîşên mezin ên DDoS yên wekî lehiya SYN û zêdekirina DNS. Di 12 mehên borî de, gelek êrîşên 600Gbps + IoT hatine parastin, ku ev yek ji mezintirîn pergalên parastinê yên li Ewropayê ye. Ji bilî van êrîşên bi volîteya bilind, parastina êrîşa 40 Gb / s hate kirin.
Lê, ji bilî hêzê, performansa bilind jî hewce ye ku ji bo fîlterkirina êrîşên qata 7-ê û piştgirîkirina derengiya rastîn a bêkêmasî bi gelemperî ji bo hemî bikarhêneran. Ji ber ku ew hawîrdorek paqijkirina hardware ya ultra-lez ku wekî "ewrê parastina DDoS" tê zanîn bikar tîne, paqijkirina DDoS tevahiya binesaziyê vedigire. Ji ber vê yekê, paqijkirin dê ne ji hêla yek panelê ve, lê ji hêla gelek rêgez û guhêrbaran ve were kirin ku dê wekî yek pergalê bixebitin û derengiya çêtirîn peyda bikin.