凯发k8国际娱乐官网入口-k8凯发> ddos防护 aad> 常见问题> 公共问题> ddos防护与anti-ddos流量清洗、ddos原生高级防护和ddos高防是什么关系?
更新时间:2023-10-26 gmt 08:00

ddos防护与anti-凯发k8国际娱乐官网入口

针对ddos攻击,华为云提供多种安全防护方案,您可以根据您的实际业务选择合适的防护方案。华为云ddos防护服务(anti-ddos service,简称aad)提供了ddos原生基础防护(anti-ddos流量清洗)、ddos原生高级防护和ddos高防三个子服务。

其中,anti-ddos流量清洗为免费服务,ddos原生高级防护和ddos高防为收费服务。

三个子服务的应用场景和ddos攻击防御能力说明如表1所示。

表1 ddos防护方案说明

子服务

简介

应用场景

ddos攻击防御能力

ddos原生基础防护(anti-ddos流量清洗)

通过对互联网访问公网ip的业务流量进行实时监测,及时发现异常ddos攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,anti-ddos为用户生成监控报表,清晰展示网络流量的安全状况。

使用华为云即可使用anti-ddos流量清洗服务,可以满足华为云内弹性公网ip(ipv4和ipv6)较低安全防护需求。

为普通用户免费提供2gbps的ddos攻击防护,最高可达5gbps(具体视华为云可用带宽情况)。

2gbps是流量峰值,即anti-ddos防护流量达到的最大值。

说明:

华为云各区域的防护阈值保持一致。

ddos原生高级防护

为提升华为云ecs、elb、waf、eip等云服务的ddos防御能力,华为云推出ddos原生高级防护。

ddos原生高级防护对华为云上的ip生效,无需更换ip地址,通过简单的配置,提供的安全能力就可以直接加载到云服务上,提升云服务的安全防护能力。

ddos原生高级防护适用于部署在华为云服务上,且华为云服务有公网ip资源的业务,能够满足业务规模大、对网络质量要求高的用户。

ddos原生高级防护适用于具有以下特征的业务:

  • 偶尔遭受ddos攻击
    说明:

    若您需要tbps级别的云原生防护能力,建议您选择:ddos原生高级防护-全力防高级版。

  • 业务部署在华为云服务上,且云服务能提供公网ip资源
    须知:

    ddos原生防护-全力防高级版的eip必须为全力防护专属资源池中的eip。

  • 业务带宽或qps较大

    例如,在线视频、直播等对业务带宽要求比较高的领域。

  • ipv6类型业务防护需求
  • 华为云上公网ip资源较多

    业务中大量端口、域名、ip需要ddos攻击防护

须知:

ddos原生高级防护和waf联动防护时,只能和独享waf配合使用,详细操作请参见华为云“ddos原生高级防护 独享waf”联动防护

  • ddos原生标准版:20g
  • ddos原生防护-全力防基础版

    共享全力防护,防护能力不低于20g。

  • ddos原生防护-全力防高级版

    共享全力防护,防护能力最高可达1t。

    除了支付防护费用,同时需要支付专属资源eip和业务带宽费用。

ddos高防

ddos高防通过高防ip代理源站ip对外提供服务,将所有的公网流量都引流至高防ip,进而隐藏源站,避免源站(用户业务)遭受大流量ddos攻击。

如果您的业务服务器部署在中国内地,且业务主要用户来自中国内地,不能保障中国内地以外的用户的访问质量(有可能出现网络访问质量问题)。

支持华为云、非华为云及idc的互联网主机。

ddos高防服务适用于如下场景:

  • 业务频繁遭受ddos攻击,需要持续性的防护,保障业务的连续性。
须知:
  • ddos高防不支持接入未经icp备案的域名。如果您需要使用ddos高防防护网站业务,请确认网站域名已经完成icp备案。
  • ddos高防默认提供3000qps防护,如有更高qps防护诉求,请结合华为云waf实现,详细操作请参见华为云"ddos高防 waf"联动

15t以上ddos高防总体防御能力,单ip最高1t防御能力,抵御各类网络层、应用层的ddos攻击。

  • 15t是指ddos高防机房的整体防御能力
  • 1t是指单个高防ip的最大防护能力

ddos高防国际版

业务服务器部署在中国内地以外地域,且业务主要用户来自中国内地以外地域,您需要购买ddos高防国际版。

如果您的业务服务器部署在中国内地以外地域,且业务主要用户来自中国内地,不能保障中国内地用户的访问质量(存在约300毫秒的平均访问延时)。

说明:

购买ddos高防国际版前,建议您考虑使用以下方案:中国内地以外地域的服务器选择使用ddos高防国际版,并且不对中国内地用户提供业务访问。

5t以上ddos高防总体防御能力,支持anycast无限次防护能力。

分享:

more

网站地图