返回上一页首页产品中心网络安全华为DDoS攻击防御

AntiDDoS1000系列DDoS防御系统

产品类别 : 网络安全 - 华为DDoS攻击防御产品编号 : antiddos1000浏览次数 : 342次

Tags:AntiDDoS1000系列DDoS防御系统

华为AntiDDoS1000系列DDoS防御系统运用大数据分析技术,针对60多种网络流量进行抽象建模,秒级攻击响应速度和超百种攻击的全面防御。

AntiDDoS1000可以灵活部署在用户网络中,实时防御流量型攻击和应用层攻击。当攻击流量超过带宽或本地清洗设备防御能力时,AntiDDoS1000可以与上游运营商或ISP的AntiDDoS设备联动,防御大流量攻击,保护用户业务永续。


型号 AntiDDoS1825 AntiDDoS1820 AntiDDoS1880
标准接口 2×40GE + 12×10GE(SFP+) + 16×GE 2×40GE (QSFP+) + 12×10GE (SPF+) + 12×GE(RJ45) 2×100GE (QSFP28) + 2×40GE (QSFP+) + 20×10GE(SFP+)
部署模式 直路部署; 旁路部署(静态引流); 旁路部署(动态引流)
功能形态 清洗或检测,使用命令行切换
DDoS防护功能
  • 协议滥用类攻击防护功能:
    LAND;Fraggle;Smurf;Winnuke;Ping of Death;Tear Drop;TCP Error Flag等攻击。

  • Web应用防护功能:
    HTTP Get Flood;HTTP Post Flood;HTTP Slow Header;HTTP Slow Post;HTTPS Flood;SSL DoS/DDoS;WordPress反射放大攻击;RUDY;LOIC等,支持报文合法性检查。

  • 扫描窥探型攻击防护功能:
    端口扫描;地址扫描;TRACERT控制报文攻击;IP源站选路选项攻击;IP时间戳选项攻击;IP路由记录选项攻击等。

  • DNS应用防护功能:
    DNS Query Flood;DNS Reply Flood;DNS缓存投毒攻击;支持源限速。

  • 网络型攻击防护功能:
    SYN Flood;SYN-ACK Flood;ACK Flood;FIN Flood;RST Flood;TCP Fragment Flood;UDP Flood;UDP Fragment Flood;IP Flood;ICMP Flood;TCP连接耗尽攻击;Sockstress;TCP重传攻击;TCP空连接攻击。

  • SIP应用防护功能:
    SIP Flood/SIP Methods Flood防范,包括:Register Flood,Deregistration Flood,Authentication Flood,Call Flood,支持源限速。

  • UDP反射放大攻击防护功能:
    NTP反射放大;DNS反射放大;SSDP反射放大;Chargen反射放大;TFTP反射放大;SNMP反射放大;NetBIOS反射放大; QOTD反射放大;Quake Network Protocol反射放大;Portmapper反射放大;Microsoft SQL Resolution Service 反射放大;RIPv1反射放大;Steam Protocol反射放大。

  • 过滤器功能:
    IP报文过滤器;TCP报文过滤器;UDP报文过滤器;ICMP报文过滤器;DNS报文过滤器;SIP报文过滤器;HTTP报文过滤器。

  • 地理位置过滤功能:
    支持基于源IP的地理位置进行阻断、限速。

  • 攻击特征库功能:
    RUDY,slowhttptest,slowloris,LOIC,AnonCannon,RefRef,ApacheKill,ApacheBench,支持每周自动更新。

  • IP信誉功能:
    全球最活跃的500万僵尸主机,支持每日自动更新,快速阻断攻击;支持本地业务访问IP信誉,基于本地业务访问会话建立动态IP信誉,快速转发业务访问流量,提升用户体验。

点击这里给我发消息售前咨询

点击这里给我发消息技术咨询

客户服务热线

400-622-6335

微信公众号

在线客服