模型 | AntiDDoS12004 | AntiDDoS12008 | AntiDDoS12016 | ||
最大防御带宽 | 400 Gbps | 1.2 Tbps | 2.4 Tbps | ||
最大防御数据包速率 | 300兆位/秒 | 900兆位/秒 | 1800兆位/秒 | ||
扩展槽 | 4 | 8 | 16 | ||
扩展接口 | • 24 端口 10GBase-SFP+ + 2 端口 40G/100GBase-QSFP28 | • 24 端口 10GBase-SFP+ + 2 端口 40G/100GBase-QSFP28 | • 24 端口 10GBase-SFP+ + 2 端口 40G/100GBase-QSFP28 | ||
• 48 端口 10GBase-SFP+ | • 48 端口 10GBase-SFP+ | • 48 端口 10GBase-SFP+ | |||
• 4 端口 400GBase-QSFP | • 4 端口 400GBase-QSFP | ||||
• 12 端口 40G/100GBase-QSFP28 | • 12 端口 40G/100GBase-QSFP28 | ||||
(默认仅提供4个端口,如有需要,可选购100G接口扩展RTU进行扩容。 最多可添加两个端口。) | (默认仅提供4个端口,如有需要,可选购100G接口扩展RTU进行扩容。 最多可添加两个端口。) | ||||
尺寸(高 x 宽 x 深) | 438毫米×442毫米×874毫米(9.8U) | 703毫米×442毫米×874毫米(15.8U) | 1436 毫米 x 442 毫米 x 1033 毫米(32.3U) | ||
DDoS防御规格 | • 防御畸形数据包攻击 | ||||
防御 LAND、Fraggle、Smurf、WinNuke、Ping of Death、Teardrop 和 TCP 错误标志攻击 | |||||
• 防御扫描和嗅探攻击 | |||||
防御端口扫描、IP 扫描攻击,以及使用 Tracert 数据包和 IP 选项(如 IP 源路由、IP 时间戳和 IP 路由记录选项 | |||||
• 防御网络层洪水攻击 | |||||
防御常见的网络层洪水攻击,如SYN洪水、SYN-ACK洪水、ACK洪水、FIN洪水、RST洪水、TCP 碎片洪水、TCP 畸形洪水、UDP 洪水、UDP 畸形、UDP 碎片洪水、IP 洪水、ICMP 碎片洪水、ICMP 洪水、 其他洪水、地毯式洪水和脉冲波攻击 | |||||
• 防御会话层攻击 | |||||
防御常见的会话层攻击,例如真实源SYN洪水攻击、真实源ACK洪水攻击、TCP连接耗尽攻击、 sockstress 和 TCP 空连接攻击 | |||||
• 防御 UDP 反射攻击 | |||||
用于过滤常见 UDP 放大攻击的静态规则,例如 NTP、DNS、SSDP、CLDAP、Memcached、Chargen、SNMP 和 WSD | |||||
动态生成过滤规则,防御新型UDP放大攻击 | |||||
• 防御 TCP 反射攻击 | |||||
根据网络层特征创建的静态过滤规则 | |||||
动态生成的TCP反射攻击过滤规则 | |||||
• 防御 TCP 重放攻击 | |||||
根据网络层特征创建的静态过滤规则 | |||||
动态生成的 TCP 重放攻击过滤规则 | |||||
• 防御应用层攻击(HTTP) | |||||
基于行为分析防御高频应用层攻击(HTTP、HTTP CC攻击) | |||||
基于机器学习防御低频应用层攻击(HTTP、HTTP CC攻击) | |||||
基于行为分析防御慢速HTTP攻击,包括HTTP慢速header、HTTP慢速post、RUDY、LOIC、HTTP 多方法、HTTP Range 请求放大和 HTTP 空连接攻击 | |||||
• 防御HTTPS/TLS加密的应用层攻击 | |||||
防御高频HTTPS/TLS加密攻击 | |||||
防御慢速不完整 TLS 会话和空连接攻击 | |||||
• 防御应用层攻击(DNS) | |||||
防御 DNS 畸形攻击、DNS 查询洪水攻击、NXDomain 洪水攻击、DNS 回复洪水攻击和 DNS 缓存中毒攻击 | |||||
基于源的速率限制和基于域名的速率限制 | |||||
• 防御应用层攻击(SIP) | |||||
防御 SIP 洪水/SIP 方法洪水攻击,包括注册、取消注册、身份验证和呼叫洪水攻击 | |||||
基于源的速率限制 | |||||
• 用户定义的过滤规则 | |||||
用户定义的本地软件和硬件过滤规则,以及用于远程过滤的 BGP FlowSpec 规则。这些字段可以 可自定义,包括源/目标 IP 地址、数据包长度、IP 协议、IP 负载、源/目标端口、TCP 标志 位、TCP 负载、UDP 负载、ICMP 负载、DNS 域名、HTTP URI、HTTP 字段 user-agent,以及调用方和被调用方 SIP协议。 | |||||
• 地理位置过滤 | |||||
屏蔽策略可自定义。对于中国以外的国家/地区,可以根据国家/地区自定义屏蔽策略。在 中国,可根据省份定制封禁政策。 | |||||
• 双栈防御 | |||||
IPv4/IPv6双栈防御DDoS攻击 | |||||
• 自动调整防御策略 | |||||
攻击流量快照、防御效果评估、防御策略自动调整 | |||||
自动攻击证据收集 | |||||
• 基础学习 | |||||
支持动态流量基线学习及学习周期配置 | |||||
• 基于数据包捕获的证据收集 | |||||
根据攻击事件自动抓包,并支持用户自定义ACL抓包 | |||||
抓包在线解析分析、溯源、下载后本地分析 | |||||