模型 | AntiDDoS1905 | AntiDDoS1908 | |
标准接口 | 8×GE COMBO + 4×GE RJ45 + 4×GE SFP + 6×10GE SFP+ | 4 x 100G/40G+16 x 25G/10G(25G/100G COMBO)+8 x 10G/GE | |
部署模式 | 在线;离线(静态防御);离线(动态防御) | ||
功能 | 检测或清洁选项 | 检测或清理选项,或两者兼有 | |
高 x 宽 x 深 | 43.6毫米×442毫米×420毫米(1U) | 43.6 毫米 x 442 毫米 x 600 毫米(1U) | |
DDoS防御规格 | 防御畸形数据包攻击 | ||
防御 LAND、Fraggle、Smurf、WinNuke、Ping of Death、Teardrop 和 TCP 错误标志攻击 | |||
防御扫描和嗅探攻击 | |||
防御端口扫描、IP 扫描攻击,以及使用 Tracert 数据包和 IP 选项(如 IP 源路由、IP 时间戳和 IP 路由记录选项 | |||
防御网络层洪水攻击 | |||
防御常见的网络层洪水攻击,如SYN洪水、SYN-ACK洪水、ACK洪水、FIN洪水、RST洪水、TCP 碎片洪水、TCP 畸形洪水、UDP 洪水、UDP 畸形、UDP 碎片洪水、IP 洪水、ICMP 碎片洪水和 ICMP 洪水 攻击、扫段洪水攻击和脉冲波攻击 | |||
防御会话层攻击 | |||
防御常见的会话层攻击,如真实源SYN洪水攻击、真实源ACK洪水攻击、TCP连接耗尽攻击、 sockstress 和 TCP 空连接攻击 | |||
防御UDP反射攻击 | |||
用于过滤常见 UDP 放大攻击的静态规则,例如 NTP、DNS、SSDP、CLDAP、Memcached、Chargen、SNMP 和 WSD | |||
动态生成过滤规则,防御新型UDP放大攻击 | |||
TCP反射攻击防御 | |||
根据网络层特征创建的静态过滤规则 | |||
动态生成的TCP反射攻击过滤规则 | |||
防御TCP重放攻击 | |||
根据网络层特征创建的静态过滤规则 | |||
动态生成的 TCP 重放攻击过滤规则 | |||
防御应用层攻击(HTTP) | |||
基于行为分析防御高频应用层攻击(HTTP、HTTP CC攻击) | |||
基于机器学习防御低频应用层攻击(HTTP、HTTP CC攻击) | |||
基于行为分析防御慢速HTTP攻击,包括HTTP慢速header、HTTP慢速post、RUDY、LOIC、HTTP 多方法、HTTP Range 请求放大和 HTTP 空连接攻击 | |||
防御HTTPS/TLS加密应用层攻击 | |||
防御高频HTTPS/TLS加密攻击 | |||
防御慢速不完整 TLS 会话和空连接攻击 | |||
防御应用层攻击(DNS) | |||
防御 DNS 畸形攻击、DNS 查询洪水攻击、NXDomain 洪水攻击、DNS 回复洪水攻击和 DNS 缓存中毒攻击 | |||
基于源的速率限制和基于域名的速率限制 | |||
防御应用层攻击(SIP) | |||
防御 SIP 洪水/SIP 方法洪水攻击,包括注册、取消注册、身份验证和呼叫洪水攻击 | |||
基于源的速率限制 | |||
用户定义的过滤规则 | |||
用户定义的本地软件和硬件过滤规则,以及用于远程过滤的 BGP FlowSpec 规则。这些字段可以 可自定义,包括源/目标 IP 地址、数据包长度、IP 协议、IP 负载、源/目标端口、TCP 标志 位、TCP 负载、UDP 负载、ICMP 负载、DNS 域名、HTTP URI、HTTP 字段 user-agent,以及调用方和被调用方 SIP协议。 | |||
双栈防御 | |||
IPv4/IPv6双栈防御DDoS攻击 | |||
自动调整防御策略 | |||
攻击流量快照、防御效果评估、防御策略自动调整 | |||
自动攻击证据收集 | |||
基线学习 | |||
支持动态流量基线学习及学习周期配置 | |||
基于数据包捕获的证据收集 | |||
根据攻击事件自动抓包,并支持用户自定义ACL抓包 | |||
抓包在线解析分析、溯源、下载后本地分析 | |||