icon阿里云DDoS防护产品线全球防护节点部署概览icon

DDoS防护产品全球现有12个节点,最大防护能力10Tb;待建设节点3个;国际高防采用Anycast网络技术,提供无限抗安全解决方案,其次提供DDoS原生代播安全解决方案;国内DDoS高防全部采用BGP网络技术,提供无限抗定制服务;DDoS防护产品线支持4/7层业务接入,并提供无限抗的AI智能的CC防护技术,可实现自动化解决CC攻击;

icon阿里云DDoS防护产品-产品形态icon

阿里云DDoS防护产品,目前主要包含4种形态的产品,主要有DDoS原生防护、DDoS国内高防、DDoS国际高防、弹性安全网关; DDoS防护产品核心价值通过流量调度器进行连接多个产品进行联动,组合形态解决方案形态产品,目前实现针对CDN、GA、加速线路、 安全加速线路进行联动,实现更完善的安全防护方案。

icon阿里云-DDoS防护系列产品介绍icon
DDoS基础防护
提供云上资产免费的500M-5G 基础的免费防御,加入安全信誉联盟可以累积信誉分,获得更高 的防御能力
DDoS原生防护
付费增值服务,在不改变任何配置的情况下提升云产品的防御能力
DDoS高防
建设海量流量清洗中心,提供最高 1T以上的攻击峰值防御能力,具备近源清洗和区域封禁能力,总体能力8T+。为中国出海业务提供不设上 限防护和中国大陆访问加速模块
iconDDoS产品线icon
iconDDoS高防防护防护逻辑架构icon

DDoS高防产品防护架构:目前在安全防护引擎、流量调度器,日志、威胁分析、产品功能丰富度上均具有较强的竞争力; ① 阿里云DDoS高防提供AI智能防护能力,在针对四、七层CC防护上具有很强的优势;目前最高防护569万QPSCC攻击; ② 阿里云DDoS日志中心采用实时化分析能力,向用户提供全量的实时日志分析能力,可灵活针对攻防结果进行分析; ③ 流量调度器(智能调度)功能可提供针对云上基础资源、CDN、DCDN、加速线路、安全加速线路等产品进行联动。

icon阿里云DDoS技术能力icon
icon阿里云-DDoS高防IP产品六大核心能力icon
01
实时监测防御能力
02
智能调度能力
03
七层防御能力
04
全球防御能力
05
攻击溯源能力
06
海量可信情报
icon实时监测防御能力icon
 
1秒异常流量检测,2秒异常流量处理:极大降低网络抖动,实现无阻塞实时网络。
3秒处理完成:实时阻断、实时响应,不对相关区域其他用户业务产生影响。
流量监测 对流量可疑流量进行实时监测,发现攻击后启动异常流量防护管理
DDoS清洗 封堵大流量DDoS攻击,保障业务可用
CC攻击防御(支持HTTPS) 拦截应用层DDoS/CC攻击,保障业务可用
高级负载均衡(支持HTTPS) 负载均衡、健康检查、会话保持
后台管理 对DDoS、CC、漏洞进行统一调度运维管理
icon智能调度能力icon

默认解析在SLB/ECS/WAF,开启防护包企业版,此时不增加延迟;攻击过大,触发黑洞时(或者黑洞阈值的XX%,可以配置),高防调度器调度到高防IP;使用高防IP防护大流量的攻击;攻击停止,流量回切SLB/ECS,用防护包防护实现阿里云上多款产品智能联动;核心价值,支持CDN被攻击后进行联动防护;高防冷备,避免大流量,高QPS产品大额费用。

icon七层攻击防御能力icon

承载了业界主流游戏、金融和互联网+厂家应用,实现对七层攻击的有效识别与防护业界最大规模的七层应用防护集群,防护性能达到1000万QPS以上 基于云弹性架构,攻击防御能力弹性扩容,实现AI智能防护能力,实现分钟级策略下发。

icon全球防御能力icon
优势
智能解析海外流量与国内访问流量;
国内新BGP高防具有多规格防护支持;
支持国内未备案,四层非标业务接入,实现全球防护;
注意事项:7层业务接入必须进行国内备案。

 

icon全球加速+防御能力icon

优势
智能解析海外流量与国内访问流量;
国内新BGP高防具有多规格防护支持;
支持国内未备案,四层非标业务接入,实现全球防护;
注意事项:7层业务接入必须进行国内备案。
icon阿里云普通出境加速安全防护方案icon
方案1: 域名国内备案,采用国内BGP高防回源方案
产品:国内BGP高防(+跨境网络专线)
产品实现方式:国内高防产品通过专线或GA产品进行专线回 香港地区服务器;
网络延迟:30-50ms
缺陷:域名需要备案,境外访问网络延迟大
方案2: 域名无备案,加速线路+国际高防联动方案
产品:加速线路 + 国际高防
产品实现方式:通过流量调度器进行联动进行处理;
网络延迟:正常50ms,攻击时300-500ms
缺陷:加速线路黑洞,切换时网络延迟增加(增加300ms), 业务存在DNS生效的不可用问题
icon全球最佳中国出境-跨网络加速+清洗防护最佳方案icon
 
产品
安全加速线路
产品实现方式:通过运营商骨干网近源清洗;
网络延迟:50ms,攻击时不增加网络延迟;
缺陷:移动线路需要进行独立直链国际高防;
iconDDoS全球防护icon
icon安全加速线路-全球唯一安全+加速一体化能力icon
icon防护能力证明icon
icon权威机构认可icon
产品推荐 查看更多>>
    阿里云Serverless应用引擎SAE

    阿里云Serverless应用引擎SAE免运维、快速部署。极致弹性,提升资源利用率,一键启停开发测试环境。

    免运维

    极致弹性

    应用平滑迁移

    启停开发测试环境

    威努特蛟龙G3262服务器

    蛟龙G3262是一款2U双路通用服务器,基于Intel 第三代 至强 可扩展处理器平台(Ice Lake-SP),同时采用了创新的服务器硬件模块化设计理念和技术,实现了计算、存储、网络等性能的全面突破。充分利用存储及网络资源,可根据业务需求进行弹性配置,实现了优异的性价比和能效比。

    超高存储

    极致扩展

    绿色节能

    易于管理

    星星海SA2云服务器详情

    星星海SA2云服务器基于腾讯自研服务器打造,基于AMDA最新ROME平台定制,专门为公有云设计,企业用户可以以更低功耗、更低成本使用个性化的云计算资源,稳定支撑2020年春节腾讯会议、QQ、微信等超高峰值流量压力。

    支持密钥管理、防篡改、信任链、数据加密,全方位安全防护

    CPU频率高达3.3GHz,提供超大单核L3 Cache

    全面释放自研技术红利,性价比提升35%