当前位置:首页 > 行业动态 > 正文

DDoS原生防护的效果如何?

DDoS原生防护提供高效、全面的防护能力,支持多种实例类型和计费模式,满足不同用户需求。

DDoS原生防护作为阿里云提供的一项安全服务,旨在提升用户云产品的DDoS防御能力,该服务通过部署在阿里云机房出口处的流量检测和清洗系统,采用旁路部署方式,对三层和四层流量型攻击进行有效防御,其工作原理主要基于被动清洗为主、主动压制为辅的方式,结合反向探测、黑白名单以及报文合规等技术手段,确保在遭受DDoS攻击时,被保护的云产品仍能正常对外提供服务。

DDoS原生防护的效果如何?  第1张

一、DDoS原生防护的优势

部署简便:DDoS原生防护无需改变现有网络架构,用户只需将云产品IP绑定到DDoS原生防护实例中即可实现防护,最短可在一分钟内完成部署。

弹性防护:面对大规模攻击时,DDoS原生防护能够调用当前地域阿里云的最大DDoS防护能力,提供全力防护,防护能力随着阿里云网络能力的提升而不断提升。

多运营商支持:采用阿里云BGP带宽,覆盖电信、联通、移动、教育网、长城宽带等不同运营商,实现多个运营商的极速访问。

海量清洗带宽:满足活动大促、活动上线、重要业务的安全稳定性保障需求。

多IP共享:支持多个IP共享防护能力,满足多个IP地址都需要提升防御带宽的需求。

二、DDoS原生防护的版本及功能

DDoS原生防护分为1.0和2.0两个版本,其中2.0版本又分为包年包月和后付费两种计费模式,DDoS原生防护2.0包年包月版包括中小企业普惠版和企业版,前者不限制地域但只能防护当前阿里云账号下一个地域的资产,后者购买时不区分地域,支持防护当前阿里云账号下所有地域的资产,而后付费版则支持标准云产品和DDoS防护增强云产品,如高防EIP。

三、DDoS原生防护的适用场景

DDoS原生防护适用于多种场景,包括但不限于购买相应云产品后默认开启的基础防护、IP/端口数量多且业务带宽大的场景、需要极低延迟保障大流量攻击时业务连续性的场景,以及偶尔遭受DDoS攻击的场景,对于需要定制专属安全解决方案的用户,如超大规格、应用层UDP防护等,可以通过电话咨询阿里云安全架构师。

四、FAQs

1、问:DDoS原生防护是否支持解除黑洞?

答:是的,DDoS原生防护企业版支持黑洞解除功能,如果防护对象处于黑洞中状态,用户可以手动解除黑洞。

2、问:如何选择合适的DDoS防护解决方案?

答:选择DDoS防护解决方案时,应根据业务需求和预算进行综合考虑,对于偶尔遭受DDoS攻击且攻防对抗不激烈的场景,可以选择DDoS原生防护;而对于遭受攻击较多且攻防对抗激烈的场景,或者需要防御精细化应用层CC攻击的场景,建议选择DDoS高防。

DDoS原生防护作为阿里云提供的一项高效、便捷的DDoS防御服务,具有部署简便、弹性防护、多运营商支持、海量清洗带宽以及多IP共享等优势,用户可以根据实际需求选择合适的版本和计费模式,以实现对云产品的有效防护。

0