提供优质的电信、联通、移动、多线BGP、静态三线等多种防御线路选择,单节点最高支持2.3T防御能力。
支持网站与非网站业务,适合云内/云外金融、游戏、电商、政务等高安全等级要求的业务。
高防清洗系统采取高效完善的核心防护引擎,通过多层多模块过滤,对TCP、UDP、ICMP、IGMP等在L4上做针对传输协议特征过滤,同时对传输的数据进行采样比对,采样比对后的数据再分别发送给不同的模块进行更深层分析,比如HTTP、DNS、UDP音频视频传输、TCP游戏数据等。从而大限度地进行自动过滤掉攻击数据,让合法数据安全通过。
首都在线依托丰富的抗DDoS资源、成熟的云安全技术和强大的安全运维团队,提出三位一体式防御体系,能够有效解决各类DDoS/CC攻击,为客户业务保驾护航。
安全节点遍布华北、华东、华南及三大运营商,客户防护可就近处理,兼顾业务访问网络质量和大流量DDoS防护,实现对网站访问速度影响无感知的云安全防护。
高防IP服务可对用户源站进行替换并隐藏,使用高防IP作为源站的前置对外发布,使得攻击流量无法直达源站,增加源站安全性。
深度集成到控制台,一站式https加密,保证了数据的安全。通过购买高防IP服务和配置转发规则等操作即可接入高防。
提供“保底防护+弹性防护”相结合的计费方式,为用户降低日常安全费用,在需要时只需按需调整弹性防护即可。当攻击流量超过保底防护峰值时,高防IP仍为用户继续防护,保障业务不中断,按当天实际攻击量收费。
提供完整的网站和非网站业务的攻击防御,包括TCP flood、UDP flood、HTTP 慢速攻击、CC攻击等常见攻击类型,保障客户业务平稳进行。
提供实时和历史精准的流量报表及攻击详情信息,让您及时、准确获得当前的服务情况。完整的攻击日志和流量报表,提供了透明的攻击状况展示。
支持HTTP、HTTPs、TCP等协议配置转发规则,用户只需通过简单的几步操作即可实现转发规则的增删改查。同时支持用户配置多条转发规则,支持流量负载均衡,使业务流量均匀分发。
对于流量突发或弹性防护带宽过小造成的高防线路黑洞,系统会定时检测并自动进行解封。建议解除黑洞时同步提升防护带宽值,避免再次黑洞,减少业务不可用时间。
在保底防护带宽基础上提供弹性带宽防护能力,用户可灵活选择20-1000G防护带宽。
游戏行业是网络攻击的重灾区,无论 PC 网游、页游还是手游,都面临着被攻击次数多,单次被攻击流量大的现状,动辄百G的攻击流量,会超出目前国内大多数机房的出口带宽总量,一旦遭受攻击,则会造成业务中断、用户严重 流失、影响企业生存等严重后果。
针对游戏类用户,我们提供了:1、BGP多线抗DDoS/CC攻击能力;2、高回源业务带宽能力,满足游戏客户的业务需求;3、单IP节点支持1T高防护带宽,保障突发攻击时的业务稳定;4、超低延迟,保障游戏业务的流畅稳定。
网站类用户如电商、金融、门户、政府等也是容易遭受攻击的类型,攻击组织可对域名发起 DDoS/CC 攻击,另外还能够直接对客户的真实 IP 地址发起 DDoS/CC 攻击,很容易使网站陷入瘫痪,给企业造成严重损失。
针对网站类用户,我们提供了:1、多转发规则,支持流量负载均衡;2、针对域名的DDoS/CC攻击,提供专业的防护插件,保障用户网站安全;3、清洗服务性能高延迟低,拥有高可靠的DDoS防护。
您购买高防IP之后,把域名解析到高防IP(Web业务把域名解析指向高防IP;非Web业务把业务IP换成高防IP),同时在DDoS高防IP上设置转发规则。所有的公网流量都会先经过高防机房,通过端口协议转发的方式将访问流量通过高防IP转发到源站IP,同时将恶意攻击流量在高防IP上进行清洗过滤后将正常流量返回给源站IP,从而保障源站IP稳定访问的防护服务。