云堤 DDoS 安全防护运营商级 DDoS 攻击防护
基于中国电信强大的带宽资源和骨干网灵活的流量调度能力,采用分布式部署、上游流量监控、BGP牵引、近源清洗等多项运营商特有技术,对DDoS攻击精准识别、全面防护。
立即试用产品优势
强大的运营商级容量
超10T级防护容量,清洗能力国内领先;可动态调度全国的清洗中心达到秒级的防护。
领先的监测能力
1400余台核心路由器测度,12700余中继接口、21400余边界接口规模的关联性流量监控与分析全面精准识别攻击。
特有的近源防护
利用中国电信作为运营商的骨干网资源优势, 提供靠近攻击源的防护,无需担心近目的防护带来的接入带宽资源消耗问题。
准确的全面溯源
基于电信骨干网的溯源能力,不受虚假IP源地址干扰,提供对于攻击源头准确全面的定位。
0部署 0操作
仅需提供IP无需变更授权DNS,无需调整现有网络,0操作和部署即可开通,高效便捷、节约成本。
省心的SaaS级服务
由云堤运营专家负责运营的SaaS级服务,提供7*24小时专业运营的高效支撑,无需配备安全专员,好用省心。
功能规格
清洗版本和压制版本的服务可叠加
根据实际网络情况提供灵活的梯度服务内容 , 适用于各类网络条件的客户。
云堤为政府数字化转型提供安全保障。
云堤为政府数字化转型提供安全保障。
适用于体量较大,业务活跃度高、需求量较大的客户。
功能介绍
流量监测
大规模流量实时监控。发现异常情况将自动告警,支持多种通知途径,并支持运营人员7*24小时支撑、自动化防护和自助式防护等多种防护方式。
流量清洗
利用中国电信作为运营商的骨干网资源优势, 提供靠近攻击源的防护。通过流量向清洗中心的牵引,将判断为恶意攻击的流量丢弃,正常流量回注给客户网络,确保业务连续不受影响。
流量压制
利用中国电信作为基础运营商对互联网“手术刀式”的流量调度能力,通过发布黑洞路由,丢弃来自网络特定方向所有去往该客户IP地址(段)的流量,快速应对超大规模攻击。
分析溯源
对客户业务流量和针对客户网络的DDoS攻击流量进行溯源分析,生成多维度高价值报告。
智能过滤
支持基于IP、协议、端口等特征的流量限速或丢弃控制,实现精细化流量过滤,迅速缓解特定业务的大流量攻击。
开放服务
提供抗D能力的API接口,为客户量身定制开放个性化服务。
产品架构与测度能力
应用场景
云堤高防首个覆盖全国的运营商级高防产品
云堤高防是基于中国电信强大的带宽资源和灵活的流量调度能力,采用分布式部署、BGP牵引、近源清洗等先进技术打造的DDoS防护“航空母舰”。
覆盖全国、独享 BGP 带宽、超 5000G 和 **QPS 防护能力的定制化服务为客户提供最完美的 DDoS 攻击防护解决方案。
适用范围:
云堤高防提供高防IP,采用反向代理的方式提供服务,需要客户修改全网DNS 解析。
云堤原生防护
凡是流经骨干网的流量都将调度骨干网的清洗中心,达到最好的清洗效果;
对于不流经骨干网的流量,将通过城域网的清洗中心,对本地攻击也达到防护效果;
当攻击IP和被攻击IP处于同一IDC时,将通过IDC清洗中心防护。
常见痛点及解决方法
您可能正在遇到的问题 | 云堤的有效解决方法 |
---|---|
![]() DDoS 攻击导致业务无法正常运行? | ![]() 云堤 24 小时监测流量动向,及时发现异常情况并自动产生告警,运营人员会在 10 分钟内联系客户并提供防护支撑,并且支持自动防护、API 防护等多种应急方式。 |
![]() 硬件设备只能从自有宽带视角提供攻击测度,监控精度低? | ![]() 云堤利用中国电信的优质网络资源,从流量上游监测流量动向,全面精准。 |
![]() 屏蔽攻击流量后,正常业务不可用? | ![]() 提供不中断任何网络访问的流量清洗能力,骨干网、城域网、IDC 出口均部署清洗设备,统一下发清洗指令、优化清洗规则,确保清洗效果。 |
![]() 近目的清洗,接入带宽资源消耗大? | ![]() 云堤提供分布式近源清洗防护,攻击流量在骨干网入口处即被清洗,保证接入带宽资源不受攻击流量影响。 |
![]() 被攻击后想了解回溯攻击情况? | ![]() 云堤提供攻击分析报告,从攻击类型、攻击方式、攻击时长、攻击流量、攻击来源等多种维度进行全面分析。 |
我们的客户