云堤 DDoS 安全防护运营商级 DDoS 攻击防护

基于中国电信强大的带宽资源和骨干网灵活的流量调度能力,采用分布式部署、上游流量监控、BGP牵引、近源清洗等多项运营商特有技术,对DDoS攻击精准识别、全面防护。

立即试用

产品优势

功能规格

清洗版本和压制版本的服务可叠加

单品版
流量清洗

根据实际网络情况提供灵活的梯度服务内容 , 适用于各类网络条件的客户。

安全专线版
流量清洗

云堤为政府数字化转型提供安全保障。

基础版
流量压制

云堤为政府数字化转型提供安全保障。

高级版
流量压制

适用于体量较大,业务活跃度高、需求量较大的客户。

功能介绍

流量监测

大规模流量实时监控。发现异常情况将自动告警,支持多种通知途径,并支持运营人员7*24小时支撑、自动化防护和自助式防护等多种防护方式。

流量清洗

利用中国电信作为运营商的骨干网资源优势, 提供靠近攻击源的防护。通过流量向清洗中心的牵引,将判断为恶意攻击的流量丢弃,正常流量回注给客户网络,确保业务连续不受影响。

流量压制

利用中国电信作为基础运营商对互联网“手术刀式”的流量调度能力,通过发布黑洞路由,丢弃来自网络特定方向所有去往该客户IP地址(段)的流量,快速应对超大规模攻击。

分析溯源

对客户业务流量和针对客户网络的DDoS攻击流量进行溯源分析,生成多维度高价值报告。

智能过滤

支持基于IP、协议、端口等特征的流量限速或丢弃控制,实现精细化流量过滤,迅速缓解特定业务的大流量攻击。

开放服务

提供抗D能力的API接口,为客户量身定制开放个性化服务。

产品架构与测度能力

应用场景

云堤高防首个覆盖全国的运营商级高防产品

云堤高防是基于中国电信强大的带宽资源和灵活的流量调度能力,采用分布式部署、BGP牵引、近源清洗等先进技术打造的DDoS防护“航空母舰”。

产品优势:

覆盖全国、独享 BGP 带宽、超 5000G 和 **QPS 防护能力的定制化服务为客户提供最完美的 DDoS 攻击防护解决方案。

防护类型:

畸形报文过滤:过滤FRAGflood,SMURF等攻击,过滤IP畸形包、TCP畸形包、UDP畸形包等;

L3-L4层:UDP、SYN流量型攻击、SSDP、NTP、Memcached反射攻击等;

L7层:过滤 CC 攻击和 HTTP 慢速攻击,支持 HTTP 自定义特征过滤。

适用范围:

云堤高防提供高防IP,采用反向代理的方式提供服务,需要客户修改全网DNS 解析。

云堤原生防护

凡是流经骨干网的流量都将调度骨干网的清洗中心,达到最好的清洗效果;

对于不流经骨干网的流量,将通过城域网的清洗中心,对本地攻击也达到防护效果;

当攻击IP和被攻击IP处于同一IDC时,将通过IDC清洗中心防护。

常见痛点及解决方法

您可能正在遇到的问题云堤的有效解决方法

DDoS 攻击导致业务无法正常运行?

云堤 24 小时监测流量动向,及时发现异常情况并自动产生告警,运营人员会在 10 分钟内联系客户并提供防护支撑,并且支持自动防护、API 防护等多种应急方式。

硬件设备只能从自有宽带视角提供攻击测度,监控精度低?

云堤利用中国电信的优质网络资源,从流量上游监测流量动向,全面精准。

屏蔽攻击流量后,正常业务不可用?

提供不中断任何网络访问的流量清洗能力,骨干网、城域网、IDC 出口均部署清洗设备,统一下发清洗指令、优化清洗规则,确保清洗效果。

近目的清洗,接入带宽资源消耗大?

云堤提供分布式近源清洗防护,攻击流量在骨干网入口处即被清洗,保证接入带宽资源不受攻击流量影响。

被攻击后想了解回溯攻击情况?

云堤提供攻击分析报告,从攻击类型、攻击方式、攻击时长、攻击流量、攻击来源等多种维度进行全面分析。

我们的客户

联系我们
微信在线咨询
code
售前咨询电话
4009259120转0
综合咨询邮箱
售前咨询邮箱
服务升级邮箱
申请试用
申请试用
0/ 200
success.png
申请试用成功
如有问题我们将于5个工作日内,对您进行电话回访
期间出现任何问题或加急服务,请拨打:
4009259120 转 2