产品简介

DDoS 高防 IP 是针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务。配置高防 IP,将业务 IP 指向 DDoS 高防 IP 或业务的 DNS 域名解析到 CNAME 地址进行引流,所有公网流量将优先经过高防集群,攻击流量将在高防清洗中心进行清洗过滤,正常访问流量转发到业务源站服务器,从而确保源站业务的稳定可用。

多类型防护

防护类型 描述
畸形报文过滤 过滤 frag flood,smurf,stream flood,land flood 攻击,过滤 IP 畸形包、TCP 畸形包、UDP 畸形包
网络层 DDoS 攻击防护 过滤UDP Flood、SYN Flood、TCP Flood、ICMP Flood、ACK Flood、FIN Flood、RST Flood、DNS/NTP/SSDP 等反射攻击、空连接
应用层 DDoS 攻击防护 过滤 CC 攻击和 HTTP 慢速攻击,支持 HTTP 自定义特征过滤如 host 过滤、user-agent 过滤、referer 过滤

支持网站防护和四层防护

  1. 根据您的配置,实现对请求总数,并发请求数,最大连接数进行防护。对超出限制的请求根据不同设置进行拦截操作。保障您的服务正常运行
  2. 支持http,https,websocket,websockets,http2.0协议

防护多种DDoS类型攻击,实现多种拦截模式

包括但不限于以下攻击类型和防护类型:

  1. ICMP Flood、UDP Flood、TCP Flood、SYN Flood、ACK Flood 攻击。
  2. 防止SQL注入,本地包含,xss,ssrf等web攻击
  3. 屏蔽异常的网络请求,对规则外的请求,自定义实现丢弃/验证访问。
  4. 黑名单防御,对黑名单中的ip进行拦截
  5. 区域封禁,对国内省份以及国外地区,实现ip自定义拦截
  6. 精准IP访问,在黑名单防御之外,可以通过对URL,request header,IP,UA等HTTP字段进行匹配,实现更加精准的拦截

随时更换防护IP

可随时更换防护的IP,让您配置更自由、防护更安全。

弹性防护

DDoS防护阈值弹性调整,您可以随时升级到更高级别的防护,整个过程服务无中断。

精准防护报表

提供实时精准的流量报表及攻击详情信息,让您及时、准确获得当前服务详情。