怎样预防ddos攻击(如何防御DDoS攻击)( 四 )


4、异常流量的清洗过滤
通过DDOS硬件防火墙对异常流量的清洗过滤 , 通过数据包的规则过滤、数据流指纹检测过滤、及数据包内容定制过滤等顶尖技术能准确判断外来访问流量是否正常 , 进一步将异常流量禁止过滤 。当发生DDOS攻击时 , 网络监控系统会侦测到网络流量的异常变化并发出报警 。在系统自动检测或人工判断之后 , 可以识别出被攻击的虚拟机公网IP地址 。这时 , 可调用系统的防DDOS攻击功能接口 , 启动对相关被攻击IP的流量清洗 。流量清洗设备会立即接管对该IP地址的所有数据包 , 并将攻击数据包清洗掉 , 仅将正常的数据包转发给随后的网络设备 。这样 , 就能保证整个网络正常的流量通行 , 而将DDOS流量拒之门外 。
目前流量清洗的工具主要有高防IP、高防CDN 。高防CDN通过架设多个高防CDN节点以解决访问并发量高的问题 , 减轻网站服务器的压力 , 同时还可以隐藏网站源IP 。高防IP使用专门的高防机房提供DDoS防护服务 , 不需要重新部署环境 , 转移数据的 , 无视DDoS和CC攻击 , 隐藏源服务器IP , 只需要快速做下转发设置 , 将攻击流量过滤清洗拦截 , 只让正常流量访问到源服务器 , 保证网站快速访问或服务器稳定可用 。业务流量都会先经过高防IP ,然后回源到源站IP , 当出现恶意流量攻击时 , 恶意流量在高防IP清洗过滤后将正常业务流量返回给源站IP , 以保证服务的正常可用 。
【怎样预防ddos攻击(如何防御DDoS攻击)】怎样预防ddos攻击(如何防御DDoS攻击)
文章图片