- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防DDOS攻击设备技术要求
防DDOS攻击设备技术要求
设备清单
序号 设备或软件 数量 1 防DDOS攻击设备 1
参数要求
所有打“★”为必须满足技术条件,如无法满足则视为非实质性响应。
功能指标项 功能描述 硬件规格 2U设备,配置4个千兆自适应电口,4个千兆SFP插槽 性能要求 抗攻击吞吐量2000Mbps,最大新建连接数90000,http并发连接数300万,不限防护IP数。 部署方式 支持串联部署方式,在串联部署中,设备支持网络隐身,业务流量处理和设备管理功能分离,抗DDoS设备工作端口可不设置IP,提高自身安全性 支持路由牵引的旁路部署方式 支持集群部署方式,可通过集群功能对清洗容量进行扩容 攻击防范功能 针对SYN Flood、UDP Flood、ICMP Flood、IGMP Flood、ACK Flood、DNS Query Flood、Ping Sweep等流量型攻击的流量均可有效识别和过滤 针对HTTP Proxy Flood、HTTP Get Flood、CC Proxy Flood、Connection Exhausted等连接型攻击的流量均可有效识别和过滤 针对Smurf、Land-based、Teardrop、Fragment Flood、Red Code等漏洞型攻击及其他常见的DDoS攻击行为均可有效识别和过滤 提供分组过滤功能,支持白名单、黑名单、ACL、高级模式匹配、URL访问控制规则等多种分组过滤方式 支持服务器组管理,可针对不同应用类型防护主机进行分组管理,选择不同防护策略,提供相应截图 防护特性 针对不同攻击流量自动启用相应的防护策略,对攻击流量进行相应限制 可自动识别其保护的各个主机及其IP地址,并且某台主机受到攻击不会影响其它主机的正常服务? 可根据攻击的流量和连接数阀值来设置自动触发防护选项,并且连接数阀值可根据不同情况灵活控制? 应用层协议防护 支持对常见应用层协议的防护功能,如FTP/SMTP/POP3/HTTP等,并支持设置自定义协议类型,防护特定应用层协议,如对网游、语音、即时通讯相关协议等的防护? 系统应具有常用应用层协议(如HTTP、FTP、GAME、DNS等)防护插件 CC攻击防护 设备具备对连接耗尽型攻击的防御能力,利用连接跟踪、TCP重传机制和SYN分级保护等机制实现对连接型FLOOD的防护;支持协议自定义防护功能,支持插件定制功能 特定服务防护 支持通过内置专用插件、协议自定义、黑名单管理及灵活的规则设置,达到对CC类的各种代理IP型攻击、僵尸网络攻击等完美的防御效果? 针对Http协议,内置专用Web防护模块,能在统一界面中配置对Web页面和使用端口的防护,要求提供设备相应截图? 内置针对游戏、DNS服务器、web服务器专用防护插件,支持通过分析被保护主机服务的特点,来配置不同参数进行防护,并提供针对游戏、DNS服务器、web服务器专用防护插件的截图? 特殊的WEB防护模块,可设置有攻击时自动启用,无攻击时自动取消,并提供相应设备截图和技术原理说明 专业的连接跟踪功能 要求能够显示内部主机的带宽(in、out)、频率(SYN、ACK、UDP、ICMP、FRAG、NonIP、NewTCP、NewUDP)、连接(IN、OUT、UDP); 流量分析监测 通过曲线、图表条,可以实时的看到当前网络的流量、数据包、拦截的数据包、累计流量等信息;除了对设备本身的入口流量进行实施监控外,还需要能够实时显示网络中被保护主机的进出流量,以便准确了解当前每个主机的网络流量情况,便于更准确的进行配置调整,实现更好的防护效果。 自定义功能 支持通用规则匹配功能,可设置的域包括地址、端口、标志位、关键字等,以提高产品通用性及防护力度? 可对单个IP与服务器的连接数进行限制,以对连接进行严格的时间控制,同时支持可以清除服务器上的残余连接? 支持协议自定义,可针对不同的服务类型编写协议定义,自行定制防护策略? 支持域名黑白名单功能 支持设置拒绝国外IP访问受保护主机,要求提供界面截图 包过滤 支持数据包规则过滤,可对端口和TCP SYN、FIN、PSH、ACK等标志位过滤 支持数据包内容细致过滤,如数据包内关键字过滤,支持http、ftp、smtp等明文和十六进制格式,要求提供设备相应截图? 支持针对数据包头、数据包协议类型及各个字段值和特征自定义频率限制和连接限制功能,要求提供设备相应截图 连接跟踪机制 具备连接跟踪能力,对设备所有进出的连接,根据其源地址进行分类显示,同时支持连接超时,重置连接等功能? 支持建立在连接跟踪模块上的端口防护体制,针对不同的端口应用,可提供不同的防护手段,使得运行在同一服务
您可能关注的文档
最近下载
- 《气瓶安全技术规程》.pdf VIP
- 敦煌文学艺术_浙江师范大学中国大学mooc章节课后测试答案期末考试题库2024年.docx VIP
- 调整公办高校本科学费标准政策解读-河北物价局.PDF
- 2025中国船级社人才招聘50人笔试历年参考题库附带答案详解.docx
- 学堂在线 数据结构(上) 章节测试答案.docx VIP
- 绿色工厂管理组织结构成立及职责(制作公司正式红头文件,主要修改标颜色部分,其它部分可据实调整).doc VIP
- 人教版高中数学A版 必修第1册《第三章 函数的概念与性质》大单元整体教学设计.docx
- 焊接及热切割作业初训.ppt
- 匡文波版《手机媒体概论》(2025年版)期末模拟试题(四).pdf VIP
- 学堂在线 唐宋词鉴赏 期末考试答案.docx VIP
原创力文档


文档评论(0)