网路游侠:常见Anti-DoS/DDoS产品(抗拒绝服务产品)

  群里面有朋友在讨论国内的Anti-DoS产品,有朋友说:给个厂家大全吧。于是,就有了下面这张图……

  懒得打字的,直接看吧。
  绿盟、思科,在一线的领导厂商,其余的您可以自行参考他们的案例名单。
  另外,很多防火墙、IPS、UTM也提出具有抗拒绝服务的功能,但是一般都是一个模块,相当简陋的东西,您如果要求稍高,那么基本可以忽略……
  WEB应用防火墙里面现在也一般都自带抗DoS/DDoS模块,但是也基本是个噱头……当然由于其具有WEB安全防护的功能,所以相对于传统防火墙、UTM而言,要好一些。
  再就是重要的一点:游侠只推荐硬件产品,软件的就免了……您服务器都开不了的时候,要这个何用?
  一家之言,欢迎拍砖。

作者:张百川(网路游侠)
网站:http://www.youxia.org
   转载请注明来源!谢谢合作。

绿盟黑洞抗拒绝服务系统

  DDoS(分布式拒绝服务)攻击一般通过Internet上广泛分布的“僵尸”系统完成。由于大量个人电脑联入Internet,且防护措施非常少,极易被黑客利用,通过植入某些代码,这些机器就会成为DDoS攻击者的武器,俗称“僵尸”系统。当黑客发动大规模的DDoS时,只需要同时向这些“僵尸”机发送某些控制指令,就可以由这些“僵尸”机器完成攻击。攻击对象目前已经不限于单一目标系统,网络本身也逐渐在成为DDoS攻击的牺牲品,网络链路、路由交换设备、DNS服务系统都暴露在DDoS威胁之下。随着“僵尸”规模的发展,DDoS造成的海量攻击流量会给应用系统或是网络本身带来非常大的负载消耗,从而使网络基础设备和应用系统的可用性大为降低。
  针对目前流行的DDoS攻击,包括未知的攻击形式,绿盟科技提供了完整的产品解决方案——黑洞抗拒绝服务系统(Collapsar Anti-DoS System,简称:Collapsar Anti-DoS)。“黑洞”抗拒绝服务攻击系统能够及时发现背景流量中各种类型的攻击流量,针对攻击类型迅速对攻击流量进行拦截,保证正常流量的通过。黑洞抗拒绝服务攻击系统可以在多种网络环境下轻松部署,不仅能够避免单点故障的发生,同时也能保证网络的整体性能和可靠性。