01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(二)

本文涉及的产品
MSE Nacos/ZooKeeper 企业版试用,1600元额度,限量50份
云原生网关 MSE Higress,422元/月
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
简介: 01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(二)

开发者学习笔记【阿里云云安全助理工程师认证(ACA)课程01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(二)

课程地址:https://edu.aliyun.com/course/3111981/lesson/18877


01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(二)


二、阿里云DDOS防护产品—产品形态

图片5.png

阿里云提到DDOS防护产品的四种产品形态,主要有DDS原生防护、DDoS国内高防、DDoS国际高防、弹性安全网关、DDoS国际高仿产品的核心价值,通过中间的流量登路器进行连接,多个产品进行联动,组合形态解决方案,形成一个产品。


目前,针对CDNGA加速线路、安全加速线路等进行联动,来实现更完善的一套安全防护的解决方案。

 

三 、DDOS原生防护

图片6.png

DDoS原生防护是一款针对阿里云ECS、SLB、Web应用防火墙、EIP等产品直接提升DDoS防御能力的安全产品。


相比于DDoS高防,DDoS原生防护可以直接把防御能力加载到云产品上,不需要更换IP,也没有四层端口、七层域名数等限制。DDoS原生防护部署简易,购买后只需要绑定需要防护的云产品的IP地址即可使用,几分钟内生效DDoS原生防护目前也有一些限制,只支持内地的开通,中国内地以外的地区开通像国际的开通的时候需要提交工单或者联系相关的人员通过审核后才能进行开通DDOS生保护的一个小限制,原理?


可以看到DDOS原生保护,是直接为阿里云的公网IP资源,刚刚提到几款产品提升DDoS攻击防御能力的,主要提供的就是三层和四层流量性攻击的防御服务,当流量超出地道DDoS的原生防护的默认清洗率之后,自动的触发流量清洗,实现一个DDoS的原生保护。采用了被动清洗方式为主,主动压制为的方式针对于DDOS攻击。在反向探测、黑白名单、报文合规等标准基础之上,保证被防护用户在攻击持续状态下仍可以提供对外业务的服务到DDoS原生防护?通过在阿里云机房出口处建设DDOS攻击检测及清洗系统,采用的是一种旁路部署的方式。


DDoS的原生防护适用于部署在阿里云上的业务,能够满足业务规模大,对网络质量要求高的用户,虽然遭受极道攻击的风险可能比较低一些。但一旦遭受一道冲击,导致业务中断或者受损,将会带来巨大的商业损失。DDoS的原生防护,可以在最少的接入成本前提下,提升DDoS的防护能力,降低DDoS攻击对业务带来的一些风险。提到原防护,主要有几个特征,一就是部署在阿里云上,二就是需要保护的公网IP数比较多并且业务带宽QPS比较大具有IPV6访问流量的种防护需求的时候,可以用DDoS的原生防护来将的业务进行一个防护,当然的优势也很明显,就是即开即用,即可购买即可生效


最短的一分钟内可以完成的DDoS原生防护的部署,二,就是弹性的防护能力,在遭受大规模的阿里云前地狱权利的防护,同时采用阿里云的JDP带宽,覆盖了像电信、联通、移动、教育网、成能宽带等等不同的运营商,只需一个IP,实现了多个不同营商快速访问,海量的清晰带宽,满足活动大促,活动上限,业务的种重要业务的种安全稳定的珠等等一些保障要求,同时支持IP共享包护能力,满足多个IP地址都需要提升防护能力的一个需求。同时部分地域,目前支持IPV6的防护,具体,可以进行通国查看阿里南盟文岛,看到说某哪个地域,支持IP6,当然为什么里没给说具体哪一域?因为阿云的升级速度是非常快的,比如说北京,今天可能北京还不支持IV6的,明天可能就支持了,所以说要看相应的地域,哪个地域支持IPV6,可以查看一下的帮助文档,帮助文档是实时更新的

相关文章
|
安全 网络虚拟化 云计算
阿里云转发路由器Transit Router:构建云上高效、灵活且安全的网络架构之利器
本评测报告围绕阿里云转发路由器Transit Router(TR)在跨地域跨VPC网络互通、企业云上网络架构规划和第三方SD-WAN设备对接三个场景的表现进行了详细评估。评测结果显示,TR凭借强大的路由控制能力和灵活的互通策略,在云上构建高效、灵活且安全的网络架构方面表现出色。同时,TR与第三方SD-WAN设备的良好兼容性也为企业提供了更多组网选择。本报告旨在为企业在云上网络架构规划和部署过程中提供参考和指导。
|
存储 大数据 API
大数据隐私保护策略:加密、脱敏与访问控制实践
【4月更文挑战第9天】本文探讨了大数据隐私保护的三大策略:数据加密、数据脱敏和访问控制。数据加密通过加密技术保护静态和传输中的数据,密钥管理确保密钥安全;数据脱敏通过替换、遮蔽和泛化方法降低敏感信息的敏感度;访问控制则通过用户身份验证和权限设置限制数据访问。示例代码展示了数据库、文件系统和API访问控制的实施方式,强调了在实际应用中需结合业务场景和平台特性定制部署。
3866 0
|
10月前
|
云安全 存储 监控
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
945 81
playwright命令行中最常用的选项
playwright命令行中最常用的选项
195 1
|
11月前
|
云安全 人工智能 供应链
阿里云安全白皮书发布:面向未来的安全能力与实践
阿里云发布2024年安全白皮书,聚焦数智化趋势下的安全新态势、安全治理框架的八大支柱及云上安全最佳实践。白皮书强调动态更新和实战验证,涵盖云平台自身安全、数据合规、身份管控等关键领域,并介绍淘宝上云的安全转型经验。通过红蓝对抗、自动化防御等手段,确保持续提升安全能力,帮助客户应对复杂多变的网络安全挑战。
1357 6
|
缓存 安全 程序员
易语言在跨平台开发中有哪些常见的技术挑战和解决方案
易语言在跨平台开发中有哪些常见的技术挑战和解决方案
307 1
|
Go 开发者
什么是 Golang 包?详解 Go 语言的包系统
【8月更文挑战第31天】
331 0
|
JSON 前端开发 JavaScript
浅谈JavaScript中的Promise、Async和Await
【10月更文挑战第30天】Promise、Async和Await是JavaScript中强大的异步编程工具,它们各自具有独特的优势和适用场景,开发者可以根据具体的项目需求和代码风格选择合适的方式来处理异步操作,从而编写出更加高效、可读和易于维护的JavaScript代码。
319 1