抗拒絕服務(wù)系統(tǒng)采用閾值理論,針對TCP、UDP、ICMP等協(xié)議進行數(shù)據(jù)包流量的合理管控。同時,針對HTTP流量,我們采用連接數(shù)閾值限制等流量限制方式, 有效防御DDoS攻擊,確保系統(tǒng)的穩(wěn)定運行。
針對應(yīng)用層的CC攻擊時,采用切入頁面防護手段進行防御。僵尸網(wǎng)絡(luò)、CC攻擊器均為電腦系統(tǒng),無法通過輸入驗證碼、驗證頁面等手段來驗證攻擊行為, 自識別僵尸網(wǎng)絡(luò)、CC攻擊等威脅行為。
抗拒絕服務(wù)系統(tǒng)可采用旁路部署與流量分析器實現(xiàn)聯(lián)動,流量分析器對流量進行鏡像分析。當發(fā)現(xiàn)攻擊行為時,系統(tǒng)會自動通過BGP/OSPF等路由協(xié)議牽引流量 至抗拒絕服務(wù)系統(tǒng)進行流量分析。旁路分析與清洗實現(xiàn)協(xié)同防御理念是完全自動化。