文章摘要:DDOS服务器流量清洗系统的原理是什么
DDOS服务器流量清洗系统原理: 1. Detector采集流量判断是否存在可疑的DDoS攻击; 2. Gua […]
DDOS服务器流量清洗系统原理: 1. Detector采集流量判断是否存在可疑的DDoS攻击; 2. Guard通过动态路由将原本去往被攻击目标IP的流量释放给自己;3. Guard通过签名、基线、回复确认等多种方式识别和清洗攻击流量; 4、清洗后,将正常的访问流量注入原网络,访问目的IP。
建站教程网内容如下:
1.检测攻击流量
异常流量检测设备Detector通过Netflow等流量采集检测异常流量,判断是否存在可疑的DDoS攻击。如果是,通知异常清洗设备Guard。
2.交通牵引
异常交通清洗装置Guard串联部署,清洗所有过往交通。流向被攻击目标 IP 的流量被转移到自身进行清理。
3.流量清洗
异常流量清洗 Guard通过特征、基线、回复确认等多种方式识别并清洗攻击流量。
4.流量重注入
异常流量清洗Guard设备清洗后,将正常访问的流量注入原网络,访问目的IP。此时从被保护主机来看,没有DDOS攻击,服务恢复正常。