第三届中国IDC产业年度大典(北京 2009年1月7日) 第二届大典回顾 第一届大典回顾

新闻资讯 国内 情报 法规  技术 CDN 机房 云计算  名录 电信运营商  企业应用 网站营销 SEO  访谈 供求 下载 搜索
通信 国际 分析 报告 活动  虚拟化 存储 绿色科技  机房 IDC服务商  网游 电子商务 视频 方案  专题 调查 论坛 测速
 
 您现在的位置:中国IDC圈 >> 市场情报

傲盾:互联网上市将面临重大的网络攻击

来源:中国IDC圈 时间:2008-4-27 作者:佚名 保存本文 进入论坛 

  以下为傲盾KFW4500 产品简介:

  1.单台防御最大值

  防火墙之所以要追求单台防御最大值,是为了提高其效率.防火墙单台处理方式是最为理想的模式,也是效率最高的。一台防火墙下处理数据上限越高,占用集群通道的资源就越小.傲盾研发中心提供的数据显示:当防火墙集群模式达到8G以上规模时, 2G产品比1G产品减少处理同步1/4的数据,4G产品比1G产品少同步处理2/3的数据. 造成这种现象的原因是防火墙在内存中获取同步信息,不需要经过同步交换机, 我们的测试还表明使用2G产品构建10G防火墙集群时整个防火墙集群效率比1G产品构建的防火墙效率增加30%. 综上所述,ddos防火墙单台最大防御上限的提高是我们一直不断追求的目标. 傲盾KFW4500防火墙单台防御4G,集群防御可搭建64G. 使用KFW4500构建的防火墙集群,比2G和1G型号构建的防火墙集群效率提升了很多,这种效率的提升随着集群规模的扩大而凸显.

  2.负载情况

  在负载情况的防御流量是对ddos防火墙的重要指标.傲盾2G产品KFW1500,当单台负载500台服务器时,防御攻击流量可以达到1.5G以上. 如果使用的是集群模式,单台处理能力也就随之增大. 金华电信采用傲盾4台KFW1500构建的8G防火墙集群,负载服务器700多台,可以防御7.5G的ddos流量攻击. 我们的测试表明, 使用4G构建的的防火墙集群比2G的防火墙集群能够多负载20%的服务器数量,比1G的多负载40%的服务器数量. ,这种效率的提升随着集群规模的扩大而凸显.

  3.防火墙是否占用出口带宽

  市场上一些品牌的ddos防火墙大多采用的是较为原始的TCP检测方法,当TCP虚假请求来临后,防火墙接管了TCP协议,并对所有的虚假TCP连接发送请求,来验证真伪.这样就存在一个问题.如果攻击过来1G DDOS,那这样的防火墙,就要占用出口带宽800-1G来进行校验,如果机房使用了共享带宽,上下行不成比例,就会造成出口拥堵,所有的用户机开始出现卡机现象,用户反映网络状态差. 傲盾防火墙是采取指纹流和状态模式检测技术进行数据对比,在第一次访问的时候,会有2秒的延迟,但是不会发送任何数据占用出口流量,当此连接通过验证后,以后将会默认通过,不占用校验运算. KFW4500防火墙比采用普通TCP包检测技术的防火墙提高效率30%,最重要的是不会占用出口流量,减少带宽使用成本.

  4. 对于TCP_ACK的大包处理效率

  很多的IDC机房,已经经由上层核心路由器做了流量限制,UDP已经在很多机房被设定了策略访问,一般是超过500M-1G的流量后就会被丢弃,所以攻击小组一般现在改为使用TCP_ACK的大包进行替换UDP攻击,检测TCP_ACK的大包是相当占用CPU运算的,以前解决UDP攻击,防火墙一般都是设置超过多少丢弃,或者根本拦截协议,但是TCP_ACK是不能使用此方法的. 我们的试验显示,傲盾KFW4500构建的8G防火墙集群,可以处理TCP_ACK 7.5G攻击流量, 32G 防火墙集群产品可以处理TCP_ACK 30G的攻击流量

  5.CC代理攻击 漏洞攻击

  CC攻击模式,是利多台代理服务器特定访问某一连接的端口内容,对于CC防御参数防火墙参考的指标是很简单的,就是最大限度的减少误封. 市场上其它品牌ddos防火墙,都是采用以连接数和特定IP访问数量进行限制,但这样的模式会造成大量误封 傲盾KFW4500防火墙采用最新的漏洞防护功能,解决了误封的难题. 傲盾漏洞防护功能通过设置发送CC包的内容进行标识过滤,最大程度上减少了误封. 如图一

 

上一页  [1] [2] [3] 下一页  

【责任编辑:Star】

最新推荐  
 经济危机下 企业邮箱应用走俏
 亿恩联通GDC数据中心机房 打造国内最专业的
 美橙建站宝典系列:域名陷阱见招拆招(一)
 热烈祝贺五舟销售第一台Nehelam架构的服务器
 博鳌论坛聚焦互联网经济 电子商务逆势看好
 演绎“水泥+鼠标”新模式 建站基石先稳好
 世纪互联云计算正式商用 落地IDC行业
 第三届中国制造业CIO年会在京隆重召开
 防止网页木马  如何加强网站安全后盾
 高性价比服务器主板华硕P5BV-C-2L震撼上市
相关文章  
美国防部网络天天被攻击 斥资1亿修复漏
黑客4月1日发动史上最强网络攻击
愚人节黑客可能发动网络攻击
傲盾非法信息监控系统低俗网站的克星
傲盾:打造核心竞争能力,构建和谐企业
傲盾:共享IDC资源,携手新技术平台
关于全球各地区的网络攻击基本概况分析
IDC网络安全专家黄超毅:网络攻击及安全
傲盾防火墙各地核心代理推荐
 文章评论
Chinaitlab Group 旗下网站:
北京盛世创富广告传媒有限公司
北京运营中心:北京市海淀区中关村南大街9号理工科技大厦2107室 服务电话:86-10-85655622
深圳研发中心:深圳市福田保税区英达利科技数码园C座701D 服务电话:86-755-82044560
Copyright©2001 - 2009 All Rights Reserved