network background

对于数据中心运营商或大型网络IP空间的所有者来说,处理DDoS攻击并避免对其网络和客户造成附带损害可能极具挑战性。 只需一分钟就可以使DC的带宽饱和,不仅会导致目标中断,还会导致DC内的所有其他客户中断。

这就是Dorarrest开发Datacenter Defender(DCD)的原因。 DCD平台利用DOSarrest网络的缓解引擎,清除DDoS流​​量(容量和高级),然后在已建立的干净路径上将有效流量路由回客户的数据中心,所有这些都在几秒钟内完成。

收到免费报价

overview

DCD平台可以通过三种方式配置:

基于BGP的触发器

在这种类型的配置中,客户使用DOSarrest配置BGP会话,通过该会话,他们可以随时宣布其netblock。 这将导致该网络块的所有访问者进入DOSarrest网络,在该网络中将清除攻击流量,并将干净的流量隧道传输/路由回客户网络。

控制方法: 客户控制

操作模式: “永远在线”或“hotstandby”

连接选项: GRE,IPsec,直连,MPLS / VPLS,Equinix Cloud Exchange,云WAN。

基于流的触发器

对于没有BGP功能但能够将网络流(Netflow / Jflow / Sflow)导出到DCD平台的客户。 DCD平台将分析传入流量,并自动修改受影响网络的路由,并在攻击开始进入DOSarrest网络后立即缓解攻击。 一旦攻击结束,路线将恢复正常。

控制方法: 自动

操作模式:“永远在线”或“hotstandby”

连接选项:GRE,IPsec,直连,MPLS / VPLS,Equinix Cloud Exchange,云WAN。

安全堆栈

对于无法执行选项1或2,并且具有需要DDoS保护的服务器或堆栈的客户。此服务的典型客户是共同定位其服务器或使用公共云(例如AWS或Rackspace)的组织。

Users of this service are allocated a Secured DOSarrest IP/IP’s, which they configure on their servers. A tunnel is created from the DOSarrest network to the server(s), over which the Secured IP is routed.

控制方法: 客户控制

操作模式:“永远在线”或“hotstandby”

连接选项: GRE或IPsec。

DCD平台由我们的SOC全天候支持,可以是完全托管服务。