Psychz - Sharad
Votes: 0Posted On: May 26, 2017 03:08:13
我們通過GRE隧道提供最好的遠程DDOS保護服務。
這是我們的遠程DDos保護的工作原理!
該過程的第一步是BGP發布。我們先簡要介紹一下BGP。 BGP或邊界網關協議是用於在各種匿名系統之間路由流量的協議(這些基本上是不同的網絡,彼此沒有監督)。您需要在我們的網絡上宣布您的IP前綴,以便在DDos攻擊的情況下可以處理您的網絡。
2.第二步是BGP重定向。 BGP負責將數據路由到其他網絡。在DDos攻擊的情況下,實現了BGP重定向,將流量重定向到我們的網絡(擦洗中心),在那裡我們可以檢查流量並減輕攻擊。
3.實現BGP重定向以允許流量進入我們的網絡。一旦實現了BGP重定向,則必須將流量發送到我們的網絡。這是通過稱為GRE隧道技術實現的。 GRE(通用路由封裝)隧道是一種安全連接(虛擬隧道),通過該隧道將流量轉移到我們的網絡。
4.一旦您的流量到達我們的網絡,我們將通過多個級別的過濾來處理您的數據,以將乾淨流量與乾淨流量分開。數據經過核心路由器本身的初始擦除級別。廣告流量分析器用於分析流量並區分流量。在1-7層擦洗之後,流量經過過濾的最後階段,然後通過GRE隧道返回到您的網絡。
需要使用遠程DDoS保護進行設置?
您將需要自己的IP空間,ASN和能夠執行BGP(邊界網關協議)和GRE(通用路由封裝)隧道的路由器。要進行設置,我們需要一個LOA(授權文件)授權在我們的網絡上公佈您的IP塊(前綴)。
前綴是從ARIN分配給您的IP塊。 LOA是授權書,您將指定我們允許宣布的前綴。 LOA必須包括您的公司信件,ASN號碼和AS40676允許宣布您的前綴的聲明。
是否有與宣布和撤銷遠程DDoS的前綴相關的成本?
當建立與GRE一起的隧道時,您不需要一直宣布前綴。您可以等到發生攻擊,您可以在其中宣布前綴來啟動緩解過程。注意,您只能通告一個BGP路由允許提供者識別該前綴的最小值。宣布和撤回前綴時不收費。靈活性是網絡運營商的決定。
因此,您可以以合理的價格獲得DDos保護。
要查看我們的DDos緩解技術,請訪問https://www.psychz.net/ddos-mitigation.html